Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Data Security Posture Management (DSPM)
    Utilisation de la plateforme DSPM
    Platform Administration & Identity
    Gérer les comptes de service DSPM

    Gérer les comptes de service DSPM

    Overview

    When multiple employees use a Business Intelligence (BI) platform that connects to a data warehouse via a single shared database user account, query logs typically attribute all activity to that single shared user. This creates a visibility gap regarding individual actions.

    You can resolve this by linking these un-linked (or “ghost”) usernames to a Service Account Application. This configuration allows Netskope DSPM to parse query metadata (headers), extract the actual employee identity, and attribute the activity correctly.

    Once configured, these linked usernames can be identified across the following screens:

    • Employee Management
    • User Assessment
    • Policy Management
    • Alerts

    Supported Platforms and Identifiers

    Netskope DSPM prend en charge les plates-formes de BI standard et les implémentations personnalisées. Pour attribuer correctement l'activité, le système recherche dans l'en-tête de la requête un identifiant unique basé sur le type de plate-forme.

    Plate-forme BIIdentifier LogicExample Format
    LookerLe DSPM Netskope utilise la valeur user_id et la prépède par lookeruser.

    Si Netskope DSPM utilisait la chaîne "looker_user_70" :

    -- Query Context '{"user_id":70,"history_id":119108,"instance_slug":"35234234235234234234234"}'
    SELECT * FROM USERS
    ModeNetskope DSPM utilise la valeur email sans aucune modification :SELECT * FROM USERS
    -- {"user":"gwashington","email":"gwashington@example.com","url":"modeanalytics.com/whitehouse/reports/123456","scheduled":false}
    PeriscopeNetskope DSPM utilise la valeur email_address sans aucune modification :{"chart_name":"User Data",
    "Dashboard_id":123456,
    "user_email":"gwashington@example.com”,
    "Query_source":"user_chart_editor",
    "Priority":10,
    "filter_values":"Test One",
    "Aggregation":"weekly",
    "date_range":{"type":"units","num_units":null,"unit_aggregation":"day"}}
    */ SELECT * FROM USERS
    OtherPeut être utilisé si l’en-tête de requête inclut un identifiant d’employé unique dans une clé nommée email.

    Link a Service Account to a Username

    Les noms d'utilisateur non liés dans Netskope DSPM correspondent souvent à des applications de compte de service. Vous pouvez vérifier ces comptes et les relier en suivant les étapes ci-dessous.

    1. Allez sur User Identity > Employee Management.

    2. Cliquez sur l'onglet Un-Linked Users.

    3. Pour vérifier le compte, cliquez sur un nom d'utilisateur que vous soupçonnez d'être un compte de service> Examinez son Queries.

      • Indicator: If you see a high volume of queries generated by the same application structure, it is likely a Service Account.
    4. Retournez à l'onglet Un-linked Users et cliquez sur le bouton LINK à côté du nom d'utilisateur.

    5. Select Service Account Application.

    6. Use the Application dropdown to select the corresponding platform:

      • Looker
      • Mode
      • Periscope
      • Other
    7. Cliquez sur Save.

    Cette opération crée un compte de service New visible dans l'onglet Service Account. Netskope DSPM attribue automatiquement les futures requêtes de ce compte à des employés spécifiques, ce qui permet une meilleure évaluation des risques.

    Supprimer un compte de service

    If a Service Account is no longer in use or was configured incorrectly, you can remove it.

    1. Allez sur User Identity > Service Account.
    2. Locate the row of the Service Account you wish to remove.
    3. Cliquez sur le delete icon (red trash bin).
    4. Click Yes to confirm the removal.
    La suppression d'un compte de service supprime toutes les attributions d'employés extraits qui y sont associées. Aucune autre alerte ou tâche ne sera générée concernant les activités individuelles des employés pour ce compte.

    Dans ce thème
    • Gérer les comptes de service DSPM