Netskope s'intègre à de nombreuses applications tierces pour offrir un large éventail de solutions. Vous pouvez configurer l'authentification unique (SSO) sur la console d'administration Netskope pour vous connecter à ces applications avec ou sans authentification. En utilisant la fonction SSO activé dans la console d'administration Netskope, vous pouvez configurer l'authentification forcée lors de la connexion à des applications tierces par l'intermédiaire d'Okta.
Dans ces instructions, la console d'administration Netskope fait référence à l'application dans le tableau de bord des applications Okta. L'interface utilisateur de Netskope fait référence au locataire de Netskope.
Cliquer sur « play » pour regarder une vidéo.
Localisez les paramètres SSO dans l'interface utilisateur de Netskope.
- Pour accéder aux paramètres SSO/SLO dans votre locataire, rendez-vous sur Settings > Administration > SSO.

- Pour visualiser et modifier les paramètres IdP, cliquez sur Edit Settings.

- Voici l'URL de l'IdP, l'ID de l'entité IdP, le certificat de l'IdP. Copiez l'ID de l'entité IdP à utiliser lors de la génération des informations New IdP dans Okta.
Générer New IdP Information dans Okta
- Dans le tableau de bord Okta, allez à Applications > Browse App Catalog.
- Search for Netskope and select Netskope Admin Console.

- Cliquez sur Add.

- Entrez votre sous-domaine dans le champ sous-domaine et cliquez sur Next.
- Faites défiler vers le bas jusqu'au champ ID de l'entité du fournisseur de services et entrez l'ID de l'entité du fournisseur de services à partir de l'interface utilisateur Netskope, puis cliquez sur Done.
- Allez dans l'onglet Sign On.

- Faites défiler jusqu'à Certificats de signature SAML et cliquez sur View SAML setup instructions.

Voici l'URL de l'IdP, l'ID de l'entité IdP et le certificat IdP à copier dans l'interface utilisateur de Netskope.
- Copiez les informations New IdP d'Okta et saisissez-les dans les champs Netskope IdP.

- Dans l’interface Netskope, allez dans Settings > Administration > SSO et sous SSO/SLO cliquez Edit Settings. Saisissez vos informations Okta et cliquez sur Save.
- Allez dans l'onglet Affectations et cliquez sur Assign > Add People/Group, puis ajoutez les utilisateurs/groupes qui ont besoin d'un accès à la console d'administration Netskope.

- Désactivez toutes les anciennes instances de Netskope Admin Console depuis Okta Applications Dashboard.
Fournir des rôles personnalisés avec Okta à l'aide de la console d'administration Netskope
Intégrer Okta à Netskope pour que les administrateurs puissent accéder à la console d'administration de Netskope. L'intégration utilise l'application Netskope Admin Console (disponible dans Okta), pour provisionner les utilisateurs sur la base des groupes personnalisés définis dans Okta.
Provisionnement de rôles d'administration personnalisés
Les sections suivantes expliquent comment attribuer des rôles personnalisés aux administrateurs Netskope qui sont provisionnés via Okta. Cela ne fonctionne pas pour les comptes d'administrateurs locaux. L'utilisation d'un rôle prédéfini tel que "Tenant Admin" ne vous permettra de provisionner que des administrateurs avec ce rôle. Vous devez donc disposer d'un moyen plus évolutif d'attribuer différents rôles aux administrateurs provisionnés par Okta.
Conditions préalables
Pour compléter cette section, vous devez d'abord
- Disposer de comptes d'administration Okta et Netskope existants
- Activer le SSO pour votre locataire Netskope
- Déployer l'application Netskope Admin Console dans Okta
Créer des rôles personnalisés dans Netskope
Confirmez d'abord que vous avez créé vos rôles personnalisés dans Netskope. Pour que cette intégration fonctionne, ces rôles doivent avoir une convention de dénomination similaire à celle indiquée. Comme vous utiliserez une instruction contains dans l'application Okta, il est important de préfixer chaque rôle personnalisé par une valeur identique. Par exemple :
- ns tenant admin
- ns delegated admin
Le préfixe ns doit être présent pour tous les rôles personnalisés. Attribuez les attributs de votre choix à chaque rôle personnalisé.
Créer des groupes personnalisés dans Okta
Créez maintenant les groupes personnalisés dans Okta. Ces groupes doivent correspondre à ceux que vous venez de créer dans Netskope.
- Allez sur Directory > Groups > Add Group.

- Vérifiez que le préfixe ns est présent pour tous les groupes personnalisés auxquels vous attribuerez des administrateurs.

- Assignez les administrateurs à leur groupe respectif en fonction des rôles que vous avez assignés à chaque groupe dans Netskope.
Définir l'attribut du rôle d'administrateur dans la console d'administration de Netskope
Définissez maintenant l'attribut admin-role à ns dans l'application Netskope Admin Console d'Okta.
- Ouvrez la console d'administration Netskope, accédez à l'onglet Connexion et cliquez sur Edit.
- Définissez l'attribut admin-role sous SAML 2.0 sur :
Starts withetns, puis cliquez sur Save.
L'intégration permettant d'attribuer des rôles personnalisés aux administrateurs de Netskope via Okta est terminée.


