Ce document explique comment configurer le Netskope Borderless WAN Tenant v1.1.0. dans Cloud Exchange. Ce plugin est responsable de la configuration des locataires BWAN et de la collecte des événements de type Audit, Authentification, Client, Passerelle et Système de Netskope Borderless WAN.
Conditions préalables
Pour compléter cette configuration, vous avez besoin de :
- Netskope Borderless WAN Tenant avec la permission de générer un jeton API.
- Connectivité au réseau WAN sans frontières de Netskope Hôte du locataire : Exemple : https://infiot.api.stage1.infiot.net
Compatibilité des versions CE
Netskope CE v5.1.1
Borderless WAN Tenant Plugin Support
Ce plugin est utilisé pour extraire des événements de Netskope Borderless WAN Tenant.
| Types d'événements | Oui (audit, authentification, client, passerelle, système) |
| Types d'alerte | Non pris en charge |
| WebTx | Non pris en charge |
Permissions
Vous devez disposer de ces autorisations dans le jeton d'authentification :
[
{
"rap_privs":[
"privAuditRecordRead"
],
"rap_resource":"*"
}
]
Détails de l'API
Liste des API utilisées
| Point final de l'API | Méthode | Cas d'utilisation |
|---|---|---|
| /v2/auditevents | OBTENIR | Récupérer les événements du locataire du réseau étendu sans frontières. |
Recherche d'événements
API Endpoint: <BASE URL>v2/auditevents
Method: GET
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer <API TOKEN> |
| User-Agent | netskope-ce-5.1.1-tenant-netskope_borderless_wan-v1.1.0 |
| grant_type | client_credentials |
Request Parameters
| Clé | Value |
|---|---|
| first | 100 |
| after | end_cursor (fin du curseur de la réponse précédente) |
| filter | event_time>="<START TIME>" AND event_time<="END TIME" AND (class: <EVENT TYPE>)Exemple : event_time>="2025-01-29T12:20:42.124910Z" AND event_time<="2025-01-29T12:58:01.122Z" AND (class: AUDIT OR class:AUTHENTICATION OR class:SYSTEM OR class:CLIENT OR class:GATEWAY) |
Sample API Response
{
"page_info": {
"end_cursor": "WyIyMDI1LTAxLTI5VDEyOjQzOjIyLjAzNVoiLCI2NzlhMjI2YTIyNmUyYTBmYzU2YzJjOGIiXQ",
"has_next": true,
"total_count": 4
},
"data": [
{
"id": "679a226a226e2a0fc56c2c8b",
"actor_nrn": "nrn:bwan:authn:us:5dadf8a91602d141e060c93e:token:6245b39c611790724910338f",
"target_nrn": "nrn:bwan:site:us:5dadf8a91602d141e060c93e:site:673757abb51faf57f043a36a",
"type": "AUDIT",
"subtype": "AUDIT_GATEWAY",
"activity": "SITE_UPDATED",
"note": "",
"event_time": "2025-01-29T12:43:22Z"
},
{
"id": "679a24c905aa7377e0924ab0",
"actor_nrn": "nrn:bwan:authn:us:5dadf8a91602d141e060c93e:user:656e127fd8a92afdc8447576",
"target_nrn": "nrn:bwan:authn:us:5dadf8a91602d141e060c93e:user:656e127fd8a92afdc8447576",
"type": "AUTHENTICATION",
"subtype": "AUTHENTICATION_USER",
"activity": "USER_LOGIN",
"note": "",
"event_time": "2025-01-29T12:53:29Z"
},
{
"id": "679a20d105aa7377e0924931",
"actor_nrn": "nrn:bwan:authn:us:5dadf8a91602d141e060c93e:token:675145c90f1ebb6e8c59983b",
"target_nrn": "nrn:bwan:site:us:5dadf8a91602d141e060c93e:site:675145b90f1ebb6e8c59982a",
"type": "CLIENT",
"subtype": "CLIENT_SYSTEM",
"activity": "SITE_CLIENT_DEVICE_ENROLL_STARTED",
"note": "",
"event_time": "2025-01-29T12:36:34Z"
},
{
"id": "679a259d05aa7377e0924afa",
"actor_nrn": "nrn:bwan:authn:us:5dadf8a91602d141e060c93e:token:67343709ca023562f3b8f02e",
"target_nrn": "nrn:bwan:site:us:5dadf8a91602d141e060c93e:site:6734367c1f66fecb2dff8554",
"type": "GATEWAY",
"subtype": "GATEWAY_UNDERLAY",
"activity": "SITE_LINK_UP",
"note": "wlp0s0",
"event_time": "2025-01-29T12:57:00Z"
},
{
"id": "679a25b439a4bd42a70bb934",
"actor_nrn": "nrn:bwan:authn:us:5dadf8a91602d141e060c93e:token:6245b39c611790724910338f",
"target_nrn": "nrn:bwan:tenant:us:5dadf8a91602d141e060c93e:tenant:5dadf8a91602d141e060c93e",
"type": "SYSTEM",
"subtype": "SYSTEM_SSE_TUNNEL",
"activity": "SITE_NS_TUNNEL_ERROR",
"note": "https://tunnel-test.goskope.com (accountId: 62b3a3e3b7f108a3b8b74815): get tunnels: status: 401 -> Unauthorized\naccountId: 62b3a3e3b7f108a3b8b74815",
"event_time": "2025-01-29T12:57:24Z"
}
]
}
Agent utilisateur
netskope-ce-5.1.1-tenant-netskope_borderless_wan-v1.1.0
Workflow
- Générez un jeton d'authentification pour votre locataire Netskope Borderless WAN.
- Configure the Netskope Borderless WAN Tenant plugin.
- Validate the Netskope Borderless WAN Tenant plugin.
Cliquer sur « play » pour regarder une vidéo.
Générer un jeton d'authentification
- Connectez-vous à votre locataire Netskope Borderless WAN.

