Ce document explique comment configurer le plugin Mimecast avec User Risk Exchange dans la plateforme Netskope Cloud Exchange. Ce plugin prend en charge l'extraction des scores de risque des utilisateurs à partir de la plateforme Mimecast. Ce plugin permet d'effectuer des actions sur les utilisateurs telles que Ajouter au groupe, Retirer du groupe et Aucune action.
Conditions préalables
Pour compléter cette configuration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- Un locataire Netskope Cloud Exchange avec le plugin Tenant et le plugin Risk Exchange déjà configurés.
- Connectivité à la plateforme Mimecast.
- Accès administrateur Mimecast avec au moins l'autorisation Awareness Training | Dashboard | Read.
- Accès administrateur Mimecast avec au moins l'autorisation Répertoires | Groupes | Modifier.
- Accès administrateur Mimecast avec au moins l'autorisation Comptes | Tableau de bord | Lire.
- Connectivité à l’hôte suivant : https://login.mimecast.com/u/login/?gta=administration#/login.
Compatibilité des versions CE
Netskope CE v4.2.0, v5.0.1
Support du plugin Mimecast
Ce plugin est utilisé pour obtenir les scores de risque de l'utilisateur et effectuer des actions sur l'utilisateur.
| Type de données extraites | Utilisateurs |
| Type d'actions soutenues |
|
Mises en correspondance
Cartographie des tractions
| Champs CE de Netskope | Champs Mimecast |
|---|---|
| score | risk |
| uid | emailAddress |
Cartographie des scores
La cartographie des scores pour les utilisateurs à risque est différente des autres. Mimecast a des notes sous forme de grade et chaque grade a été associé à une note numérique définie en CE qui est la suivante.
Note
La valeur minimale pour le score défini sera mappée dans l'EC sur la base de la note de Mimecast ; si la note de Mimecast est A, le score dans l'EC sera de 800.
| Netskope CE Score | Score Mimecast |
|---|---|
| 800 | A |
| 600 | B |
| 400 | C |
| 200 | D |
| 1 | F |
Permissions
- Accès à la console d'administration
- Permission de créer un utilisateur
- Permission d'ajouter l'utilisateur créé au rôle d'administrateur de base
- Accès à la console d'administration
Détails de l'API
Liste des API utilisées
| Point final de l'API | Méthode | Cas d'utilisation |
|---|---|---|
| /api/account/get-account | OBTENIR | Pour valider les informations d'identification. |
| /api/awareness-training/company/get-safe-score-details | PUBLIER | Pour obtenir les détails du niveau de l'utilisateur OS SAFE Score et les scores de risque de l'utilisateur. |
| /api/directory/find-groupes | PUBLIER | Pour récupérer tous les groupes disponibles sur la plateforme Mimecast. |
| /api/directory/add-group-member | PUBLIER | Pour ajouter l'utilisateur au groupe donné de Mimecast. |
| /api/directory/remove-group-member | PUBLIER | Pour supprimer l'utilisateur du groupe donné de Mimecast. |
Valider les informations d'identification
API Endpoint: <Mimecast Base URL>/api/account/get-account
Method: GET
Request Headers
{
“authorization”: “A signature includes a user specific Access Key and a combination of unique
values signed with a user specific Secret Key using HMAC-SHA1 encryption.”
“x-mc-req-id”: “A randomly generated GUID, for example”
“x-mc-app-id”: “The Application ID provided with your Registered API Application.”
“x-mc-date”: “Current date and time in UTC”
}
Request Body:
{
"data": []
}
API Request Endpoint: <Mimecast Base URL>/api/account/get-account
Sample API Response:
{
"fail": [],
"meta": {
"status": 200
},
"data": [
{
"maxRetention": 30,
"accountCode": "String",
"domain": "String",
"automatedSegmentPurge": false,
"databaseCode": "String",
"supportCode": "String",
"region": "String",
"accountName": "String",
"maxRetentionConfirmed": false,
"archive": false,
"gateway": true,
"policyInheritance": false,
"passphrase": "String",
"type": "String",
"mailPlatform": "String",
"packages": [
"String"
],
"mimecastId": "String",
"adminEmail": "String",
"userCount": 20
}
]
}
Recherche d'utilisateurs & Scores
API Endpoint: <Mimecast Base URL><URL de base Mimecast >/api/awareness-training/company/get-safe-score-details
Method: PUBLIER
Request Headers
{
