Overview
When multiple employees use a Business Intelligence (BI) platform that connects to a data warehouse via a single shared database user account, query logs typically attribute all activity to that single shared user. This creates a visibility gap regarding individual actions.
You can resolve this by linking these un-linked (or “ghost”) usernames to a Service Account Application. This configuration allows Netskope DSPM to parse query metadata (headers), extract the actual employee identity, and attribute the activity correctly.
Once configured, these linked usernames can be identified across the following screens:
- Employee Management
- User Assessment
- Policy Management
- Alerts
Supported Platforms and Identifiers
Netskope DSPM prend en charge les plates-formes de BI standard et les implémentations personnalisées. Pour attribuer correctement l'activité, le système recherche dans l'en-tête de la requête un identifiant unique basé sur le type de plate-forme.
| Plate-forme BI | Identifier Logic | Example Format |
|---|---|---|
| Looker | Le DSPM Netskope utilise la valeur user_id et la prépède par lookeruser. | Si Netskope DSPM utilisait la chaîne "looker_user_70" :-- Query Context '{"user_id":70,"history_id":119108,"instance_slug":"35234234235234234234234"}' |
| Mode | Netskope DSPM utilise la valeur email sans aucune modification : | SELECT * FROM USERS |
| Periscope | Netskope DSPM utilise la valeur email_address sans aucune modification : | {"chart_name":"User Data", |
| Other | Peut être utilisé si l’en-tête de requête inclut un identifiant d’employé unique dans une clé nommée email. |
Link a Service Account to a Username
Les noms d'utilisateur non liés dans Netskope DSPM correspondent souvent à des applications de compte de service. Vous pouvez vérifier ces comptes et les relier en suivant les étapes ci-dessous.
-
Allez sur User Identity > Employee Management.
-
Cliquez sur l'onglet Un-Linked Users.
-
Pour vérifier le compte, cliquez sur un nom d'utilisateur que vous soupçonnez d'être un compte de service> Examinez son Queries.
- Indicator: If you see a high volume of queries generated by the same application structure, it is likely a Service Account.
-
Retournez à l'onglet Un-linked Users et cliquez sur le bouton LINK à côté du nom d'utilisateur.
-
Select Service Account Application.

-
Use the Application dropdown to select the corresponding platform:
- Looker
- Mode
- Periscope
- Other
-
Cliquez sur Save.
Cette opération crée un compte de service New visible dans l'onglet Service Account. Netskope DSPM attribue automatiquement les futures requêtes de ce compte à des employés spécifiques, ce qui permet une meilleure évaluation des risques.
Supprimer un compte de service
If a Service Account is no longer in use or was configured incorrectly, you can remove it.
- Allez sur User Identity > Service Account.
- Locate the row of the Service Account you wish to remove.
- Cliquez sur le delete icon (red trash bin).
- Click Yes to confirm the removal.

