Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Agent Netskope
    Options de déploiement Agent Netskope
    Netskope Client Intégration avec Imprivata

    Netskope Client Intégration avec Imprivata

    Les industries de la santé utilisent Imprivata comme fournisseur d'identité (IDP) pour authentifier les médecins et les infirmières et leur donner accès aux dossiers des patients avec les privilèges appropriés. Les logins Imprivata sont abstraits des logins du système d'exploitation et Netskope Client doit s'intégrer à l'agent Imprivata pour apprendre les informations relatives à l'utilisateur connecté afin d'appliquer les politiques Netskope correspondantes.

    Pour en savoir plus sur Imprivata, consultez la page Imprivata.

    Avec la version 134.0.0, Netskope Client prend désormais en charge l'intégration avec Imprivata pour les installations New. Grâce à cette amélioration, vous pouvez :

    • Intégration transparente avec l'agent Imprivata pour connaître l'utilisateur connecté.
    • Appliquez des politiques différenciées en fonction des utilisateurs connectés à Imprivata.
    – L’intégration Imprivata fonctionne uniquement avec Netskope Client et n’est pas prise en charge par BWAN ou EPDLP.
    – Actuellement, l’intégration Imprivata fournie dans la documentation n’est qualifiée que dans l’environnement AWS. Le support de Microsoft Azure sera assuré dans les prochaines versions.

    Environnements pris en charge

    • OS: Windows 10, Windows 11

    • Version de l'appliance Imprivata : 24.2 ou supérieure

    • Netskope Client version : 134.0.0 ou ultérieure

    Conditions préalables

    • Un poste de travail avec l'agent Imprivata configuré et en cours d'exécution.
    • Importez les utilisateurs d'Imprivata dans AD et ensuite dans votre locataire.
    • Regroupez les utilisateurs dans des OU/groupes d'utilisateurs en fonction de vos besoins afin de pouvoir appliquer des configurations et des politiques différentes en fonction des groupes.

    Netskope Client Intégration d'Imprivata

    Voici un exemple pour comprendre la gestion transparente de Netskope Client dans Imprivata lorsque plusieurs utilisateurs avec différents privilèges d'accès se connectent à Imprivata.

    L'infirmière en chef du bâtiment 1 de l'hôpital général tape son ID pour se connecter au poste de travail partagé contrôlé par Imprivata EAM (Enterprise Asset Management) à l'aide du SSO. Il/elle se connecte pour consulter quelques dossiers de patients et verrouille l'écran de l'ordinateur. Le site Netskope Client applique les politiques de sécurité pour l'infirmière et commence à valider son activité. Dans ce cas, l'infirmière en chef n'est pas autorisée à modifier ou à éditer les dossiers des patients. Ensuite, le médecin senior se connecte au même EAM d'Imprivata en utilisant le SSO pour vérifier et modifier les dossiers. Dans ce cas, Netskope Client désinscrit l'infirmière du poste de travail Imprivata et inscrit le médecin. Étant donné que le médecin dispose des privilèges d'édition, il est autorisé à modifier ou à mettre à jour les dossiers des patients.

    Le médecin en chef et l'infirmière en chef peuvent voir les détails de Netskope Client en utilisant les détails de configuration disponibles sur l'icône Netskope Client dans la barre d'état système. Par exemple, considérez les configurations de client et de pilotage suivantes pour le médecin et l'infirmière respectivement :

    • Utilisateur 1 (médecin) :

      • Groupe d'utilisateurs : new_Group001

      • Email/UPN : userone@mynetskopedemo.com

      • Configuration du client : userone_client_config

      • Configuration du pilotage : userone_confg

      • Mode de circulation : Web

      L'image suivante se réfère à la configuration du client qui s'affiche lorsque le médecin se connecte à Imprivata EAM.

    • Utilisateur deux (infirmière en chef) :

      • Groupe d'utilisateurs : new_Group002

      • Email/UPN : usertwo@mynetskopedemo.com

      • Configuration du client : usertwo_client_config

      • Configuration du pilotage : usertwo_config

      • Mode de circulation : Web

      L'image suivante se réfère à la configuration du client affichée lorsque l'infirmière en chef se connecte à l'EAM d'Imprivata :

    L'utilisateur 1 et l'utilisateur 2 doivent faire partie de groupes OU différents.

    Méthode d'installation

    Vous pouvez installer Netskope Client sur le poste de travail partagé via MDM en utilisant les paramètres : Host, Token et installmode.

    Add installmode = EAM.
    msiexec /i NSClient.msi host=<addon-<tenant-name>.goskope.com> token=<orgID> installmode=EAM enrollauthtoken=<auth token> enrollencryptiontoken=<encryption token>
    ParamètresDescription
    Animateur

    AddonHost
    addon-<FQDN used to login to the Netskope tenan>

    Par exemple, si vous vous connectez au locataire avec l'URL acme.goskope.com L'URL du module complémentaire est alors addon-acme.goskope.com.
    locataireSi l'URL du locataire est acme.eu.goskope.com, La valeur du locataire est égale à la valeur de l'entreprise.
    jetonCes paramètres représentent l’ID d’organisation disponible dans l’interface web de distribution MDM dans votre locataire.


    1. Accédez à Paramètres > Plateforme de sécurité cloud > Netskope Client > Distribution MDM.

    2. Vous pouvez trouver l’ID de l’organisation dans Ressources de déploiement pour iOS > Créer une configuration VPN.



    L'identifiant de l'organisation varie d'un locataire à l'autre.
    Jeton d'authentification

    Jeton de chiffrement
    Il s'agit des jetons d'inscription sécurisée nécessaires au déploiement de Netskope Client.


    1. Accédez à Paramètres > Plateforme de sécurité cloud > Netskope Client > Distribution MDM.

    2. Rendez-vous sur le service d’inscription sécurisée.

    - Ne prend pas en charge mode=peruserconfig.
    - Modes d'installation non pris en charge : Invitation par courriel, IDP, UPN.
    - Ne supporte pas l'intégration d'Imprivata par la mise à jour de Netskope Client. Seules les installations New sont prises en charge.
    Dans ce thème
    • Netskope Client Intégration avec Imprivata