Lorsque vous créez une définition d'application en nuage et que vous choisissez From Predefined App, Universal Connector, ou Custom Connector, elle est prioritaire sur toutes les applications prédéfinies ayant le même domaine. Si vous choisissez Custom Connector, elle est prioritaire sur les autres définitions d'application, y compris les connecteurs d'application prédéfinis avec les mêmes domaines. Par exemple, si vous créez un connecteur personnalisé pour l'application LinkedIn avec tous les domaines de l'application, tout le trafic pour l'application n'atteint que le connecteur personnalisé.
Note
L'ajout d'une définition d'application personnalisée à une configuration de pilotage d'OU ou de groupe ajoute la définition d'application personnalisée comme étant gérée dans la configuration de pilotage d'OU ou de groupe et non gérée dans la configuration du compte par défaut.
Créer une définition d'application cloud à partir d'une application prédéfinie, d'un connecteur universel ou d'un connecteur personnalisé
Vous pouvez créer une définition d'application cloud à partir d'une application prédéfinie, d'un connecteur universel ou d'un connecteur personnalisé. Les étapes pour créer une définition d'application cloud à partir d'une application prédéfinie ou d'un connecteur universel sont les mêmes. Cependant, la création à partir d'un connecteur personnalisé est différente. Cette rubrique est divisée en sections en fonction du type de connecteur.
- Allez sur Settings > Security Cloud Platform > App Definition.
- Dans l'onglet Cloud Apps , cliquez sur New App Definition Rule puis sur Cloud App.
- Dans la fenêtre New App Definition: Cloud App:
- Application: Entrez un nom pour l'application.
- Connector: Choisissez l’un des suivants :
- From Predefined App: Choisissez si vous ajoutez une URL personnalisée et souhaitez l’associer à une application existante. Choisissez le nom d’application prédéfini dans la liste déroulante. L’activité de trafic est déterminée en fonction de l’application prédéfinie que vous sélectionnez. Notez, pas besoin de spécifier un chemin car cela ferait une correspondance partielle et correspondrait tout ce qui dépasse le domaine spécifié.
- Universal Connector: Choisissez si vous souhaitez l’associer à une définition d’application personnalisée. L’activité du trafic est déterminée en fonction du connecteur défini par Netskope. Seules des activités limitées sont prises en charge. L’activité du trafic avec le connecteur universel est basée sur la logique heuristique de Netskope et une option de détection par meilleur effort. Le connecteur universel peut détecter plusieurs activités pour n’importe quelle application cloud, telles que la connexion, la déconnexion, la publication de formulaires, le téléchargement, le téléchargement et la connexion réussie. Notez, pas besoin de spécifier un chemin car cela ferait une correspondance partielle et correspondrait tout ce qui dépasse le domaine spécifié. Notez que le chemin complet doit être spécifié car une correspondance complète est effectuée pour l’activité à laquelle il est mappé.
- Custom ConnectorChoisissez si vous souhaitez créer un connecteur d'application personnalisé. Vous devez définir la cartographie entre le trafic et les activités. Vous pouvez cliquer sur Add App Activity pour ajouter manuellement des activités ou Import from File pour remplacer ou ajouter à une liste d'activités. Si vous choisissez cette option, consultez la section Création d'une définition d'application cloud à partir d'un connecteur personnalisé.
- Ajouter des domaines. Reportez-vous à la section ci-dessous, Ajouter des domaines à une définition d'application cloud à partir d'une application prédéfinie ou d'un connecteur universel.
- En option, si vous créez un connecteur personnalisé, reportez-vous à la section Créer un Cloud App Connector à partir d'un connecteur personnalisé ci-dessous.
- Cliquez sur Save.
Ajouter des domaines à une définition de Cloud App à partir d'un connecteur prédéfini ou universel
Domains: Cliquez +Add New Domain et saisissez les informations suivantes. Vous pouvez ajouter plusieurs domaines.
- Domain: Saisissez le domaine associé à la définition de l'application personnalisée, par exemple example.com. Il doit s'agir d'un domaine et d'une URL accessibles au public. N'incluez pas les domaines internes et les URL qui ne sont pas accessibles depuis le proxy Netskope dans le nuage.
- Path: Entrer les chemins du domaine, comme
/login, etc. Assurez-vous que chaque chemin est séparé par une virgule. Notez que l’ajout d’un chemin est optionnel. Si aucun chemin n’est fourni, le connecteur effectue une correspondance partielle et correspond à tout ce qui dépasse le domaine spécifié. Par exemple, « /path ».

Création d'une définition d'application cloud à partir d'un connecteur personnalisé
Note
Vous devez contacter le service d'assistance de Netskope pour activer cette fonction pour votre locataire.
Pour créer une définition d'application cloud à partir d'un connecteur personnalisé :
- Allez sur Settings > Security Cloud Platform > App Definition.
- Dans l'onglet Cloud & Firewall Apps , cliquez sur New App Definition Rule puis sur Cloud App.
- Dans la fenêtre New App Definition Rule: Cloud App:
- Application: Entrez un nom pour l'application.
- Connector: Choisir Custom Connector. Vous pouvez créer des définitions d’application personnalisées en utilisant Netskope pour personnaliser un connecteur en ligne d’application personnalisé afin que les différentes activités que vous sélectionnez puissent être détectées et utilisées pour l’application des politiques. Vous pouvez choisir et créer un ou plusieurs connecteurs en ligne personnalisés différents. Vous devez définir la cartographie entre le trafic et les activités.

