Ce document explique comment configurer le plugin Mimecast v2.0.0 avec le module Risk Exchange de la plateforme Netskope Cloud Exchange. Ce plugin est utilisé pour récupérer les utilisateurs de Awareness Training > Reporting and Insights > Risk Center > View Details page of the Mimecast platform. Ce plugin permet d'effectuer des actions telles que Ajouter au groupe, Supprimer du groupe et Aucune action sur les utilisateurs de Mimecast.
Calcul du score de normalisation de Netskope pour les utilisateurs :
- Grade A : 800
- Grade B : 600
- Grade C : 400
- Grade D : 200
- Grade F : 1.
Conditions préalables
Pour réaliser cette intégration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- A Netskope Cloud Exchange tenant with the Tenant plugin and Risk Exchange plugin already configured.
- Identifiants de la plate-forme Mimecast.
- Administrateur Mimecast avec au moins le droit Formation | Tableau de bord | Lire.
- Administrateur Mimecast avec au moins le droit Répertoires | Groupes | Modifier.
- Administrateur Mimecast avec au moins l'autorisation Comptes | Tableau de bord | Lire.
- Plate-forme Mimecast qui dispose d'un accès à la console d'administration et de formation à la sensibilisation. Reportez-vous aux documents pour plus de détails :
- Connexion à l'hôte suivant : https://login.mimecast.com/.
Support du plugin Mimecast
Ce plugin est utilisé pour récupérer les utilisateurs de la plateforme Mimecast > Awareness Training > Reporting and Insights > Risk Center > View Details page. Ce plugin permet d'effectuer des actions telles que Ajouter au groupe, Retirer du groupe et Aucune action.
| Type de données extraites | Utilisateurs |
| Type d'actions soutenues |
|
Mises en correspondance
Cartographie des tractions
| Étiquette du champ du plugin | Type de données attendu | Étiquette suggérée pour le champ | Stratégie globale |
|---|---|---|---|
| Courriel de l'utilisateur | String | Courriel de l'utilisateur Mimecast | Unique |
| Nom de l'utilisateur | String | Nom d'utilisateur Mimecast | Overwrite |
| Risque pour l'utilisateur | String | Risque lié à l'utilisation de Mimecast | Overwrite |
| Netskope Catégorie de risque | String | Netskope Catégorie de risque | Overwrite |
| Score normalisé de Netskope | Number | Score normalisé de Netskope | Overwrite |
Cartographie des scores
La cartographie des scores pour les utilisateurs à risque est différente des autres. Mimecast a des notes sous forme de grade, et chaque grade a été mis en correspondance avec une note numérique définie dans Cloud Exchange comme suit.
Notez que la valeur minimale pour le score défini sera mappée dans le Cloud Exchange sur la base du grade de score de Mimecast. Par exemple, si la note de Mimecast est de A, la note de Cloud Exchange sera de 800. La normalisation du score sera stockée dans le champ Score normalisé de Netskope.
| Score normalisé de Netskope | Score Mimecast |
|---|---|
| 800 | A |
| 600 | B |
| 400 | C |
| 200 | D |
| 1 | F |
Permissions
- Accès à la console d'administration.
- Permission de créer un utilisateur.
- Permission d'ajouter un utilisateur créé au rôle d'administrateur de base.
Détails de l'API
Liste des API utilisées
| Point final de l'API | Méthode | Cas d'utilisation |
|---|---|---|
