Note
Contactez votre représentant commercial ou le service d'assistance de Netskope pour activer cette fonction pour votre compte.
Le chaînage de proxy Netskope vous permet d'envoyer le trafic de votre proxy sur site vers le cloud Netskope. Vous devez configurer l'URL de chaînage de proxy dans votre propre proxy, puis ajouter l'adresse IP publique ou la plage d'adresses de votre proxy à la liste d'autorisations ci-dessous afin que Netskope puisse faire confiance au trafic provenant de votre chaîne de proxy. Netskope n'acceptera aucun trafic en provenance d'une adresse IP qui ne figure pas dans la liste ci-dessous.
Le diagramme suivant illustre le trafic workflow pour le chaînage de proxy avec Netskope Secure Web Gateway :

Lignes directrices générales
Lorsque vous configurez le chaînage de proxy, tenez compte des éléments suivants :
Note
Netskope ne prend pas en charge les HTTP(s) sur le port non standard de la méthode d'accès par chaînage de proxy (PXC).
- Pour obtenir votre URL de chaînage de proxy, contactez l'assistance Netskope.
- Assurez-vous de configurer votre proxy en aval pour qu'il envoie l'en-tête HTTP X-Forwarded-For pour toutes les requêtes HTTP. L'en-tête X-Forwarded-For est utilisé pour identifier de manière unique l'utilisateur locataire.
- Pour votre proxy, assurez-vous d'ajouter au moins un en-tête X-Forwarded-For ou X-Authenticated-User HTTTP à l'intérieur du tunnel SSL. Netskope recommande d'ajouter les deux en-têtes. Cependant, le proxy doit effectuer un décryptage SSL pour ajouter des en-têtes HTTP à l'intérieur du tunnel SSL.
- Configurez votre proxy pour qu'il fasse confiance au certificat Netskope pour l'interception SSL. Vous pouvez télécharger le certificat dans Settings > Manage > Certificates > Signing CA.
A propos de la page de chaînage de Proxy
Sur la page Proxy Chaining (Settings > Security Cloud Platform > Proxy Chaining), vous pouvez :
- Ajoutez une adresse IP proxy à la liste d’autorisation de chaîne de proxy Netskope.
- Affichez la liste des listes d'adresses IP autorisées. Pour chaque liste d'autorisation, vous pouvez voir
- Name: Le nom de l'adresse IP du proxy allowlist.
- IP Address Allowlist: Les adresses IP ou CIDR du proxy dans la liste d'autorisation.
- Cliquer sur
pour choisir l'une des options suivantes :- Edit: Modifier la liste blanche des adresses IP. Pour en savoir plus : Ajouter l’adresse IP du proxy à la liste blanche du chaînage de proxy.
- Delete: Supprime la liste d’adresse IP autorisée.
- Visualisez jusqu'à 30 listes d'autorisation par page.
- Afficher plusieurs pages du tableau.


