L'article fournit des conseils aux clients qui utilisent actuellement l'API classique de protection des données pour Microsoft 365 OneDrive. Il décrit un processus clair de migration vers la version améliorée de l'API données Protection de nouvelle génération, qui offre des performances et des fonctionnalités accrues. La migration comprend des étapes clés, notamment la préparation, la mise à jour de la configuration et la vérification, afin d'assurer une transition en douceur vers la plateforme la plus avancée.
Dans la plateforme Classic, les administrateurs pouvaient configurer des politiques basées sur la quarantaine dans CASB Inline pour les applications de stockage les plus courantes, notamment Box, Dropbox, Egnyte, Google Drive, OneDrive et SharePoint. Cela permet aux fichiers marqués d'être mis en quarantaine automatiquement dans le cadre d'une action stratégique.
Cette capacité ne sera pas offerte dans la plateforme de nouvelle génération. La mise en œuvre précédente ne comportait pas de remédiation complète workflow, ce qui en a limité l'efficacité. Les clients disposant de politiques basées sur la mise en quarantaine doivent revoir leurs configurations et adopter d'autres mesures d'application prises en charge par CASB Inline afin de maintenir l'efficacité de leurs politiques.
Étapes de la migration
Voici les grandes étapes de la migration de votre instance Microsoft 365 OneDrive classique vers Next Generation.
-
Créez une New instance de protection des données API Microsoft 365 OneDrive de nouvelle génération. Pour en savoir plus : voir la vidéo d’exemple.
-
Si vous utilisez la fonction forensique dans classic, procédez comme suit :
-
Créez une New instance forensique de nouvelle génération, un profil et activez l'analyse forensique. Pour en savoir plus : visionnez un exemple de vidéo.
-
Supprimez le profil forensique classique de Policies > PROFILES > Forensic, puis allez à Settings > Configure App Access > Classic, sélectionnez l’application Microsoft Office 365 OneDrive for Business, cliquez sur l’instance et décochez Forensic.
-
-
Désactiver les politiques de protection des données API classiques existantes à partir de Policies > API Data Protection > SAAS > Classic.

-
Créez New des politiques sur les données d’API de nouvelle génération Protection contre Policies > API Data Protection > SAAS > Next Gen. Pour en savoir plus : voir la vidéo d’exemple.
-
Supprimez les politiques classiques de protection des données de l’API existantes de Policies > API Data Protection > SAAS > Classic.
L'exécution simultanée de politiques classiques et de nouvelle génération peut entraîner un comportement inattendu si des profils de mise en attente légale ou de quarantaine existent sur les deux plates-formes. En outre, cette configuration risque d'entraîner un étranglement en amont dû à des limites de taux, ce qui pourrait interrompre toutes les protections. C'est pourquoi Netskope déconseille fortement d'exécuter simultanément des politiques classiques et de nouvelle génération, ainsi que des profils de mise en attente légale/quarantaine. -
Va sur Settings > Configure App Access > Classic. Select l’application Microsoft Office 365 OneDrive Entreprise, cliquez sur l’instance et décochez CASB API.

-
Attendez six mois ou la durée de votre période de conservation des incidents. Consultez votre représentant commercial Netskope pour confirmer la période de conservation exacte. Pendant cette période, vous pouvez gérer les incidents et travailler avec les fichiers mis en quarantaine.
-
Supprimez l'instance classique de Microsoft Office 365 OneDrive for Business. Pour ce faire, accédez à Settings > Configure App Access > Classic, sélectionnez l'application Microsoft Office 365 OneDrive for Business, puis cliquez sur l'icône Remove Instance pour supprimer l'instance de l'application.

Pour en savoir plus sur la matrice des fonctionnalités de protection des données des API de nouvelle génération par application cloud, consultez la matrice des fonctionnalités de protection des données des API de nouvelle génération par application cloud.