| /oauth/token | Post | Pour obtenir un jeton d'accès, appelez le point de terminaison /oauth/token. Le TTL du jeton est de 15 minutes, et le même point d'accès doit être appelé à l'expiration du jeton. |
| /api/account/get-account | Post | Ce point d'accès renvoie les détails du résumé d'un compte dans Mimecast. |
| /api/directory/find-groupes | Post | Ce point d'accès peut être utilisé pour trouver les groupes qui existent sur un locataire mimecast. |
| /api/directory/create-group | Post | Ce point de terminaison de l'API peut être utilisé pour créer des groupes de profil New. |
| /api/directory/add-group-member | Post | Ce point d'accès peut être utilisé pour ajouter des adresses électroniques ou des domaines d'utilisateurs à un groupe de profils. |
| api/directory/remove-group-member | Post | Ce point d'accès peut être utilisé pour supprimer des membres de groupes de profils Mimecast. |
| /api/awareness-training/company/get-safe-score-details | Post | Ce point de terminaison de l'API peut être utilisé pour obtenir des détails et des notes au niveau de l'utilisateur de la formation de sensibilisation Mime|OS SAFE Score, y compris le risque de l'utilisateur, |
Obtenir un jeton de porteur
API Endpoint: https://api.services.mimecast.com/oauth/token
Method: PUBLICATION
Request Headers
| Clé | Value |
|---|---|
| client_id | ID du client Mimecast |
| client_secret | Secret du client Mimecast |
| grant_type | client_credentials |
| User-Agent | netskope-ce-5.1.0-cre-mimecast-v2.0.0 |
Sample API Response
{
"access_token": "V9RteK0pwTxPscMCCd6xs20f05Ob",
"token_type": "Bearer",
"expires_in": 1799,
"scope": ""
}
Valider les informations d'identification
API Endpoint: https://api.services.mimecast.com/api/account/get-account
Method: PUBLICATION
Request Headers
| Key | Value |
|---|---|
| Authorization | Bearer <Bearer Token> |
| User-Agent | netskope-ce-5.1.0-cre-mimecast-v2.0.0 |
Sample API Response
{
"meta": {
"status": 200
},
"data": [
{
"region": "us",
"archive": false,
"gateway": true,
"passphrase": "",
"supportCode": "5656",
"maxRetention": 30,
"maxRetentionConfirmed": true,
"minRetentionEnabled": false,
"automatedSegmentPurge": true,
"type": "full",
"policyInheritance": false,
"databaseCode": "test",
"searchReason": false,
"contentAdministratorDefaultView": "",
"adminSessionTimeout": 720,
"exportApi": false,
"exgestAllowQuery": false,
"exgestAllowExtraction": true,
"expressAccount": false,
"cybergraphV2Enabled": true,
"accountCode": "",
"accountName": "",
"adminEmail": "",
"contactEmail": "testuser@gmail.com",
"domain": "",
"userCount": 10,
"umbrellaAccounts": [
"CU2A110,CUSA131A2,CUSA133A2,CUSA42A10,CUS"
],
"mimecastId": "01-1234-123",
"contactName": "test user",
"telephone": "123-123-123",
"packages": [
"Auto Responders (Site) [1005]",
"Impersonation Protection [1060]",
]
}
],
"fail": []
}
Recherche d'utilisateurs et de scores
API Endpoint: https://api.services.mimecast.com/api/awareness-training/company/get-safe-score-details
Method: PUBLICATION
Request Headers
| Key | Value |
|---|---|
| Authorization | Bearer <Bearer Token> |
| User-Agent | netskope-ce-5.1.0-cre-mimecast-v2.0.0 |
Request Body
{
"meta":
{
"pagination": {
"pageSize": 100,
"pageToken": ""
}
}
}
Sample API Response
{
"meta": {
"pagination": {
"pageSize": 19,
"totalCount": 19
},
"status": 200
},,
"data": [
{
"humanError": "String",
"emailAddress": "String",
"name": "String",
