Approvisionnement des utilisateurs avec Microsoft Entra ID
Ce document fournit des instructions étape par étape pour créer une application SCIM Netskope sur Microsoft Entra ID afin de provisionner des utilisateurs dans votre locataire Netskope.
Le provisionnement de Microsoft Entra ID via SCIM peut synchroniser les utilisateurs et les groupes, ce qui inclut également les utilisateurs au sein des groupes (les groupes imbriqués ne sont pas pris en charge par Azure SCIM).
Le provisionnement Microsoft Entra ID ne permet pas d'assigner des applications à des groupes imbriqués.Avant de commencer
Assurez-vous que vous disposez des éléments suivants avant de commencer à créer l'application SCIM de Netskope.
-
Si votre locataire Netskope est renforcé à l'aide de la liste d'adresses IP autorisées (Settings > Administration > IP Allowlist), assurez-vous d'ajouter les adresses IP sources respectives de votre IdP à la liste d'adresses IP personnalisées.
-
Accès global à la console d'administration de Microsoft Entra ID.
-
Obtenez l'URL de la base SCIM et le jeton SCIM auprès de votre locataire.
Création d'une application SCIM Netskope sur Microsoft Entra ID
Connectez-vous à votre centre d'administration Microsoft Entra (https://entra.microsoft.com) avec des identifiants d'administrateur global et suivez ces étapes :
-
Va sur Applications > Enterprise Applications. Cliquez New Application.

-
Cherche Netskope User Authentication.

-
Enter a Name, for example, Netskope User Provisioning, and click Create.

-
Cliquez sur Provision User Accounts.

-
Cliquez sur Get Started.

-
Cliquez sur New Configuration.

-
Select Provisioning Mode en tant qu'Automatic et entrez ce qui suit :
-
Tenant URL: Enter
https://<tenant-name>.goskope.com/api/v2/scim -
Secret Token : Saisissez le RBAC v3 token généré via un compte Service (Settings > Tools > REST API v3)..
Consultez la rubrique Paramètres SCIM pour le provisionnement des utilisateurs pour connaître les étapes de la génération du jeton et de l'obtention de l'URL de l'API REST v2.
-
-
Dans le Entra admin center, cliquez Save.
-
Ensuite, réglez Provisioning Status pour ON et cliquez sur Save.
Les mappages SCIM par défaut et les champs d'application du provisionnement sont répertoriés sous Mappages. Vous pouvez cliquer sur les mappings pour en voir les détails.

-
Dans l’onglet Settings , si nécessaire, sélectionnez l’option d’envoi de notifications par e-mail (optionnelle) et réglez le scope sur Sync only assigned users and groups.

-
Ensuite, ajoutez des utilisateurs et des groupes à provisionner sur le locataire Netskope. Select Users and Groups et sélectionnez Add user.

-
Select Users and Groups puis sélectionnez les utilisateurs et les groupes dans la liste et cliquez sur Select.
-
Retournez à la section de l'application SCIM Overview pour contrôler l'état du provisionnement.

La synchronisation initiale d'Entra, pour l'intervalle de provisionnement SCIM, est de 40 minutes.
-
Cliquez sur View Audit Logs pour afficher tous les événements liés au compte et sur Provisioning Logs pour afficher le statut de provisionnement du compte.

-
Vérifiez les utilisateurs provisionnés par Microsoft Entra ID dans l’interface Netskope sous Settings > Security Cloud Platform > Users.
-
Vérifiez les groupes provisionnés d'ID Microsoft Entra dans l'interface utilisateur Netskope sous Settings > Security Cloud Platform > Groups.
-
Les utilisateurs provisionnés Microsoft Entra ID & Groups seront également disponibles pour la sélection dans la protection en temps réel.
La configuration du SCIM est terminée.


