Cette configuration devra être effectuée à la fois du côté de Microsoft et de Netskope.
Netskope Setup
1. Dans le portail Netskope, accédez à Settings > Manage > Microsoft Purview Integration puis cliquez sur Setup Purview Instance.

2. Entrez un instance name (sans espaces), et éventuellement un admin email pour une notification par exemple, puis cliquez sur Grant Access.

3. Dans la fenêtre contextuelle qui s'affiche, connectez-vous avec votre compte d'administrateur global Microsoft Entra (ou tout autre compte disposant des autorisations nécessaires pour ajouter et autoriser une application d'entreprise).

4. Once you log in, click Accept to the permissions requested, which authorizes Netskope to interact with Purview.

5. Une fois l'autorisation obtenue, vous devriez voir que l'instance a été créée.


Permission Re-subventions
Dans le cadre de l'enregistrement de l'application Netskope dans Azure pour un locataire donné, API permissions must be re-granted pour Microsoft Graph, comme indiqué ci-dessous dans l'encadré rouge surligné :

Après une nouvelle attribution réussie, l'enregistrement de l'application aboutira et vous pourrez récupérer le jeton pour effectuer les appels d'API ci-dessous :
- Champ d'application de la protection
- Contenu du processus
Mise en place de Purview
-
Rendez-vous sur https://purview.microsoft.com/ > Solutions > Data Loss Prevention

-
Create a new policy and choose the Inline web traffic option.

-
Créez une politique personnalisée.

-
Nommez la politique.

-
Ajoutez vos applications en nuage.

-
Choisissez vos sources de données.

-
Choose your enforcement policy. Leave Network enabled.

-
Créez autant de DLP rules que vous le souhaitez.



-
Activez la politique.

Microsoft Security Copilot AI Agents
Vous pouvez également utiliser l'agent d'intégration de la protection Netskope One données avec cette configuration.
-
Accédez à Microsoft Security Copilot et cliquez sur Browse more agents

-
Cherchez Netskope et sélectionnez Netskope One Data Protection Integration Agent. Cliquez dessus et cliquez sur Get Agent.


-
Ajoutez votre facturation, votre groupe de ressources et donnez-lui un nom. L'agent n'a pas à payer de frais de licence. Cliquez sur suivant, puis sur passer la commande.


-
Cliquez sur Use in Security Copilot

-
Click Set up

-
Lorsque vous arrivez à user_query, mettez Generate a report for recent DLP incidents. Il s'agit d'une liste déroulante lorsque vous utilisez l'agent. Vous pouvez également y revenir plus tard et les modifier.
Installez Home et Sources.

-
Sous Non-Microsoft, sélectionnez Show more

-
Enter your Netskope tenant url and your Netskope v2 API token. Voir /en/roles-rbac-v3


Permissions de l'API
Il est nécessaire de créer le principal de service dans Azure. Suivez les étapes ci-dessous :
-
Installez le module Azure PowerShell si ce n’est pas déjà installé.
-
Connect to Azure:
Connect-AzAccount -Tenant [tenantname].onmicrosoft.com -
Ajoutez le principe du service en collant l'instruction suivante dans PowerShell :
if (-Not (Get-AzADServicePrincipal -ApplicationId "9ec59623-ce40-4dc8-a635-ed0275b5d58a")) { "Service principal not yet created" try{ New-AzADServicePrincipal -ApplicationId "9ec59623-ce40-4dc8-a635-ed0275b5d58a" } catch { Write-Host "An error occurred when creating the service principal" Write-Host $_ } } else { "Service principal already exists" }
Activer l'envoi du trafic à Purview
1. Dans la console Netskope, naviguez jusqu'à Policies > Real-time Protection et sélectionnez New Policy > Cloud App Access.

2. Créer une politique New , sélectionner le périmètre (par exemple, utilisateur, applications, activité), et sélectionner l’action comme Forward to Purview-DLP. Ensuite, choisissez la bonne instance Purview que vous avez synchronisée avec Netskope. L’action Forward to Purview s’applique à la fois à la visibilité et à l’application pour permettre ou bloquer la circulation. Vous devez avoir la politique appropriée (par exemple, Politique de blocage/action) sur la plateforme Purview afin que Netskope effectue les.

Importation d'utilisateurs et installation de Netskope Client
Assurez-vous que l'intégration Purview est activée sur l'interface utilisateur, puis effectuez une synchronisation SCIM de l'utilisateur Entra ID. Si une synchronisation SCIM est déjà en place avant l'activation de la fonctionnalité, procédez à une mise à jour de l'utilisateur ou du groupe synchronisé. Cette modification déclenchera la synchronisation des utilisateurs du côté de Netskope et permettra de s'assurer que toutes les configurations sont actualisées.
Autres considérations
La taille de fichier par défaut pour Netskope est de 16 Mo. Pour transférer les fichiers dépassant la taille par défaut vers Purview, vous pouvez activer l’Advanced File Scanning, également appelé Support des fichiers volumineux (LFS).