"sentiment": "String",
"department": "String",
"engagement": "A",
"knowledge": "A",
"risk": "A"
}
],
"fail": []
}
Groupes disponibles pour la traction
API Endpoint: https://api.services.mimecast.com/api/directory/find-groups
Method: PUBLICATION
Request Headers
| Key | Value |
|---|---|
| Authorization | Bearer <Bearer Token> |
| User-Agent | netskope-ce-5.1.0-cre-mimecast-v2.0.0 |
Request Body
{
"meta":
{
"pagination": {
"pageSize": 100,
"pageToken": ""
}
}
}
Sample API Response
{
"meta": {
"pagination": {
"pageSize": 100,
"totalCount": 120,
"next": ""
},
"status": 200
},
"data": [
{
"source": "cloud",
"folders": [
{
"id": "string",
"description": "demo",
"source": "cloud",
"parentId": "string",
"userCount": 2,
"folderCount": 0
},
],
"fail": []
}
Ajouter un utilisateur à un groupe
API Endpoint: https://api.services.mimecast.com/api/directory/add-group-member
Method: PUBLICATION
Request Headers
| Key | Value |
|---|---|
| Authorization | Bearer <Bearer Token> |
| User-Agent | netskope-ce-5.1.0-cre-mimecast-v2.0.0 |
Request Body
{
"data":[
{
"id": "string",
"emailAddress":"abc@test.com"
},
{
"id": "string",
"emailAddress":"test@gmail.com"
}
]
}
Sample API Response
{
"fail": [],
"meta": {
"status": 200
},
"data": [
{
"folderId": "String",
"emailAddress": "String",
"id": "String",
"internal": true
}]}
Supprimer un utilisateur d'un groupe
API Endpoint: https://api.services.mimecast.com/api/directory/remove-group-member
Method: PUBLICATION
Request Headers
| Key | Value |
|---|---|
| Authorization | Bearer <Bearer Token> |
| User-Agent | netskope-ce-5.1.0-cre-mimecast-v2.0.0 |
Request Body
{
"data":[
{
"id": "string",
"emailAddress":"abc@test.com"
},
{
"id": "string",
"emailAddress":"test@gmail.com"
}
]
}
Sample API Response
{
"fail": [],
"meta": {
"status": 200
},
"data": [
{
"folderId": "String",
"emailAddress": "String",
"id": "String",
"internal": true
}
]
}
Créer un groupe
API Endpoint: https://api.services.mimecast.com/api/directory/create-group
Method: PUBLICATION
Request Headers
| Key | Value |
|---|---|
| Authorization | Bearer <Bearer Token> |
| User-Agent | netskope-ce-5.1.0-cre-mimecast-v2.0.0 |
Request Body
{
"data": [
{
"description": "Created Group"
}
]
}
Sample API Response
{
"meta": {
"status": 200
},
"data": [
{
"id": "string",
"description": "Created Group",
"source": "cloud",
"parentId": "string",
"userCount": 0,
"folderCount": 0
}
],
"fail": []
}
Matrice de performance
Voici la matrice de performance réalisée sur une grande pile CE avec ces spécifications en tirant 500K utilisateurs.
| Taille de la pile | Grandes dimensions RAM : 32 GB Cœur : 16 |
| Temps nécessaire pour stocker les dossiers des utilisateurs tirés et mis à jour | ~17 minutes |
Agent utilisateur
netskope-ce-5.1.0-cre-mimecast-v2.0.0
Workflow
- Créez un utilisateur New et ajoutez-lui un rôle administratif.
- Créez un groupe New et ajoutez l'utilisateur au groupe.
- Créez un rôle d'authentification.
- Créez un paramètre d'application.
- Créez une application API.
- Obtenez votre clé d'accès et votre clé secrète.
- Configurez le plugin Mimecast.
- Ajoutez une règle de gestion pour Mimecast.
- Ajouter des actions pour Mimecast.
- Validez le plugin Mimecast.
Cliquer sur « play » pour regarder une vidéo.
Créez un utilisateur New
- Connectez-vous à Mimecast et accédez à Directories > Internal Directories.

