When you grant access to the Atlassian Confluence app instance, Netskope seeks consent for the following permissions from the Atlassian account:
| Permissions requises par Netskope | Description | Objectif |
|---|---|---|
| offline_access | Scope for getting refresh token. | Rafraîchissez périodiquement le jeton d'accès après la mise en place de l'instance. |
| read:audit-log:confluence | View and export audit records for Confluence events. | Retrieve and list Confluence audit log events under Skope IT > Application Events. The data is used to support features like User Entity Behavior Analytics. |
| read:confluence-user | View user information in Confluence that you have access to, including usernames, email addresses, and profile pictures. | Afin de prendre en charge des fonctions telles que l'inventaire et le balayage, Netskope a besoin d'une autorisation de lecture pour les entités suivantes :
|
| read:user:confluence | Voir les détails de l'utilisateur. | |
| read:confluence-groups | Permet de retrouver les groupes d'utilisateurs. | |
| read:group:confluence | View details about groups. | |
| read:confluence-space.summary | Read a summary of space information without expansions. | |
| read:space:confluence | View space details. | |
| read:space-details:confluence | View details regarding spaces and their associated properties. | |
| read:label:confluence | Affichez les étiquettes associées au contenu ou aux espaces. | |
| read:space.permission:confluence | Voir les autorisations d'espace. | |
| read:permission:confluence | Voir les autorisations d'espace. | |
| read:confluence-content.summary | Lisez un résumé du contenu, c'est-à-dire le contenu sans les expansions. Remarque : les API qui utilisent cette portée peuvent également renvoyer des données autorisées par read:confluence-space.summary. Toutefois, ce champ d'application ne remplace pas le site read:confluence-space.summary. | |
| read:confluence-content.all | Read all content, including content body (expansions permitted). Note, APIs using this scope may also return data allowed by read:confluence-space.summary. However, this scope is not a substitute for read:confluence-space.summary. | |
| search:confluence | Search Confluence. Note, APIs using this scope may also return data allowed by read:confluence-space.summary and read:confluence-content.summary. However, this scope is not a substitute for read:confluence-space.summary or read:confluence-content.summary. | |
| read:content:confluence | View content, including pages, blog posts, custom content, attachments, comments, and content templates. | |
| read:content-details:confluence | Affichez les détails concernant le contenu et les propriétés qui lui sont associées. | |
| read:page:confluence | Voir le contenu de la page. | |
| read:blogpost:confluence | View blog post content. | |
| read:confluence-content.permission | Voir les autorisations de contenu dans Confluence. | |
| read:content.permission:confluence | Check if a user or group can perform an operation on the specified content. | |
| read:content.restriction:confluence | Consultez les restrictions de contenu. | |
| read:comment:confluence | Voir les commentaires sur le contenu. | |
| readonly:content.attachment:confluence | Download attachments of a Confluence page or blog post that you have access to. | |
| read:attachment:confluence | Visualiser et télécharger des pièces jointes. | |
| write:confluence-content | Permits the creation of pages, blogs, comments, and questions. | In order to support features like policy actions and remediation, Netskope requires ‘write’ permissions for the following entities:
|
| write:content:confluence | Créer et mettre à jour le contenu et ses propriétés associées. | |
| delete:content:confluence | Supprimer le contenu. | |
| write:page:confluence | Create and update pages. | |
| supprimer:page:confluence | Supprimer des pages. | |
| write:blogpost:confluence | Create and update blog posts. | |
| supprimer:blogpost:confluence | Delete blog posts. | |
| write:comment:confluence | Créez et mettez à jour les commentaires sur le contenu. | |
| delete:comment:confluence | Supprimez les commentaires sur le contenu. | |
| write:confluence-file | Télécharger des pièces jointes. | |
| write:attachment:confluence | Créer et mettre à jour les pièces jointes au contenu. | |
| delete:attachment:confluence | Delete content attachments. | |
| write:confluence-groups | Permet la création, la suppression et la mise à jour des groupes d'utilisateurs. | |
| write:group:confluence | Create, update, and delete groups. | |
| write:content.restriction:confluence | Mettez à jour les restrictions de contenu. | |
| write:space.permission:confluence | Update space permissions. |
Vous avez peut-être remarqué que certaines autorisations sont répétées (avec une légère variation de nom) :
-
read:confluence-user and read:user:confluence
-
read:confluence-groups and read:group:confluence
-
read:confluence-content.permission and read:content.permission:confluence
-
readonly:content.attachment:confluence et read:attachment:confluence
-
write:confluence-content and write:content:confluence
-
write:confluence-groups et write:group:confluence
Cela s'explique par le fait que Netskope demande à Atlassian Confluence des portées à la fois classiques et granulaires . Bien que Netskope utilise l'une des autorisations à un moment donné, Netskope demande les deux en raison de la dépréciation continue par Atlassian des API v1, qui reposent principalement sur des portées classiques. En guise de remplacement, les API v2 nécessitent principalement des portées granulaires, et par conséquent, Netskope requiert à la fois des portées classiques et granulaires pour assurer une transition transparente vers les API v2.

