Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Data Security Posture Management (DSPM)
    Utilisation de la plateforme DSPM
    Gestion des magasins de données et des analyses
    Utiliser des secrets autogérés pour les informations d'identification dans la DSPM

    Utiliser des secrets autogérés pour les informations d'identification dans la DSPM

    Overview

    Tout magasin de données qui prend en charge l'authentification basée sur le nom d'utilisateur et le mot de passe peut également être authentifié à l'aide de secrets autogérés. Cette méthode offre un niveau de sécurité supplémentaire, car les informations d'identification du compte de service ne sont pas stockées dans l'application Netskope DSPM et seront mises à jour automatiquement en fonction des informations stockées dans vos secrets définis sur l'AMI ou le conteneur de votre organisation.

    Cet article décrit la configuration et l'utilisation de Vault pour injecter vos propres secrets gérés pour l'authentification du magasin de données.  

    Remarque : les étapes Create Netskope DSPM Service Account et Retrieve Connection Information doivent être effectuées pour chaque connexion au magasin de données avant de procéder à l'authentification.

    Configurer le fichier YAML des secrets

    1. Configurez l'annotation de l'injecteur Vault pour publier les informations d'identification du compte de service du magasin de données dans un fichier YAML.
    2. Le fichier YAML publié doit être formaté comme suit :
    data-store-1:
    username: Netskope One DSPM
     password: <password>
     
    data-store-2:
     username: Netskope One DSPM
     password: <password>
     
    data-store-3:
     username: Netskope One DSPM
     password: <password>

    Utiliser votre secret pour connecter les magasins de données

    1. Dans la fenêtre modale Provide Credentials, sélectionnez Self-Managed Secrets Manager dans le menu déroulant Authentication Method.
    2. L'identifiant de votre magasin de données doit correspondre au nom de l'identifiant défini dans le fichier YAML, indiqué comme données-store-1, données-store-2, etc. à l'étape 2 ci-dessus. Voir l'exemple de champs correspondants ci-dessous.
    1. Cela nécessitera une coordination au sein de votre organisation afin d'assurer une publication correcte du format YAML à votre gestionnaire de secrets.
    2. Continuez pour terminer la connexion des données Store.

    Gestion des fichiers YAML

    Mettez à jour votre (vos) fichier(s) YAML au fur et à mesure de l'ajout, de la modification ou de la suppression d'ensembles d'identifiants dans votre instance de coffre-fort. Netskope DSPM lira et intégrera automatiquement ces changements dans les connexions de votre magasin de données. Si la connexion échoue en raison d'un changement d'identifiant, vous le verrez dans Activité du système.

    Les fichiers YAML doivent être créés (ou répliqués) et publiés dans chaque région contenant des Magasins de données à numériser. Si vous utilisez des sidecars pour le scan des données Store scanning, un fichier YAML répliqué contenant votre secret doit être publié sur chaque sidecar de votre conteneur.

    Dans ce thème
    • Utiliser des secrets autogérés pour les informations d'identification dans la DSPM