- Select les répertoires internes dans lesquels vous souhaitez créer votre utilisateur New.

- Cliquez sur New Address dans la barre de menu.

- Complétez le formulaire d'adresse New en indiquant une adresse électronique New, le mot de passe de l'utilisateur et le numéro de téléphone (requis pour le 2FA).
Conservez une copie du mot de passe, car vous l'utiliserez ultérieurement pour obtenir vos jetons d'authentification.
Cliquez sur Save et Exit pour créer l'utilisateur New avec les détails fournis.
Ajouter l'utilisateur nouvellement créé à un rôle administratif
- Accédez à Account > Roles pour ouvrir la page Rôles.

- Cliquez avec le bouton droit sur le rôle Basic Administrator et sélectionnez Add Users to the Role.

- Parcourez ou recherchez l'utilisateur New que vous avez créé précédemment.
- Select la case à cocher à gauche de l'utilisateur.
- Cliquez sur Add Selected Users pour ajouter l’utilisateur au rôle.

Créez un groupe New et ajoutez votre utilisateur
- Allez sur le site Directories > Profile Groups pour ouvrir la page des groupes de profil.
- Créez un groupe New en sélectionnant l'icône plus sur le dossier parent dans lequel vous souhaitez créer le groupe. Vous créez ainsi un groupe New dont le nom est New Folder.
- Pour renommer le groupe, sélectionnez le groupe New Folder nouvellement créé et, dans la zone de texte Modifier le groupe, saisissez le nom que vous souhaitez donner au dossier, puis appuyez sur Enter pour appliquer la modification.
- Dans le groupe sélectionné, cliquez sur le bouton déroulant Build et sélectionnez Add Email Addresses.

- Saisissez l'adresse électronique de l'utilisateur New créé précédemment.

- Cliquez sur Save et Exit pour ajouter le New utilisateur au groupe.

Créez un profil d'authentification New
- Allez sur le site Services > Applications pour ouvrir la page Paramètres de l'application.
- Select Authentication Profiles.
- Select New Authentication Profile.

- Saisissez une description pour le profil New.
- Définissez le paramètre TTL d'authentification sur Jamais expiré. Ainsi, lorsque vous créerez votre jeton d'authentification, celui-ci n'expirera pas et n'aura pas d'impact sur la collecte de données de l'application.
- Laissez tous les autres paramètres par défaut, puis cliquez sur Save et Exit pour créer le profil.
Créez un paramètre d'application New
- Sur la page Paramètres de l'application, sélectionnez New Application Settings.

- Saisissez une description et utilisez la fonction de recherche de groupe pour sélectionner le groupe que vous avez créé précédemment.
- Utilisez Authentication Profile Lookup pour sélectionner le profil d'authentification créé précédemment.
- Laissez tous les autres paramètres par défaut.
- Cliquez sur Save et Exit pour créer et appliquer les paramètres de l'application à votre New groupe et utilisateur.

Créez une application New API
- Accédez à Services | API and Platform Integrations pour afficher l'application API disponible.

- Cliquez sur Mimecast API 2.0 > Generate Keys.
- Acceptez l’avertissement puis cliquez sur Next.
- Saisissez les informations appropriées. Select Other pour la catégorie et Basic Administrator pour le rôle de l'application. Cliquez sur Next en bas à droite.

- Saisissez le nom développeur approprié et saisissez l’adresse e-mail créée précédemment pour l’utilisateur New , ce qui reliera les paramètres de l’application/profil de l’utilisateur à l’application API. Cliquez Next.

- Vérifiez les paramètres de configuration saisis ; modifiez-les si nécessaire, puis cliquez sur Add.
- Votre application API sera créée et ses détails s'afficheront. Cliquez sur le petit œil situé à côté de la clé d'application pour afficher l'identifiant et le secret du client. Copiez l'identifiant et le secret du client.

- Cliquez sur Close.
Configurer le plugin Mimecast
- Dans Cloud Exchange, allez sur Settings > Plugins. Cherchez et sélectionnez la boîte de plugin Mimecast v2.0.0 (CRE) .

- Saisissez un nom de configuration et modifiez l'intervalle de synchronisation en fonction de vos besoins.

- Cliquez Next. Saisissez votre identifiant client Mimecast et votre secret client.

- Cliquez Next. Select l’Entité depuis le menu déroulant de l’Entité. Les champs Entités peuvent être créés depuis la page de l’éditeur de schéma, ou en utilisant l’option + Ajouter un champ dans le menu déroulant du champ. Fournissez la cartographie du terrain. Pour les correspondances suggérées, consultez la section Cartographies.
Le champ Email utilisateur sera nécessaire pour extraire les Utilisateurs et effectuer des actions sur les Utilisateurs récupérés.
- Cliquez Save.

