- Quelle famille d'API Netskope exploite-t-il pour Microsoft Office 365 SharePoint ?
A: Microsoft Office 365 SharePoint uses the following APIs:
- SharePoint API (legacy)
- Microsoft Graph API (New)
- Office 365 Management API
- Pourquoi Netskope utilise-t-il un plugin SharePoint et une application web Azure (service principal) ?
A: The plug-in is used to register/receive notifications and for policy enforcement when using the (old) SharePoint APIs, while the Azure web app is the equivalent for the (new) Graph APIs. SharePoint APIs are still a fallback mechanism in case Graph API doesn’t provide all that Netskope requires. As of today, you still have both APIs, however in the near future, when Netskope decommissions the SharePoint APIs, you do not have to install the SharePoint plug-in, and Netskope will leverage the service principal app that is automatically installed in Azure at the time of grant.
Note
Microsoft Outlook utilise uniquement l'API graphique, et c'est pourquoi il utilise l'application web Azure (service principal) pour Microsoft Exchange online, et non le plug-in SharePoint.
- Quels sont les droits d'application pour le plugin SharePoint et l'application web Azure ?
R :
- For SharePoint plugin:

- Pour Azure web app :

- For SharePoint plugin:
- Pourquoi Netskope exige-t-il des informations d'identification pour l'administration globale ?
R : Dans Azure/Office 365, les autorisations fonctionnent de la manière suivante : Netskope demande à un administrateur d'accorder suffisamment de privilèges pour que Netskope puisse effectuer des actions spécifiques. Notez que l'application Netskope ne bénéficie pas de droits d'administration globaux. Il ne reçoit des autorisations que pour le champ d'application demandé par Netskope (énuméré ci-dessous au moment de l'octroi) :

En particulier, l’administrateur global est le seul utilisateur qui peut déléguer l’accès pour les permissions au niveau application (par opposition aux permissions au niveau utilisateur). Vous pouvez trouver une documentation Microsoft supplémentaire sur le fonctionnement de tout cela ici. De plus, une certification d’administrateur globale est requise pour les API de gestion Graph et Office 365. Après la concession, Netskope est indépendant du compte de subvention pour le traitement des politiques.

