L'article fournit des conseils aux clients qui utilisent actuellement la protection des données de l'API classique pour Microsoft Office 365 SharePoint. Il décrit un processus clair de migration vers la version améliorée de l'API données Protection de nouvelle génération, qui offre des performances et des fonctionnalités accrues. La migration comprend des étapes clés, notamment la préparation, la mise à jour de la configuration et la vérification, afin d'assurer une transition en douceur vers la plateforme la plus avancée.
Dans la plateforme Classic, les administrateurs pouvaient configurer des politiques basées sur la quarantaine dans CASB Inline pour les applications de stockage les plus courantes, notamment Box, Dropbox, Egnyte, Google Drive, OneDrive et SharePoint. Cela permet aux fichiers marqués d'être mis en quarantaine automatiquement dans le cadre d'une action stratégique.
Cette capacité ne sera pas offerte dans la plateforme de nouvelle génération. La mise en œuvre précédente ne comportait pas de remédiation complète workflow, ce qui en a limité l'efficacité. Les clients disposant de politiques basées sur la mise en quarantaine doivent revoir leurs configurations et adopter d'autres mesures d'application prises en charge par CASB Inline afin de maintenir l'efficacité de leurs politiques.
Étapes de la migration
Voici les grandes étapes de la migration de votre instance Microsoft Office 365 SharePoint classique vers Next Generation.
-
Créez une instance New Next Generation API données données Protection Microsoft 365 SharePoint. Pour en savoir plus : voir la vidéo d’exemple.
-
Si vous utilisez la fonction forensique dans classic, procédez comme suit :
-
Créez une New instance forensique de nouvelle génération, un profil et activez l'analyse forensique. Pour en savoir plus : visionnez un exemple de vidéo.
-
Supprimez le profil forensique classique de Policies > PROFILES > Forensic, puis accédez à Settings > Configure App Access > Classic, sélectionnez l'application Microsoft Office 365 SharePoint, cliquez sur l'instance et décochez Forensic.
-
-
Désactiver les politiques de protection des données API classiques existantes à partir de Policies > API Data Protection > SAAS > Classic.

-
Créez New des politiques sur les données d’API de nouvelle génération Protection contre Policies > API Data Protection > SAAS > Next Gen. Pour en savoir plus : voir la vidéo d’exemple.
-
Supprimez les politiques classiques de protection des données de l’API existantes de Policies > API Data Protection > SAAS > Classic.
L'exécution simultanée de politiques classiques et de nouvelle génération peut entraîner un comportement inattendu si des profils de mise en attente légale ou de quarantaine existent sur les deux plates-formes. En outre, cette configuration risque d'entraîner un étranglement en amont dû à des limites de taux, ce qui pourrait interrompre toutes les protections. C'est pourquoi Netskope déconseille fortement d'exécuter simultanément des politiques classiques et de nouvelle génération, ainsi que des profils de mise en attente légale/quarantaine. -
Va sur Settings > Configure App Access > Classic. Select l’application Microsoft Office 365 SharePoint, cliquez sur l’instance et décochez CASB API.

-
Attendez six mois ou la durée de votre période de conservation des incidents. Consultez votre représentant commercial Netskope pour confirmer la période de conservation exacte. Pendant cette période, vous pouvez gérer les incidents et travailler avec les fichiers mis en quarantaine.
-
Supprimez l'instance Microsoft Office 365 SharePoint classique. Pour ce faire, accédez à Settings > Configure App Access > Classic, sélectionnez l'application Microsoft Office 365 SharePoint, puis cliquez sur l'icône Remove Instance pour supprimer l'instance de l'application.

Pour en savoir plus sur la matrice des fonctionnalités de protection des données des API de nouvelle génération par application cloud, consultez la matrice des fonctionnalités de protection des données des API de nouvelle génération par application cloud.

