L'intégration du Client SSO permet aux organisations de diriger le trafic des applications cloud vers Netskope Cloud pour une analyse très précise et granulaire. Dans les cas où le site Netskope Client n'est pas présent ou est désactivé sur le périphérique de l'utilisateur final, l'utilisateur est redirigé du portail d'authentification unique (SSO) vers un site où il peut télécharger le site Netskope Client ou demander le client.
Créer une application d'entreprise
Pour créer une application d'entreprise :
-
Connectez-vous à Microsoft Azure.
-
Allez sur Microsoft Entra ID > Manage > Enterprise Applications.
-
Cliquez sur +New Application.
-
Cliquez sur Create your own application.
-
Sur Create your own application, effectuez les opérations suivantes :
Configuration de l'authentification unique
Après avoir terminé la création de votre demande, procédez à la création d’une connexion unique. Dans la page Aperçu, cliquez Set up single sign on sous Getting Started.

Pour configurer l'authentification unique :
-
Cliquez Set up Single Sign On > SAML.
-
Dans Set up Single Sign-On with SAML, cliquez sur l’icône d’édition pour Basic SAML Configuration.
-
Dans la fenêtre Basic SAML Configuration, entrez ce qui suit :
-
Identifiant (ID de l'entité)
-
URL de réponse (URL du service consommateur d'assertion)
-
-

Cliquez sur Save.
-
Sous SAML Certificates, téléchargez les certificats au format Base64.

Attribuer l'application d'entreprise
Attribuez l'application d'entreprise aux utilisateurs et aux groupes souhaités en suivant les instructions ci-dessous :
-
Allez à Manage > Users and groups.
-
Cliquez sur +User/group.
-
Attribuez des utilisateurs et des groupes à l'application.
-
Cliquez sur Assign.
Configuration du compte SAML de Netskope
Pour configurer le compte dans le locataire Netskope, procédez comme suit :
-
Go to Settings > Security Cloud Platform > Netskope Client > SAML.
-
Cliquez sur New Account.
-
Dans la fenêtre New Account, entrez les informations suivantes :
-
Name: Saisissez un nom pour l'application.
-
Application: Comptes Microsoft.
-
ACS URL: L'identifiant Microsoft Entra. Paster l'identifiant à partir du centre d'administration d'Entra.
-
IdP SSO URL: Collez l'URL de connexion copiée depuis le centre d'administration d'Entra.
-
IdP Certificate: Collez le contenu du certificat de signature SAML téléchargé depuis le centre d'administration d'Entra.
-
-
Cliquez sur Save and View Netskope Settings.
Après avoir vérifié les paramètres de Netskope, copiez et collez l'URL du proxy SAML IdP et l'URL du proxy SAML ACS dans les champs Identifiant et URL de réponse respectivement dans la Configuration SAML de base.
Voir Netskope Client
Une fois la configuration terminée, l'utilisateur peut voir Netskope Client ajouté à son SSO.


