Une application SaaS personnalisée peut être n'importe quelle application SaaS utilisée par votre organisation, qu'elle soit publiquement disponible ou développée en interne, et qui n'est pas prise en charge par Netskope SSPM. Avec Bring Your Own App (BYOA), vous pouvez étendre la surveillance du SSPM aux applications SaaS personnalisées. Il vous permet de définir les attributs de configuration à surveiller, de créer des règles personnalisées, d'assurer une surveillance continue et d'établir des rapports pour vos applications personnalisées.
Avantages
-
Extended coverage: Vous pouvez étendre la surveillance du SSPM aux applications SaaS personnalisées.
-
Centralized monitoring: Vue unique pour les applications SaaS et les applications personnalisées prises en charge par le SSPM.
-
Integrated reporting: Vous pouvez bénéficier d'un système unifié de rapports et d'alertes.
Ajouter une application personnalisée dans le SSPM
Pour ajouter une application personnalisée dans le SSPM, vous devez d'abord enregistrer votre application dans le SSPM. Une fois enregistré, créez une instance de votre application personnalisée dans l'interface utilisateur du SSPM, envoyez les données de configuration de l'instance au SSPM. Créez des règles personnalisées pour la surveillance continue et associez ces règles à une politique. Une fois la politique mise en place, le SSPM commence à générer des résultats pour votre instance d'application personnalisée.
Considérations
Certaines étapes de l'intégration de votre application personnalisée dans le SSPM sont basées sur l'API. Pour vous référer à la documentation de l'API, naviguez vers le lien de votre locataire du MPSS > Settings > Tools > REST API v2 > API DOCUMENTATION . Recherchez "spm" pour localiser les points de terminaison SPM et identifiez ceux qui incluent "customapps" dans le point de terminaison de l'API.
Vous avez besoin d’autorisations spécifiques selon la version de RBAC que vous utilisez :
– Si on utilise RBACv2
Votre jeton doit avoir Read + Write accès (R + W) pour ces points de terminaison :
/api/v2/spm/ingestor/customapps/api/v2/spm/contentdef/customapps/api/v2/spm/customapps– Si on utilise RBACv3
Allez à Settings > Administration > Administrators & Roles.
Sous l’onglet Roles , créez un rôle New .
Pour ce poste, naviguez vers Security Posture → Application.
Dans CASB, définissez CONFIG APP ACCESS permission de Manage.
Procedure
Suivez les étapes détaillées pour ajouter votre application personnalisée dans Netskope SSPM :

-
Step 1 : Register Your Custom Application – Dans cette étape, vous enregistrerez les métadonnées personnalisées de votre application auprès de SSPM. À l'aide de l'API, créez une New application personnalisée en fournissant un app name et, éventuellement, un app logo. Si vous ne fournissez pas de logo pour l'application, une icône Netskope par défaut sera utilisée.
L'app name e doit remplir les conditions suivantes :
-
“EXT” prefix
-
Only use alphabets and numbers
-
Aucun espace n'est autorisé
-
Max 25 characters
For example: EXTCustomApp
Logo n'est pas obligatoire, mais s'il est présent :
-
La taille du logo doit être inférieure à 120 × 120 pixels
-
svg format
API Endpoint: /api/v2/spm/customapps
-
-
Step 2 : Onboard an Instance of your Custom App - Une fois que vous avez enregistré votre application à l'étape 1, vous verrez l'application personnalisée dans l'interface utilisateur du SSPM pour l'onboarding.
-
Votre application apparaît dans la liste de votre tenant SSPM > Configure App Access > Next Gen > Security Posture > Custom Apps .
-
Configurez l'instance de posture de sécurité de l'application personnalisée enregistrée en fournissant les informations suivantes Instance Name and Administrator Email.
Cela crée une instance de l'application personnalisée.
-
-
Step 3: Define App Specific Configurations - Le SSPM prend en charge une liste d'attributs prédéfinis pour les utilisateurs, les rôles, les groupes et les applications tierces.
Users:
Resource Type: Users
Supported Attributes:
- email_id [obligatoire]
- name
- user_type les valeurs peuvent être internes ou externes
- user_status : values can be enabled or disabled
- administrator : values can be yes or no
- last_login_time
- group_ids
- role_ids
- created_time
- modified_time
- additional_metadata
Roles:
Resource Type: Rôles
Supported Attributes:
- id
- name
- description
- permissions
- created_time
- modified_time
Groups:
Resource Type: Groupes
Supported Attributes:
- id
- name
- description
- role_ids
- created_time
- modified_time
3rd Party Apps:
Resource Type: Applications
Supported Attributes:
- application_id
- name [obligatoire]
- description
- risk_score - Si vous n'indiquez pas de score de risque, la valeur par défaut sera 0, ce qui est interprété comme un risque faible.
- created_time
- modified_time
En plus de ceux-ci, vous pouvez définir des attributs de configuration personnalisés. Account Settings est le type de ressource. Pour définir ces configurations, vous devez fournir :
-
Name: nom de l’attribut
-
Data type: type de données accepté par cet attribut. Les types de données pris en charge sont les suivants : chaîne, nombre, booléen et liste_de_chaînes.
-
Description: décrire l'attribut
Voici quelques exemples d'attributs de configuration :
-
is_mfa_enabled (booléen)
-
tags (list of string)
-
permission_utilisateur_externe (string)
-
public_link_sharing (chaîne)
API Endpoint: /api/v2/spm/contentdef/customapps/{app_name}/accountsettings
Vous pouvez actuellement contrôler 30 attributs de configuration maximum. -
Step 4 : Push Data for Your Custom App Instance - En utilisant l'API, vous pouvez commencer à pousser les données pour les utilisateurs, les rôles, les groupes, les attributs des applications tierces et les configurations personnalisées.
API Endpoint:
-
/api/v2/spm/ingestor/customapps/{nom de l'application}/instances/{nom de l'établissement}/utilisateurs
-
/api/v2/spm/ingestor/customapps/{nom de l'application}/instances/{nom de l'établissement}/groupes
-
/api/v2/spm/ingestor/customapps/{nom de l'application}/instances/{nom de l'établissement}/rôles
-
/api/v2/spm/ingestor/customapps/{nom de l'application}/instances/{nom de l'établissement}/applications tierces
-
/api/v2/spm/ingestor/customapps/{nom de l'application}/instances/{nom de l'établissement}/paramètres de comptabilité
-
-
Step 5 : Create Custom Rules and Policies – Vous pouvez désormais créer des règles personnalisées à l'aide du langage de gouvernance Netskope (NGL), puis les ajouter à une stratégie, ce qui permet de surveiller votre instance.
Exemple de règle personnalisée :
EXTCustomApp AccountSetting should-have external_sharing = “disabled”
Une fois que l'intégration de votre application personnalisée est terminée dans le SSPM, vous pouvez profiter de toutes les autres fonctionnalités du SSPM. Il s'agit notamment d'une vue unique de toutes les applications SaaS surveillées, du score de posture, des rapports Advanced Analytics, des alertes, de la surveillance et plus encore.

