L'intégration de Netskope avec Okta permet aux organisations d'imposer le pilotage du trafic des applications en nuage vers le nuage de Netskope pour une analyse très précise et granulaire. Si le Netskope Client n'est pas présent sur le périphérique, l'IP source arrivant à l'IDP ne sera pas une IP proxy Netskope. L'utilisateur est redirigé vers la page de Netskope (Client checker) pour l'installation et l'activation du client.
L'installation de Netskope Client sur les machines des utilisateurs finaux à l'aide d'un IdP est l'un des mécanismes automatisés, en plus des mécanismes de distribution, tels que SCCM ou JAMF.
Conditions préalables
Les utilisateurs doivent être importés dans l'interface utilisateur de Netskope à l'aide de l'une de ces méthodes :
- Importation manuelle à l'aide d'un fichier CSV
- AD importer
- Okta(SCIM)
- Créer une APP SAML 2.0 sur l'IDP
Cliquer sur « play » pour regarder une vidéo.
Configurer une application Okta
- Accédez à votre tableau de bord d'administration Okta.

- Allez dans les Applications et cliquez sur Create App Integration.

- Select SAML 2.0 dans la liste et cliquez sur Next.

- Saisissez un nom d'application.

- Copiez les détails de configuration SAML de votre locataire Netskope. Allez dans Security Cloud Platform > Enforcement et sélectionnez Okta.

- Collez l’URL ACS dans le champ URI d’audience dans les paramètres SAML, puis cliquez sur Next.

- Téléchargez le certificat public à partir de votre application SAML Okta et téléchargez-le dans le locataire Netskope.


Créer une zone de sécurité pour les adresses IP de Netskope
- Allez sur Security > Networks dans Okta et cliquez sur Add zone.

- Fournissez le nom de la zone et copiez toutes les adresses IP Netskope et collez-y la section des IP de passerelle. Pour obtenir toutes les IP Netskope, rendez-vous sur Security Cloud Platform > Enforcement > Netskope IP Ranges. Après avoir collé toutes les adresses IP, cliquez sur Save.
- La zone réseau a été créée.



Créer une politique d'authentification
- Allez à Security > Authentication Policies et cliquez sur Add a policy.

- Cliquez sur Add rule.

- Créez la règle en sélectionnant le groupe et la zone spécifiques (par ex. NetskopeZones) créées dans la dernière section de configuration et définissez l'accès à denied. Avec cette configuration, tout utilisateur se connectant à Okta à partir d'un point de terminaison qui n'a pas de Netskope Client installé et en cours d'exécution ne verra que cette application sur le tableau de bord d'Okta. Cette application unique permet d'installer le site Netskope Client, de mettre l'utilisateur en conformité et de lui permettre de voir toutes les applications autorisées.
- Cliquez Save.


- Ajoutez également l'application Client Enforcement dans la stratégie.

Valider l'application des règles par le client
-
- Activez le client et vous verrez le cadenas sur l'application d'exécution Netskope Client.

- De même, si vous n'avez pas le client, l'application sera en phase de déverrouillage.

- Lorsque vous cliquez sur l'application débloquée, vous êtes redirigé vers la page de téléchargement du site Netskope Client pour votre locataire.

- Activez le client et vous verrez le cadenas sur l'application d'exécution Netskope Client.

