Dans certains cas, en raison des exigences en matière de contrôle d'accès, vous pouvez avoir besoin d'accéder à des sites web publics via Netskope Private Access. Cet article traite de la manière de résoudre les situations où le site n'est pas accessible, même lorsqu'il est correctement défini comme une application privée.
Scénario
Les sites web de développement ou les sites hébergés chez des fournisseurs de services en nuage accessibles au public peuvent être verrouillés au moyen de listes de contrôle d'accès (ACL), de sorte que l'accès n'est autorisé qu'à partir de vos bureaux connus. L'utilisation de Netskope Private Access vous permet de présenter votre connectivité à ces sites comme si vous étiez au bureau, en supposant que vous disposiez d'un éditeur déployé dans votre bureau.
Même si la configuration est correcte, il peut arriver que vous ne puissiez pas naviguer sur ces sites.
Versions/Platforms
78.0.x et New
Cause
Il y a deux causes possibles à ce problème, en supposant que votre connexion NPA fonctionne correctement.
- L'éditeur lui-même n'est pas en mesure d'accéder au site
- DNS over HTTPS est activé sur le navigateur et la requête web n'atteint jamais la connexion NPA pour être acheminée via l'éditeur.
Resolution
Pour confirmer la connectivité de l'éditeur, connectez-vous d'abord en SSH à l'éditeur, puis sélectionnez Quitter dans le menu de commande.
Vous accédez alors à l'invite de commande, et vous pouvez tester la connectivité au site web avec la commande suivante, en notant le code de réponse http :
curl -Is https://<site of interest> | head -n 1|cut -d$' ' -f2
Par exemple :
curl -Is https://www.netskope.com | head -n 1|cut -d$' ' -f2 200
En supposant que cela fonctionne correctement, l'autre domaine susceptible de causer des problèmes est l'activation du DNS sur HTTPS dans le navigateur.
À titre de test, pour prouver ou infirmer cela, désactivez temporairement le paramètreUseSecure DNS du navigateur et essayez à nouveau d'y accéder.
Si la désactivation fonctionne, vous pouvez soit imposer la désactivation de ce paramètre à tous les utilisateurs de votre organisation via la configuration du navigateur géré, soit créer une politique en ligne pour bloquer silencieusement une application en nuage intitulée DNS over HTTPS. La configuration est la suivante :
- Connectez-vous à votre locataire Netskope.
- Allez sur Policies > Real-time Protection.
- Cliquez New Policy puis Cloud App Access.
- Configurez la section Source selon vos besoins (la valeur par défaut est Tous les utilisateurs).
- Configurez la section Destination et dans le champ Application, sélectionnez DNS over HTTPS. Laissez les activités et les contraintes telles quelles.
- Configurez le champ Action de la section Action du profil & en tant que Bloc, et dans le menu déroulant Modèle, sélectionnez Notification (Mute).
- Dans la section Définir la stratégie, définissez un nom pour la stratégie, par exemple Bloquer le DNS sur HTTPS.
- Cliquez sur Save et assurez-vous que la politique est placée au-dessus de vos politiques d'accès NPA.
Si vous rencontrez toujours des problèmes, veuillez ouvrir un dossier d'assistance pour obtenir de l'aide.