“authorization”: “A signature includes a user specific Access Key and a combination of unique
values signed with a user specific Secret Key using HMAC-SHA1 encryption.”
“x-mc-req-id”: “A randomly generated GUID, for example”
“x-mc-app-id”: “The Application ID provided with your Registered API Application.”
“x-mc-date”: “Current date and time in UTC”
}
Request Body:
{
"data": [
{
"filterBy": [
{
"fieldName": "String",
"value": "String"
}
],
"attributeIds": [
"String"
],
"searchBy": {
"fieldName": "String",
"value": "String"
}
}
]
}
Sample API Response:
{
"fail": [],
"meta": {
"status": 200
},
"data": [
{
"humanError": "String",
"emailAddress": "String",
"name": "String",
"sentiment": "String",
"department": "String",
"engagement": "A",
"knowledge": "A",
"risk": "A"
}
]
}
Groupes disponibles pour la traction
API Endpoint: <Mimecast Base URL>/api/directory/find-groups
Method: POST
Request Headers:
{
“authorization”: “A signature includes a user specific Access Key and a combination of unique
values signed with a user specific Secret Key using HMAC-SHA1 encryption.”
“x-mc-req-id”: “A randomly generated GUID, for example”
“x-mc-app-id”: “The Application ID provided with your Registered API Application.”
“x-mc-date”: “Current date and time in UTC”
}
Request Body:
{
"meta": {
"pagination": {
"pageToken": "String",
"pageSize": 25
}
},
"data": [
{
"query": "String",
"source": "String"
}
]
}
Sample API Response:
{
"fail": [],
"meta": {
"status": 200,
"pagination": {
"pageSize": 1
}
},
"data": [
{
"folders": [
{
"description": "String",
"source": "String",
"folderCount": 0,
"parentId": "String",
"id": "String",
"userCount": 10
}
],
"source": "String",
"query": "String"
}
]
}
Ajouter un utilisateur à un groupe
API Endpoint: {URL de base Mimecast}/api/directory/add-group-member
Method: PUBLICATION
Request Headers:
{
“authorization”: “A signature includes a user specific Access Key and a combination of unique
values signed with a user specific Secret Key using HMAC-SHA1 encryption.”
“x-mc-req-id”: “A randomly generated GUID, for example”
“x-mc-app-id”: “The Application ID provided with your Registered API Application.”
“x-mc-date”: “Current date and time in UTC”
}
Request Body:
{
"data": [
{
"domain": "String",
"emailAddress": "String",
"id": "String"
}
]
}
Sample API Response:
{
"fail": [],
"meta": {
"status": 200
},
"data": [
{
"folderId": "String",
"emailAddress": "String",
"id": "String",
"internal": true
}]}
Supprimer un utilisateur d'un groupe
API Endpoint: <Mimecast Base URL>/api/directory/remove-group-member
Method: POST
Request Headers:
{
“authorization”: “A signature includes a user specific Access Key and a combination of unique values signed with a user specific Secret Key using HMAC-SHA1 encryption.”
“x-mc-req-id”: “A randomly generated GUID, for example”
“x-mc-app-id”: “The Application ID provided with your Registered API Application.”
“x-mc-date”: “Current date and time in UTC”
}
Request Body:
{
"data": [
{
"domain": "String",
"emailAddress": "String",
"id": "String"
}]}
Sample API Response:
{
"fail": [],
"meta": {
"status": 200
},
"data": [
{
"folderId": "String",
"emailAddress": "String",
"id": "String",
"internal": true
}
]
}
Matrice de performance
Les relevés sont effectués en tirant 500 000 utilisateurs et leurs scores de risque sur une grande pile CE avec les spécifications mentionnées.
| Détails de la pile | Taille : Grande RAM : 32 GB CPU : 16 cœurs |
| Utilisateurs recherchés à partir de Mimecast | 500K |
| Temps nécessaire pour obtenir et stocker les scores de risque des utilisateurs | ~60 minutes |
Agent utilisateur
netskope-ce-5.0.1-ure-mimecast-v1.0.3
Workflow
- Créez un utilisateur New et ajoutez-lui le rôle d'administrateur.
- Créez un groupe New et ajoutez un utilisateur au groupe.
- Créez un rôle d'authentification.
- Créez un paramètre d'application.
- Créez une application API.
- Obtenez votre clé d'accès et votre clé secrète.
- Configurez le plugin Mimecast.
- Configurez une règle de gestion.
- Configurer les actions.
- Validez le plugin.
Cliquer sur « play » pour regarder une vidéo.
Création d'un utilisateur New
- Connectez-vous à Mimecast et accédez à Directories > Internal Directories.

