Lorsque vous accordez l'accès à l'instance de l'application Salesforce, Netskope demande au compte Salesforce de consentir aux autorisations suivantes :
Il n'existe pas d'autorisation en lecture seule pour accéder à l'API Salesforce Metadata, la seule autorisation disponible est
Modify Metadata Through Metadata API Functions. Actuellement, Netskope n'écrit aucune information dans Salesforce, mais lit les métadonnées à partir de l'API Métadonnées. Une description des données consultées est disponible ici.| Permissions requises par Netskope | Description | Objectif | Compromis s'il n'est pas autorisé |
|---|---|---|---|
| API Enabled | Accédez à n'importe quelle API de salesforce.com. | Il s'agit d'une autorisation de base pour effectuer des appels API. Le site Netskope API données Protection permet de se connecter à Salesforce. Cette fonction est activée par défaut pour les éditions Unlimited, Enterprise et Developer. Remarque : pour l'édition professionnelle, vous devrez peut-être contacter le support Salesforce pour activer l'accès à l'API. | Autorisation obligatoire. |
| Modifier les métadonnées à l'aide des fonctions de l'API Métadonnées | Lire et écrire des métadonnées. | Permettez à Netskope d'accéder aux données par l'intermédiaire de l'API Métadonnées. | Le processus de recherche et d'évaluation des actifs de SaaS Security Posture Management échoue car la méthode d'accès aux données est bloquée. |
| Voir tous les utilisateurs | Permet à l'utilisateur de voir les objets de tous les utilisateurs, quelle que soit la configuration des paramètres de partage. | Obtenez les données de l'utilisateur Salesforce. Actuellement requis pour accorder l'accès à des fins d'authentification (dans le cadre de la protection des données de l'API). | Le processus de récupération et d'évaluation des actifs de la solution SaaS Security Posture Management échoue car les données ne sont pas accessibles. |
| Voir tous les profils | Permet à l'utilisateur de visualiser l'objet de tous les profils, indépendamment de l'activation du filtrage des profils. | Obtenez les données des profils Salesforce. | Le processus de récupération et d'évaluation des actifs de la solution SaaS Security Posture Management échoue car les données ne sont pas accessibles. |
| Visualiser les données de surveillance des événements en temps réel | Permet à l'utilisateur de visualiser la configuration des paramètres des événements en temps réel. | Obtenez les données en temps réel sur les paramètres de l'événement. | Le processus de récupération et d'évaluation des actifs de la solution SaaS Security Posture Management échoue car les données ne sont pas accessibles. |
| Personnaliser l'application | Permet à l'utilisateur d'avoir une visibilité sur les informations relatives aux applications tierces. | Obtenez la liste des applications tierces. | Vous ne verrez pas d'informations sur les applications tierces dans Netskope SSPM pour l'application Salesforce. |
| Gérer le partage | Permet à l'utilisateur d'avoir une visibilité sur quelques configurations des paramètres de partage. | Obtenez les données relatives aux paramètres de partage. | Le processus de récupération et d'évaluation des actifs de la solution SaaS Security Posture Management échoue car les données ne sont pas accessibles. |
| Gérer les utilisateurs | Permet à l'utilisateur d'avoir une visibilité sur quelques configurations des paramètres de sécurité. | Obtenez les paramètres de sécurité et de partage des données. | Le processus de récupération et d'évaluation des actifs de la solution SaaS Security Posture Management échoue car les données ne sont pas accessibles. |
| Gérer les applications connectées | Permet aux utilisateurs d'installer et de désinstaller l'application connectée Netskope. | Obtenez les applications connectées de Netskope | Vous ne verrez pas les applications connectées à Netskope à installer ou à désinstaller. |
| Approuver une application connectée non installée | Autoriser l'utilisateur à donner accès à l'application Salesforce de l'API SSPM de Netskope. | Accordez l'accès à l'application Salesforce de l'API SSPM de Netskope. | Si cette autorisation n'est pas disponible au cours du processus OAuth, une erreur OAuth apparaîtra, empêchant l'intégration de Netskope de se poursuivre. |
| Créer et mettre en place des expériences | Permet aux utilisateurs de créer, de visualiser et d'accéder aux données du réseau (Sites in Digital Experience). | Obtenez les données du réseau (Sites in Digital Experience) à partir de Salesforce. | Le processus de récupération et d'évaluation des actifs de la solution SaaS Security Posture Management échoue car les données ne sont pas accessibles. |
| Voir toutes les applications clientes externes | Permettre à l’utilisateur de consulter, gérer et configurer les applications clients externes dans Salesforce, y compris les paramètres OAuth et les politiques de sécurité, pour la revue et le contrôle de la sécurité. | Prenez les applications clients externes. | La gestion de la posture de sécurité SaaS ne peut pas récupérer les informations de l’application client externe depuis l’application Salesforce. |
| Consultez toutes les applications clientes externes, consultez leurs paramètres et modifiez leurs politiques |

