Cette rubrique illustre l'intégration avec Okta pour le provisionnement des utilisateurs via SCIM. L'intégration workflow comprend la configuration des paramètres de provisionnement dans le locataire Okta.
Avant de commencer
-
Si votre locataire Netskope est renforcé à l'aide de la liste d'adresses IP autorisées (Settings > Administration > IP Allowlist), assurez-vous d'ajouter les adresses IP sources respectives de votre IdP à la liste d'adresses IP personnalisées.
-
Obtenez l'URL de base du SCIM et le jeton SCIM de votre locataire.
La configuration du provisionnement des utilisateurs à l'aide d'OKTA comprend les étapes suivantes :
- Configurer le provisionnement SCIM de Netskope dans Okta
- Validation de la configuration du provisionnement SCIM
Configurer le provisionnement SCIM de Netskope dans Okta
Cette section illustre les étapes de la configuration de l'application Netskope User Enrollment dans le locataire Okta. L'application Netskope User Enrollment App d'Okta combine les fonctionnalités d'authentification et d'inscription des utilisateurs pour les méthodes d'accès en ligne et est également responsable du provisionnement des utilisateurs et des groupes provenant d'Okta dans la plateforme Netskope.
- Connectez-vous à l'interface d'administration d'OKTA et cliquez sur le bouton Admin (dans l'en-tête de la page) pour accéder à la section d'administration.
- Allez à Applications > Applications. Sur la page Applications, cliquez Browse App Catalog, cherchez Netskope, puis sélectionnez l’application Netskope User Enrollment .

- Cliquez sur Add Integration sur la page Ajouter une inscription d'utilisateur Netskope .

- Donnez un nom (Application Label) pour cette application. Par exemple : l’authentification SAML de Netskope. Select Do Not Display Application Icon to Users. Comme l’application d’inscription utilisateur Netskope est strictement destinée au provisionnement et à l’authentification des utilisateurs, ce n’est pas une application avec laquelle les utilisateurs auront besoin d’interagir depuis leur tableau de bord Okta. Cliquez Done.

- Allez dans l'onglet Provisioning et cliquez sur le bouton Configure API Integration.
- Select l'option Enable API Integration. Consultez la rubrique Paramètres SCIM pour le provisionnement des utilisateurs pour connaître les étapes de la génération du jeton et de l'obtention de l'URL de l'API REST v2.
- Dans le champ API Token, copiez et collez le jeton v2 généré.
- Dans l'URL de base, entrez l'URL de l'API REST v2 :
https://<tenant-name>.goskope.com/api/v2/scim. - Select la case Import Groups si une liaison de groupe est requise. Vous trouverez plus d'informations sur ce sujet ici et ici.

- Select Test API Credentials avant de poursuivre. Vous devriez recevoir un message Netskope User Enrollment was verified successfully ! message.
- Cliquez sur Save.
- Dans l'onglet Provisioning > To App, sélectionnez Create Users, Update User Attributes, et Deactivate Users pour compléter les capacités de gestion du cycle de vie de Netskope et Okta.
- Naviguez vers l'onglet Assignments et Attribuez des utilisateurs et/ou des groupes de test. Si la gestion des utilisateurs par groupe est une exigence de Netskope, assurez-vous de naviguer vers l'onglet Pousser les groupes et de pousser les groupes appropriés vers Netskope.
Validation de la configuration du provisionnement SCIM
À ce stade, il est préférable de sélectionner un groupe de test et des utilisateurs pour s'assurer que les identités sont provisionnées dans Netskope. Pour vérifier si les utilisateurs/groupes ont été créés avec succès, procédez comme suit :
- Connectez-vous à votre locataire Netskope.
- Allez sur Settings > Security Cloud Platform > Netskope Client. Select les utilisateurs et les groupes et vérifiez qu'ils ont tous deux été créés avec succès.