- Select les répertoires internes dans lesquels vous souhaitez créer votre utilisateur New.

- Cliquez sur New Address dans la barre de menu.

- Complétez le formulaire d'adresse New en saisissant une adresse électronique New, le mot de passe de l'utilisateur et son numéro de téléphone (requis pour le 2FA). Cliquez sur Save puis sur Exit pour créer l'utilisateur New avec les détails fournis.
Note
Conservez une copie du mot de passe ; vous l'utiliserez pour obtenir vos jetons d'authentification ultérieurement.

Ajouter l'utilisateur nouvellement créé à un rôle administratif
- Accédez à Account > Roles pour afficher la page Rôles.

- Faites un clic droit sur le rôle Administrateur de base, et sélectionnez Add users to the role.

- Parcourez ou recherchez pour trouver l'utilisateur New créé précédemment.
- Select la case à cocher à gauche de l'utilisateur.
- Cliquez sur Add Selected Users pour ajouter l'utilisateur au rôle.

Créez un groupe New et ajoutez votre utilisateur
- Go to the Directories > Profile Groups to display the Profile groups page.
- Créez un groupe New en sélectionnant l'icône plus sur le dossier parent dans lequel vous souhaitez créer le groupe. Cela crée un groupe New avec le nom New Folder.
- Pour renommer le groupe, sélectionnez le groupe New Folder nouvellement créé. Puis, dans la zone de texte Modifier le groupe, tapez le nom que vous souhaitez donner au dossier et appuyez sur la touche Enter pour appliquer la modification.
- Avec le groupe sélectionné, cliquez sur le menu déroulant Construire et sélectionnez Add Email Addresses.

- Saisissez le nom de l'utilisateur New créé précédemment.

- Cliquez sur Save et Exit pour ajouter l’utilisateur New au groupe.

Créez un profil d'authentification New
- Allez sur le site Services > Applications pour afficher la page Paramètres de l'application.
- Cliquez sur Authentication Profiles.
- Cliquez New Authentication Profile.

- Saisissez une description pour le profil New.
- Définissez le paramètre TTL d'authentification sur Jamais expiré. Ainsi, lorsque vous créerez votre jeton d'authentification, celui-ci n'expirera pas et n'aura pas d'impact sur la collecte de données de l'application.
- Laissez tous les autres paramètres par défaut, puis cliquez sur Save et Exit pour créer le profil.
Créez un paramètre d'application New
- Allez sur le site Services > Applications pour afficher la page Paramètres de l'application.
- Cliquez New Application Settings.

- Saisissez une description et utilisez le bouton Recherche de groupe pour sélectionner le groupe que vous avez créé précédemment.
- Utilisez le bouton de recherche du profil d'authentification pour sélectionner le profil d'authentification créé précédemment.
- Laissez tous les autres paramètres par défaut.
- Cliquez sur Save puis sur Exit pour créer et appliquer les paramètres de l'application à votre New groupe et utilisateur.

Créez une application New API
- Accédez à l'élément de menu Services > API and Platform Integrations pour afficher l'application API disponible.