Ajouter une règle de gestion de l'échange de risques pour Mimecast
- Dans Risk Exchange, allez à Business Rules.
- Cliquez sur Create New Rule.
- Entrez un nom de règle. Select l'entité dans laquelle les champs ont été configurés pour le plugin mimecast, et configurez la requête en fonction de vos besoins. L'exemple ci-dessous récupère les utilisateurs dont l'adresse e-mail contient @crestdatasys.com .

- Cliquez Save.

Ajoutez des actions d'échange de risques pour Mimecast
Mimecast prend en charge les trois types d'actions suivants :
- Ajouter au groupe : L'action Ajouter au groupe permet d'ajouter des utilisateurs au groupe mentionné lors de la création de la configuration de l'action.
- Retirer du groupe : L'action Retirer du groupe supprime les utilisateurs du groupe mentionné lors de la création de la configuration de l'action.
- Pas d'action : Aucune action ne sera effectuée pour cette action. Les utilisateurs peuvent générer des alertes dans le CTO en utilisant cette action et en activant le bouton bascule "générer des alertes".
NOTE: Vous pouvez effectuer les actions sur les utilisateurs tirés de Mimecast sur le locataire Netskope. Pour effectuer les actions liées aux utilisateurs sur Netskope, reportez-vous au guide des plugins de Netskope.
Ajouter au groupe
Lorsqu'une action se déclenche, cette action ajoute des utilisateurs au groupe qui a été sélectionné lors de la création de la configuration de l'action.
- Dans Risk Exchange, allez à Actions et cliquez sur Add Action Configuration.
- Select s Règle métier, configuration du plugin (Mimecast), et pour Action, sélectionnez Add to group.
- Select un groupe existant dans la liste déroulante Groupe pour ajouter l'utilisateur à un groupe existant, ou sélectionnez Create new group et saisissez un nom de groupe si vous avez sélectionné l'option Créer New groupe dans le paramètre Groupe, puis ajoutez l'adresse e-mail de l'utilisateur comme statique ou à partir d'une source. Le champ Groupe doit être sélectionné comme statique dans la liste déroulante.

Cliquez sur Save.
Note: La création d'un New groupe à partir de CE ne prend pas en charge la création de sous-groupes sur Mimecast.
Retirer du groupe
Lorsqu'une action se déclenche, cette action supprime les utilisateurs du groupe sélectionné lors de la création de la configuration de l'action.
- Dans Risk Exchange, allez à Actions et cliquez sur Add Action Configuration.
- Select s Règle métier, configuration du plugin (Mimecast), et pour Action, sélectionnez Remove from group.
- Select un groupe depuis le menu déroulant du groupe pour retirer l’utilisateur d’un groupe existant. Le champ de groupe doit être sélectionné comme statique dans le menu déroulant.

- Cliquez Save.

No Action
Cette action est utilisée pour générer des alertes dans le module Ticket Orchestrator de Cloud Exchange.
- Dans Risk Exchange, allez à Actions et cliquez sur Add Action Configuration.
- Select s Règle métier, Configuration du plugin (Mimecast), et pour Action, sélectionnez No action.

- Cliquez Save.

Validez le plugin Mimecast
Valider sur Cloud Exchange
Pour valider le tirage :
- Dans Risk Exchange, allez sur Records. Select l’Entité sélectionnée lors de la configuration de la cartographie du champ pour que l’utilisateur puisse voir les utilisateurs extraits.

- Rendez-vous à Logging et recherchez les journaux du plugin.

- Vérifiez ici que l'action a été effectuée pour un utilisateur.

- Vous pouvez aussi aller sur Action Logs et consulter les journaux d’actions pour l’action récemment effectuée.

