Overview
DLP (Prévention des pertes de données) On Demand — Public Cloud vous offre une inspection DLP (Prévention des pertes de données) multi-locataire évolutive hébergée dans le cloud sous forme d’API REST, sans rien à déployer ou à maintenir de votre côté.
Disponibilité des régions
Votre locataire est provisionné sur une seule région AWS spécifique. Votre point de terminaison d'API et tout le trafic doivent cibler cette région assignée — les requêtes envoyées au point de terminaison d'une autre région ne fonctionnent pas.
Si vous n’êtes pas sûr de la région à laquelle votre locataire est affecté, contactez votre représentant Netskope. Consultez Mappage des régions du Cloud public pour savoir comment votre MP (plan de gestion) principal est mappé à une région AWS.
Conditions préalables
Avant de commencer, confirmez les points suivants :
- Votre organisation détient la licence requise pour le droit d’utilisation DLP (Prévention des pertes de données) à la demande — Cloud public.
- DLP (Prévention des pertes de données) On Demand — Public Cloud a été activé pour votre locataire. Netskope active ceci dans le cadre du provisionnement ; si vous n'êtes pas sûr que cette fonction soit activée, contactez votre représentant Netskope.
- Vous connaissez la région AWS et le nom d’hôte attribués à votre locataire (voir Disponibilité de la région ci-dessus).
- Vous disposez d'un compte avec des privilèges d'administrateur dans votre locataire Netskope, suffisant pour créer des rôles, des comptes de service et des clés d'API.
Obtention de votre clé API
Vous vous authentifiez auprès de DLP (Prévention des pertes de données) On Demand — Public Cloud avec une clé API que vous générez vous-même depuis l’interface Web Netskope. Il n’y a pas d’étape d’échange de jeton distincte : la clé que vous générez est utilisée directement comme jeton de porteur (bearer token) sur chaque appel API.
Étape 1 : Créer un rôle ou utiliser un rôle prédéfini

- Ignorez cette étape si vous préférez utiliser un rôle prédéfini.
- Pour créer un rôle personnalisé, accédez à Settings > Administration > Administrators & Roles > Roles.
- Créer un New rôle personnalisé.
- Accorder l’autorisation DLP On Demand au rôle.
Étape 2 : Créer un compte de service

- Naviguez jusqu'à Settings > Administration > Administrators & Roles > Administrators.
- Cliquez sur Service Account.
- Attribuez-lui le rôle que vous avez créé à l’étape 1, ou utilisez le rôle prédéfini DLPoD Admin.
Étape 3 : Générer la clé API

- Toujours dans la boîte de dialogue du compte de service, choisissez Generate token now with expiry.
- Cliquer sur Create. Copiez et stockez la clé en toute sécurité — traitez-la comme un mot de passe. Vous ne pourrez plus le consulter après avoir quitté cette page.
Référence de l'API
Trouvez la documentation Swagger de l’API publique DLPoD dans l’interface WebUI à l’adresse Settings > Tools > DLPoD REST API v1. La référence complète de l’API — points de terminaison, schémas de requête/réponse et exemples — se trouve directement dans l’interface WebUI de Netskope et n’est pas dupliquée ici. Générez votre client en utilisant le langage de programmation de votre choix.
Utilisation des API
- URL de base :
https://.aws- .dlp.goskope.com - Le nom court est le nom de votre locataire — par exemple, si votre locataire est
acme.goskope.com, votre nom court estacme. - Le code de région AWS provient du mappage de votre MP (plan de gestion) principal ; consultez Mappage des régions du Cloud public.
- Le nom court est le nom de votre locataire — par exemple, si votre locataire est
- Envoyez la clé API en tant que jeton bearer :
Authorization: Bearer <API_KEY> - Pour tester un jeton valide ou la connectivité en général, effectuez un appel GET vers
/inspections/jobs/pending.
Exemple :
curl https://acme.aws-usw2.dlp.goskope.com/inspections/jobs/pending
Une réponse valide renvoie un code 200 avec les éventuels travaux toujours en attente.