- Cliquez sur Mimecast API 1.0 > Generate Keys.
- Saisissez les informations appropriées. Cochez Enable Extended Session, ce qui garantira que votre jeton API n'expirera jamais. Select Other pour la catégorie, puis cliquez sur Next.

- Saisissez un nom de développeur approprié et l'adresse e-mail créée précédemment, ce qui permettra de lier les paramètres de l'application/du profil de l'utilisateur à l'application API. Cliquez sur Next.

- Vérifiez les paramètres de configuration saisis et modifiez-les si nécessaire. Cliquez Add.
- Votre application API sera créée et ses détails s'afficheront. Cliquez sur l'icône représentant un petit œil à côté de la clé de demande pour l'afficher. Copiez l'identifiant et la clé de l'application ; vous les utiliserez lors de la configuration du plugin.

Obtenez votre clé d'accès et votre clé secrète
Note
Ces clés ne peuvent être générées que dans les 30 minutes suivant la création d'une application API New.
- Allez sur le site Services > API and Platform Integrations pour afficher les applications API disponibles.
- Click on the newly created API application, and then click Create Keys from the top menu.
- Saisissez l'adresse e-mail de l'utilisateur créé précédemment, puis cliquez sur Next.

- Select Cloud pour le Type, puis saisissez le mot de passe de l'utilisateur créé précédemment. Cliquez sur Next.

- Copiez les deux touches en appuyant sur les petits boutons œil, puis cliquez sur Close. Ces éléments serviront à configurer le plugin.

Configurer le plugin Mimecast pour User Risk Exchange
- Allez sur Settings > Plugins.
- Cherchez et sélectionnez la boîte Mimecast plugin pour ouvrir la page de création du plugin.

- Saisir un nom de configuration.
- Réglez l'intervalle de synchronisation sur la valeur appropriée. La durée recommandée est de 5 minutes et plus.

- Cliquez sur Next et entrez ces paramètres.
- Saisissez votre URL de base. Voici l'URL de base Mimecast que vous avez obtenue précédemment. Pour plus de détails, consultez https://www.mimecast.com/tech-connect/documentation/api-overview/global-base-urls/.
- Saisissez votre ID d'application et votre clé d'application de Mimecast.
- Saisissez votre clé d'accès et votre clé secrète de Mimecast.

- Cliquez sur Next.
- Select la fourchette appropriée pour la note globale.

- Cliquez Save. Votre plugin New Mimecast apparaîtra sur la page Plugins.

Configurer une règle de gestion de l'échange de risques entre utilisateurs pour le plugin Mimecast
Utilisez une règle de gestion pour filtrer les utilisateurs sur lesquels vous souhaitez effectuer des actions. Procédez comme suit pour configurer une règle de gestion.
- Allez à User Risk Exchange > Business Rules et cliquez sur Create New Rule.
- Ajoutez le filtre en fonction de vos exigences, puis cliquez sur Save.

Configurer les actions d'échange de risques entre utilisateurs pour le plugin Mimecast
Mimecast prend en charge les fonctions Ajouter au groupe, Retirer du groupe et Aucune action. Pour ajouter et effectuer l'une des actions, suivez les étapes ci-dessous.
Ajouter à un groupe
Lorsqu'une action se déclenche, cette action ajoute des utilisateurs au groupe qui a été défini lors de la création de la configuration de l'action.
- Allez à User Risk Exchange > Actions et cliquez sur Add Action Configuration.
- Select une règle de gestion, une configuration (pluginMimecast ) et sélectionnez Add to Group pour l'action.
- Select an existing group in the Group dropdown to add the user to an existing group, or select Create new group and enter a Group Name (if you have selected the Create New Group option in the Group parameter).
- Cliquez sur Save.
Note
La création d'un groupe New à partir de Cloud Exchange ne permet pas de créer un sous-groupe sur Mimecast.
Retirer d'un groupe
Lorsqu'une action se déclenche, cette action supprime les utilisateurs du groupe qui a été défini lors de la création de la configuration de l'action.
- Allez à User Risk Exchange > Actions et cliquez sur Add Action Configuration.
- Select une règle de gestion, une configuration (pluginMimecast ) et sélectionnez Remove from group pour l'action.
- Select un groupe dans la liste déroulante Groupe pour supprimer l'utilisateur d'un groupe existant.
- Cliquez sur Save.

