Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Netskope Cloud Exchange
    Module Risk Exchange
    Configurer les plugins d'échange de risques tiers
    Plugin Silverfort pour la bourse des risques

    Plugin Silverfort pour la bourse des risques

    Ce document explique comment configurer le plugin Silverfort v1.0.0 avec le module Risk Exchange de la plateforme Netskope Cloud Exchange. Ce plugin permet d'effectuer l'action Update Silverfort Risk pour les utilisateurs disponibles sur la page Silverfort > User Enrollment dans la plateforme Silverfort. Ce plugin ne permet pas de récupérer les données de la plateforme Silverfort.

    Conditions préalables

    Pour réaliser cette intégration, vous avez besoin de :

    • Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
    • Un locataire Netskope Cloud Exchange avec le plugin Tenant et le plugin Risk Exchange déjà configurés.
    • Connectivité avec le locataire Silverfort.
    • Silverfort version 5.3 ou supérieure.
    Support du plugin Silverfort 

    Ce plugin permet d'effectuer l'action Update Silverfort Risk pour les utilisateurs disponibles sur la page Silverfort > User Enrollment dans la plateforme Silverfort. Ce plugin ne permet pas de récupérer les données de la plateforme Silverfort.

    Type de données extraitesActions soutenues
    Non pris en charge
    • Mise à jour du risque Silverfort
    • No Action
    Permissions 

    You need admin access for the Silverfort user.

    Détails de l'API
    Liste des API utilisées
    Point final de l'APIMéthodeCas d'utilisation
    /intégrations/inbound/Netskope/v1/risk/{webhook_id}PUBLIERMise à jour du risque Silverfort pour l'utilisateur donné.

    API Endpoint: {base_url}/integrations/inbound/Netskope/v1/risk/{webhook_id}

    Method: PUBLIER

    Request Headers

    KeyValue
    Authorization<auth_id>
    Content-Typeapplication/json
    User-Agentnetskope-ce-5.1.2-cre-silverfort-risk-v1.0.0

    Payload

    {
    "riskLevel": <silverfort_risk>,
    "email": <email>
    }
    Agent utilisateur

    netskope-ce-5.1.2-cre-silverfort-risk-v1.0.0

    Workflow

    1. Configurez un jeton d'authentification.
    2. Obtenez votre ID de Webhook et votre ID d'authentification de Silverfort.
    3. Configurer le plugin Silverfort.
    4. Ajouter une règle de gestion.
    5. Ajouter une action.
    6. Validez le plugin.

    Regardez une vidéo

    Cliquez sur "play" pour regarder une vidéo :

     

    Configurer le jeton d'authentification de l'API Netskope

    New Flow for 6.0

    Dans la console d'administration Silverfort, allez sur Settings > Notifications > Add Integration et sélectionnez Netskope Inbound Plugin. Ici, vous pouvez saisir un nom, ainsi que l'ID d'authentification et l'ID du webhook.

    PropertyDescriptionPermitted Value
    AuthIdUn identifiant d'authentification requis pour les demandes entrantes à SilverfortUn UUID valide (généré par l'utilisateur)
    WebhookIdUn ID de webhook requis pour les requêtes entrantes vers SilverfortUn UUID valide (généré par l'utilisateur)

    Flow for Pre-6.0

    Dans la console d’administration de Silverfort, allez à Settings > Notifications > Custom.

    Dans la structure JSON, ajoutez l'objet de configuration suivant dans l'objet parent. Les deux UUID doivent être générés par l'utilisateur.

    "netskope_inbound_v1": 
    {
    "config":
    {
    " authId": " Valid UUID" ,
    " webhookId": "Valid UUID"
    }
    }
    PropertyDescriptionPermitted Value
    authIdUn identifiant d'authentification requis pour les demandes entrantes à SilverfortUn UUID valide (généré par l'utilisateur)
    webhookIdUn ID de webhook requis pour les requêtes entrantes vers SilverfortUn UUID valide (généré par l'utilisateur)

    Obtenez votre ID de Webhook et votre ID d'authentification de Silverfort

    Pour obtenir l'ID du Webhook et l'ID Auth du locataire Silverfort :

    1. Connectez-vous à Silverfort, et en bas à gauche, cliquez sur Settings.
    1. Go to Notifications and click the Custom tab.
    1. Copiez l'ID Auth et l'ID Webhook à utiliser lors de la configuration du plugin.

