En utilisant cette méthode, la machine utilisateur est jointe au domaine. Le Netskope Client surveille le service d’annuaire pour identifier l’utilisateur par son nom principal utilisateur.
Conditions préalables
-
Pour l'authentification de l'utilisateur et la réussite de l'inscription, ajoutez des jetons d'inscription dans les configurations MDM. Pour en savoir plus sur les jetons : Gestion des jetons d'inscription.
-
User Provisioning: Provision all users into your Netskope admin console. The domain UPN ((User Principal Name) of the user in the Netskope Admin Console must match the UPN value at the user’s device.
-
Nécessite que le périphérique de l’utilisateur soit unie au domaine.
Advantages
-
Les organisations peuvent facilement l'adopter car l'inscription des utilisateurs est transparente pour l'utilisateur final.
-
Fonctionne en toute transparence avec l'environnement AD.
Disadvantages
-
Nécessite un déploiement de jetons d'authentification dont les administrateurs s'assurent qu'ils sont distribués correctement et empêchent toute compromission des jetons.
-
Nécessite une maintenance périodique du jeton par l'administrateur.
Netskope Client Déploiement avec des jetons d'inscription
Dans ce mode, l'UPN (User Principal Name) de l'utilisateur est utilisé comme identité d'utilisateur à partir du système connecté au domaine. Pour savoir si cette méthode est utilisée, reportez-vous aux commandes ou méthodes d'installation et vérifiez les paramètres suivants :
-
token=” ” -
host= “ “ (tenant name)Et ne contient pas
installmode=IDPAvant de commencer à déployer Netskope Client en utilisant des jetons d’inscription, assurez-vous d’activer les services d’inscription sécurisés et d’ajouter des jetons dans Settings > Security Cloud Platform > Netskope Client > MDM Distribution.
Veillez à appliquer les jetons pour que l'inscription soit réussie.Option de déploiement Commandes d'installation Installation en mode mono-utilisateur pour l'inscription basée sur l'UPN Avec jeton d'authentification < OS utility > < NSClient > host= < addon URL > token= < orgID > enrollauthtoken= < auth token >
Par exemple, la commande MSIEXEC sous Windows :
msiexec /I NSClient.msi host=addon-corp.eu.goskope.com token=XXX enrollauthtoken=XXX /qn
Avec des jetons d'authentification et de cryptage < OS utility > < NSClient > host= < addon URL > token= < orgID > enrollauthtoken= < auth token > enrollencryptiontoken= < encryption token >
Par exemple, la commande MSIEXEC sous Windows :
msiexec /I NSClient.msi host=addon-corp.goskope.com token=XXX enrollauthtoken=XXX enrollencryptiontoken=XXX /qn
Installation en mode multi-utilisateurs pour l'inscription basée sur l'UPN Avec jeton d'authentification < OS utility > < NSClient > host= < addon URL > token= < orgID > mode=peruserconfig enrollauthtoken= < auth token >
Par exemple, la commande MSIEXEC sous Windows :
msiexec /I NSClient.msi host=addon-corp.goskope.com token=XXX enrollauthtoken=XXX mode=peruserconfig /qn
Avec des jetons d'authentification et de cryptage < OS utility > < NSClient > host= < addon URL > token= < orgID > mode=peruserconfig enrollauthtoken= < auth token > enrollencryptiontoken= < encryption token >
Par exemple, la commande MSIEXEC sous Windows :
msiexec /I NSClient.msi host=addon-corp.goskope.com token=XXX enrollauthtoken=XXX enrollencryptiontoken=XXX mode=peruserconfig /qn
Impact sur l'utilisateur
Version du client 116.0.0 ou antérieure (y compris toutes les mises à jour de ces versions)
| périphérique | Utilisateur existant | Inscriptions New utilisateurs | Utilisateur déjà inscrit nécessitant une réinscription | ||
|---|---|---|---|---|---|
| Version du client 116.0.0 ou antérieure (y compris toutes les mises à jour de ces versions) | Version du client 116.1.0 ou plus récent (y compris lors des mises à jour) | Version du client 116.0.0 ou antérieure (y compris toutes les mises à jour de ces versions) | Version du client 116.1.0 ou plus récent (y compris lors des mises à jour) | ||
| Machine personnelle d'entreprise | Pas de changement | Netskope Client paquet avec jetons d'inscription | Netskope Client paquet avec jetons d'inscription |
|
|
| Bureau partagé/VDI, etc. | Pas de changement |
|
|
|
|
Exemple de commandes :
-
Réexécutez la commande MSIEXEC avec les jetons New.
Cette flexibilité n'est disponible que pour Windows périphérique et la réexécution MSI n'est pas prise en charge si l'option Protect Client configuration and resources est sélectionnée dans l'interface web de configuration du client. -
Utilisez la commande suivante
nsdiagpour mettre à jour les jetons :nsdiag -e enrollauthtoken=<token> enrollencryptiontoken=<token>
La commande
nsdiagprécédente n'est prise en charge que sur les plates-formes Windows et macOS. Vous pouvez exécuter la commandensdiagen utilisant le chemin d'accès : C:\NProgram Files (x86)\NNetskope\NSTAgent.Exécutez cette commande en mode administrateur sous Windows.Dans Windows et macOS, si la commande
nsdiag -eéchoue, un message d'erreur s'affiche dans l'invite de commande.