Valider sur Mimecast
Mimecast récupère les utilisateurs et leurs scores de risque depuis le Centre de gestion des risques. Pour les valider, rendez-vous à Awareness Training > Reporting and Insights > Risk Center. Cliquez sur View Details pour consulter les utilisateurs et leurs scores disponibles.
Valider une action effectuée sur Mimecast
Allez à Directories and Profile Groups dans le panneau de gauche, et la liste des groupes sera disponible. Vous pouvez ajouter et supprimer des utilisateurs des groupes disponibles sur cette page.

Dépannage du plugin Mimecast
La configuration du plugin ne fonctionne pas après la mise à jour du plugin
Si la configuration du plugin cesse de fonctionner, comme vous ne voyez aucun journal lié au plugin configuré après la mise à niveau du plugin vers la version 2.0.0.
What to do:
Désactivez la configuration du plugin, puis activez-la.
Impossible de configurer le plugin Mimecast
Si le plugin n'est pas configuré, les informations d'identification peuvent être incorrectes ou supprimées, ou le rôle de l'utilisateur est insuffisant.
What to do:
Vérifiez les informations d'identification générées et vérifiez si suffisamment de rôles ont été ajoutés.
Impossible d'extraire les utilisateurs ou leur score de risque
Si vous ne parvenez pas à extraire des utilisateurs ou des scores dans CE, cela peut être dû à l'une des raisons suivantes :
- Les utilisateurs sont disponibles sur la plateforme pour tirer.
- Les notes des utilisateurs ne sont pas tirées dans le CE.
- Le mappage n'est pas ajouté lors de la configuration du plugin dans la page source de l'entité.
What to do:
- Si les utilisateurs ne sont pas extraits du plugin, vérifiez si vous avez des utilisateurs et leurs scores à extraire de Mimecast.
- Assurez-vous que le mappage est ajouté et que le champ User Email est mappé lors de la configuration du plugin.
Impossible d'effectuer l'action sur l'utilisateur
Si vous n'êtes pas en mesure d'effectuer une action et que vous recevez une erreur pendant l'exécution de l'action, cela peut être dû à l'une des raisons suivantes :
- L'utilisateur sur lequel l'action est effectuée est déjà ajouté/supprimé du groupe.
- L'utilisateur dans lequel l'action est effectuée n'est pas présent sur Mimecast.
- Le groupe dans lequel un utilisateur est ajouté/supprimé n'existe pas sur la plate-forme.
What to do:
- Trouvez la cause première du problème en confirmant tout d'abord que l'utilisateur et le groupe existent sur Mimecast.
- Si les deux existent, vérifiez si l'utilisateur est déjà présent dans le groupe dans le cas de l'action Ajouter au groupe. Si un utilisateur est déjà présent dans le groupe et que l'action Ajouter au groupe est exécutée pour le même utilisateur, le plugin lancera une erreur car l'utilisateur est déjà présent dans le groupe. Il en va de même pour l'exclusion du groupe.
Impossible de voir les détails de l'utilisateur dans l'enregistrement
Si vous ne parvenez pas à afficher les détails des utilisateurs dans le tableau des enregistrements, cela peut être dû à l'une des raisons suivantes :
- Le mappage de tous les champs Mimecast n'a pas été fourni lors de la configuration du plugin Mimecast.
- Les utilisateurs tirés sont affichés dans une ligne avec des valeurs séparées par des virgules.
What to do:
- Veillez à fournir le mappage nécessaire lors de la configuration du plugin.
- Assurez-vous que les champs créés dans une entité sont conformes à la section Mapping.
Erreur de réception : Le serveur proxy ou le serveur Mimecast n'est pas joignable.
Si vous recevez l'erreur ci-dessus lors de la configuration du plugin, ou à tout moment après la configuration du plugin, cela signifie que le plugin n'est pas en mesure de se connecter à la plateforme Mimecast ou, si CE utilise un proxy, que le serveur proxy n'est pas accessible.
What to do:
Si Mimecast n'est pas joignable, il ne vous reste plus qu'à attendre ou à contacter votre équipe de support Mimecast. Si le serveur proxy n'est pas accessible, essayez d'en trouver la cause première en contactant votre équipe informatique.