    Configurer le plugin Silverfort

    Pour configurer le plugin Silverfort :

    1. Connectez-vous à Cloud Exchange et accédez à Settings > Plugins.
    2. Recherchez et sélectionnez le plugin Silverfort Risk v1.0.0.
    1. Entrez un nom de configuration et sélectionnez un intervalle de synchronisation pour le plugin.
    1. Cliquez sur Next et entrez les paramètres de configuration :
      • Silverfort Base URL: URL de base de la plateforme Silverfort.
      • Auth ID: L’identifiant Auth de Silverfort que tu as obtenu précédemment.
      • Webhook ID: L’identifiant Webhook de Silverfort que vous avez obtenu précédemment.
    1. Cliquez sur Next et sélectionnez les entités listées dans la liste déroulante.

      Note :

      Le plugin ne prenant pas en charge l'extraction, il n'y a pas de champs à mapper dans la page source de l'entité.

    2. Cliquez sur Save.

    Ajouter une règle de gestion de l'échange de risques pour le plugin Silverfort

    1. Dans Risk Exchange, allez à Business Rules et cliquez sur Create New Rule.
    2. Voici le nom de la règle. Select l’entité dans laquelle les enregistrements utilisateur sont stockés, et configurez la requête en fonction de vos besoins. Une fois terminé, cliquez sur Save.

    Ajouter des actions d'échange de risques pour le plugin Silverfort

    Le plugin Silverfort prend en charge les types d'action suivants :

    • Update Silverfort Risk: Cette action sera effectuée sur les utilisateurs présents sur Silverfort, une fois déclenchée, elle mettra à jour le score pour les utilisateurs de Silverfort.
    • No Action: Aucune action ne sera effectuée pour cette action. Vous pouvez générer des alertes UBA dans Ticket Orchestrator en sélectionnant cette action et en activant la case à cocher Générer des alertes.

    Pour configurer l'action :

    1. Dans Risk Exchange, allez à Actions et cliquez sur Add Action Configuration.
    2. Select la règle de gestion, la configuration et l'action requises dans leurs listes déroulantes respectives.
    3. Select le champ dans lequel l'adresse électronique de l'utilisateur est utilisée, ou passez à Statique et fournissez l'adresse électronique statique de l'utilisateur (les valeurs séparées par des virgules pour les adresses électroniques ne sont pas prises en charge).
    4. Indiquez le champ source dans lequel le score est stocké pour l'utilisateur (le score devrait être dans la chaîne : Faible, Moyen, Élevé, Critique), ou passez à Statique et sélectionnez la valeur du score dans le menu déroulant.
    5. Activez Require Approval si une approbation est nécessaire avant d'effectuer une action sur les utilisateurs/applications.
    6. Cliquez sur Save.

    Valider le plugin Silverfort

    Validation sur Cloud Exchange

    Pour vérifier l'action effectuée sur l'utilisateur sur Silverfort, allez sur Logging et filtrez les logs en fonction du nom du plugin, comme le message Like "silverfort".

    Validation sur Silverfort

    Sur un locataire Silverfort, vérifiez les utilisateurs présents pour déclencher l'action, allez sur User Enrollment dans le panneau de gauche.

    Pour vérifier si le score a été mis à jour pour l'utilisateur, recherchez l'adresse e-mail de l'utilisateur dans la barre de recherche Silverfort disponible dans le coin supérieur droit du tableau de bord. Cliquez sur l'adresse électronique de l'utilisateur. 

    Vous serez redirigé vers la page Détails de l'utilisateur où vous pourrez vérifier le score de l'utilisateur sur la page, ainsi que les logs pour le changement de score.

    Dépannage du plugin Silverfort

    Réception d'une erreur lors de l'exécution de l'action

    Il a été remarqué que les API de Silverfort génèrent souvent des erreurs de serveur 500 ou 504 Internal lors de l'exécution de l'action. Cela peut être dû à l'une des raisons suivantes :

    • L'utilisateur sur lequel l'action est effectuée n'est pas présent sur la plateforme Silverfort.
    • L'API est en panne, ou l'interface utilisateur Silverfort est en panne/ inaccessible.
    • Le score n'est pas disponible pour l'utilisateur lorsque l'action est déclenchée.

    What to do:

    • Si vous rencontrez l'erreur 500 ou 504 du plugin, c'est parce que l'API Silverfort répond aux scénarios ci-dessus avec ces erreurs. Comme il s'agit d'une erreur interne du serveur provenant de l'API Silverfort, une gestion générique a été ajoutée pour que le plugin puisse réessayer en cas d'erreur 500 ou 504. Ainsi, à moins que le locataire ou l'API de Silverfort ne soit en panne, veillez à n'effectuer les actions qu'en fonction des utilisateurs présents sur le locataire. 
    • Si l'action est déclenchée pour la mise à jour du score à l'aide du champ source, et que le score n'est pas disponible (valeur nulle ou vide) pour l'utilisateur, l'API génère une erreur de serveur interne.
    Dans ce thème
    • Plugin Silverfort pour la bourse des risques