- Allez dans Settings > API Token et cliquez sur New Token.

- Saisissez le nom, la date d'expiration et la description du jeton selon vos besoins.
Pour les autorisations, veuillez consulter la section Autorisations.
- Cliquez sur Save et copiez le jeton généré.
Le jeton généré sera utilisé pour configurer le locataire Netskope BWAN dans Cloud Exchange.
Configure the Netskope BWAN Tenant Plugin
- Dans Cloud Exchange, allez sur Settings > Plugins. Cherchez et sélectionnez la boîte de plugin Netskope Borderless WAN Tenant v1.1.0 .

- Entrez les paramètres du locataire. Assurez-vous d’entrer l’URL complète du locataire (exemple : https://infiot.api.stage1.infiot.net), puis saisissez le token Auth que vous avez généré précédemment.

- Cliquez sur Save.
Validate the Borderless WAN Tenant Plugin
Pour vérifier le locataire BWAN configuré dans Cloud Exchange, accédez à Settings > Netskope Tenants. Vous verrez le locataire nouvellement configuré dans la liste.
Troubleshooting the Borderless WAN Tenant Plugin
Erreur lors de la configuration du locataire
- J'obtiens l'erreur suivante : "TENANT Netskope Borderless WAN Tenant [BWAN Tenant Demo] : Une erreur de validation s'est produite. Impossible d'établir une connexion avec la plateforme Netskope Borderless WAN. Le serveur proxy ou le serveur Netskope Borderless WAN n'est pas joignable."
What to do: Vérifiez que l'URL de base de votre locataire est correctement saisie. Reportez-vous à la section Connectivité dans la liste d'hôtes suivante.
- J'obtiens l'erreur suivante : "TENANT Netskope Borderless WAN Tenant [BWAN Tenant Demo] : Une erreur de validation s'est produite. Invalid Auth Token provided in the configuration parameters. Assurez-vous que le jeton d'authentification dispose de toutes les autorisations requises et qu'il n'a pas expiré."
What to do:- Vérifiez que le jeton d'authentification de votre locataire est correctement saisi.
- Vérifiez que le jeton d'authentification possède les autorisations nécessaires. Consultez la section « Générer un jeton d'authentification » .