No Action
Cette action est utilisée pour générer des alertes dans le module Ticket Orchestrator de Cloud Exchange. Suivez les étapes suivantes pour configurer et réaliser cette action.
- Allez à User Risk Exchange > Actions et cliquez sur Add Action Configuration.
- Select une règle de gestion, une configuration (pluginMimecast ) et sélectionnez No Action pour l'action.
- Cliquez Save.
Vos configurations d’actions sont affichées sur la page Actions.

Validez le plugin Mimecast
Validation sur CE
Pour valider l'extraction des utilisateurs et de leurs scores de risque, accédez à Logging et filtrez les journaux du plugin Mimecast.

Accédez à la section Utilisateurs et consultez les utilisateurs et leurs scores extraits de la plateforme Mimecast.

Pour vérifier que l'action a bien été effectuée, accédez à Logging et filtrez les journaux comme suit : le message contient « Mimecast » et le message contient « Action effectuée avec succès ».

Vous pouvez également accéder à Action Logs dans User Risk Exchange et consulter les journaux des actions récemment effectuées.

Valider sur Mimecast
Vous pouvez extraire les Utilisateurs et leurs scores Risky depuis le Risk Center sur Mimecast. Pour valider cela, rendez-vous sur Awareness Training > Reporting and Insights > Risk Center. Cliquez View Details en bas à droite et vérifiez les utilisateurs et leurs scores disponibles.

Allez dans les annuaires > groupes de profils et la liste des groupes sera disponible. Vous ajoutez et retirez des utilisateurs des groupes disponibles sur cette page.


Dépannage
Impossible de configurer le plugin Mimecast
If the plugin is not configured, the credentials might be incorrect/deleted or the user role is insufficient.
What to do:
Check the credentials generated, and check if sufficient Roles are added.
Impossible d'extraire les utilisateurs ou leur score de risque
Si vous ne parvenez pas à extraire des utilisateurs ou des scores dans CE, vérifiez les scénarios suivants.
- Les utilisateurs sont disponibles sur la plateforme pour tirer
- Les notes des utilisateurs ne sont pas tirées dans le CE.
What to do:
Si les utilisateurs ne sont pas extraits du plugin, vérifiez si vous avez des utilisateurs et leurs scores à extraire de Mimecast.
Impossible d'effectuer l'action sur l'utilisateur
Si vous n'êtes pas en mesure d'effectuer une action et que vous recevez un message d'erreur lors de l'exécution de l'action, vérifiez l'origine du problème, qui peut être l'un des suivants :
- L'utilisateur sur lequel l'action est effectuée est déjà ajouté/supprimé du groupe.
- L'utilisateur dans lequel l'action est effectuée n'est pas présent sur Mimecast.
- Le groupe à partir duquel un utilisateur est ajouté/supprimé n'existe pas sur la plate-forme.
What to do:
- Trouvez la cause première du problème en confirmant tout d'abord que l'utilisateur et le groupe existent sur Mimecast.
- Si les deux existent, vérifiez si l'utilisateur est déjà présent dans le groupe, dans le cas de l'action Ajouter au groupe. Si un utilisateur est déjà présent dans le groupe et que l'action Ajouter au groupe est exécutée pour le même utilisateur, le plugin lancera une erreur car l'utilisateur est déjà présent dans le groupe. Il en va de même pour l'exclusion du groupe.
Erreur de réception : Le serveur proxy ou le serveur Mimecast n'est pas joignable.
If you are receiving the above error while configuring the plugin or at any point of time after the plugin is configured. It means the plugin is not able to connect to either the Mimecast platform or, if CE is using proxy, the proxy server is not reachable.
What to do: If the Mimecast is not reachable, all you could do is wait or contact your Mimecast support team, if the proxy server is not reachable try and find the root cause by contacting your IT team.