- App ActivitiesVous pouvez cliquer sur Add App Activity pour ajouter manuellement des activités ou Import from File pour importer les activités enregistrées de l'application.
- Add App Activity: Saisissez les informations suivantes.
- Domain – Les applications personnalisées ne prennent en charge que les domaines et URL accessibles au public. N’incluez aucun domaine interne ni aucune URL qui ne soit pas accessible depuis le proxy Netskope dans le cloud. Par exemple, si vous souhaitez créer un connecteur personnalisé pour l'application Pixlr, ajoutez le domaine suivant : https://pixlr.com/
- Paths (fournir le chemin complet pour évaluation) – Le chemin pour chaque domaine. Par exemple, se connecter, télécharger, etc. Les chemins d'accès sont facultatifs. Si le chemin n'existe pas, ajoutez « / ». S'il existe une variable dynamique dans le chemin, utilisez « /.+ ». Par exemple, abc.com/.+/XXX. Si le modèle de trafic est « /skillportfe/1234/login », alors la correspondance du connecteur doit être « /skillportfe/.+/login ». Si le modèle de trafic est « /skillport/user.name/testing » alors la correspondance du connecteur devrait être « /skillport/.+/testing ».
- Parameters – Ces éléments représentent les paramètres de requête et font partie de l'URL. Par exemple : dans cette URL : https://docs.google.com/document/d/1TbzJ5ToPD2dI9t-kezi4LtD9w-cu5AaXJUaE541ROZI/edit?tab=t.0, le paramètre serait « tab=t.0 ». Note : Les paramètres sont optionnels et les paires clé-valeur séparées par les virgules. Par exemple, page = 1, version = 5. Si une paire de noms de paramètres est ajoutée, seul le nom est évalué. Par exemple, page=accueil correspondrait simplement à « page ».
- Method – Les méthodes sont facultatives. Ceci représente les méthodes HTTP qui font partie de la requête HTTP. Exemples : GET, POST, DELETE.
- Response code (Code RESP) – Cela représente la réponse HTTP. Ils sont alphanumériques, par exemple, 200. Les codes de réponse sont optionnels.
- Pattern – Ceci représente le modèle présent dans le corps de la réponse HTTP. Le champ Pattern fonctionne sur les données « resp-body », ce qui signifie qu'il effectue une correspondance en fonction du corps de la réponse (réponse du serveur) à l'aide du modèle spécifié. Ce champ est utilisé uniquement pour les activités d’échec de connexion et de réussite de connexion, et non pour d’autres activités. Le champ du patron est optionnel.
- Activity – Si vous définissez une New activité, utilisez initcap comme nom d'activité. Par exemple, New York ou Camelcase, Téléverser, Télécharger.
- Import From FileImportez un fichier contenant les activités enregistrées de l'application. Vous pouvez choisir Replace Activity List ou Add To Activity List. Pour importer les activités de l'application à partir d'un fichier :
- Rendez-vous sur le Google Webstore ou cliquez sur Netskope Chrome Extension (Windows 10) pour ajouter l'extension à votre navigateur.
- Go to chrome://extensions/. From your computer, open Chrome. At the top right, select Extensions.
- Activez Developer mode. Pour des raisons de sécurité, Chrome ne permet l’installation d’extensions que depuis le Chrome Store. Comme l’extension Netskope n’est pas conçue pour la consommation de masse mais uniquement pour les administrateurs, elle n’est pas publiée sur le Chrome Store. Par conséquent, vous devez être administrateur pour installer l’extension de Netskope en mode développeur.

- Après avoir ajouté l'extension, redémarrez votre navigateur.
- Cliquez sur l’extension Netskope puis Netskope App Activity Recorder.

- Cliquez sur Start Recording dans l'onglet du navigateur depuis lequel vous souhaitez commencer à effectuer et enregistrer les activités du site web ou de l'application. Netskope enregistre uniquement les activités de l'onglet actif. Vous pouvez Pause ou Reset votre enregistrement à tout moment.

- Après avoir enregistré quelques activités, survolez le numéro d’activité et sélectionnez Click to edit requests pour voir vos activités enregistrées.

- Dans la fenêtre Netskope App Activity Recorder , sous la colonne Activity , choisissez une action pour chaque activité que vous souhaitez importer dans l’interface de Netskope.

- Cliquez sur Download pour exporter les activités dans un fichier JSON.

- Dans l'interface utilisateur de Netskope, cliquez sur Import From File puis sur Add To Activity List pour télécharger votre fichier JSON. Netskope analyse le fichier JSON et en extrait les informations suivantes :
- domaine
- Chemin d'accès URI
- URI parameters (key-value pairs)
- Méthode HTTP
- Code de réponse
- Pattern
- Activité

- Export Activities: Exportez les activités vers un fichier JSON.
- Add App Activity: Saisissez les informations suivantes.
- Cliquez sur Create.
Vous pouvez consulter la liste de vos définitions d'applications Cloud configurées sur la page Applications Cloud.

