Cette section de la page de politique de protection des données de l'API spécifie l'action à entreprendre en cas de violation de la politique. Les actions varient en fonction de l'application choisie. Pour certaines applications, la seule action est l'alerte. De même, les options de restriction d'accès varient en fonction de l'application choisie.
-
Select l'action que vous souhaitez entreprendre dans la liste déroulante, comme Alerte, Blocage, Changement de propriété, Restriction d'accès, Cryptage, Suppression, Quarantaine, Mise en suspens légale, Restriction du partage à la visualisation, Application du modèle Azure RMS, Classification des données, Désactivation de l'impression et du téléchargement, ou Protection IRM.
– Si vous utilisez l'action de stratégie de chiffrement, assurez-vous de disposer d'un déploiement Netskope en temps réel, c'est-à-dire d'un proxy inverse ou direct. Le déploiement en temps réel de Netskope est requis pour déchiffrer le fichier.
– Pour obtenir la liste des actions prises en charge par application cloud, reportez-vous à la section Actions de la politique de protection des données de l’API par application cloud.Pour les dossiers comportant plus de 1000 collaborateurs, Box n'envoie pas la liste des collaborateurs à Netskope. Pour cette raison, la protection des données de l'API de Netskope arrondit le nombre de collaborateurs à zéro. La politique de protection des données de l'API, telle que la restriction d'accès, ne fonctionnera pas pour ces dossiers. Il s'agit d'une limitation de l'application Box.Pour les apps Microsoft Office 365 OneDrive for Business et SharePoint Sites, vous pouvez sélectionner l'option Restrict Access dans la liste déroulante adjacente. Les adresses Restrict Access Levels sont les suivantes : Propriétaire, Utilisateurs internes, Supprimer les liens publics, Supprimer les utilisateurs individuels et Supprimer le lien à l'échelle de l'organisation.
You cannot apply the Restrict Access actions on files with links that are inherited from the parent folder. This is due to a limitation in Microsoft Graph API. This limitation is applicable for Microsoft Office 365 OneDrive and SharePoint apps.-
Propriétaire : Limitez l'accès au partage de fichiers au seul propriétaire.
Dans SharePoint, l'action Restrict Access to Owner conserve l'accès au(x) propriétaire(s) du site et au(x) membre(s) du site. L'accès de tous les autres visiteurs et utilisateurs/groupes partagés est révoqué. -
Utilisateurs internes : Limitez l'accès au partage de fichiers aux seuls utilisateurs internes. Cette action supprime tout utilisateur externe ayant accès au fichier et supprime tout lien public sur le fichier.
-
Supprimer les liens publics : Supprimez les liens publics des fichiers/dossiers.
-
Supprimer des utilisateurs individuels : Supprimez l'accès des utilisateurs internes et externes aux fichiers/dossiers. Cette option ne supprime pas les adresses électroniques des groupes AD comme les listes de distribution.
-
Supprimer le lien à l'échelle de l'organisation : Supprimez les liens des fichiers/dossiers qui sont partagés au sein de l'organisation.
-
-
Select l’action comme IRM Protect dans la liste déroulante et sélectionnez Vera ou MIP comme fournisseur IRM. Si vous sélectionnez Microsoft Information Protection (MIP), vous devez sélectionner un MIP Profile. Si vous avez réussi à connecter l'instance MIP mais que vous ne voyez pas les profils MIP dans la liste déroulante, consultez Réattribuer l'instance MPIP.
– Avant de créer une politique IRM, vous devez créer une instance Vera ou MIP. Pour plus d'informations, consultez la section Intégration IRM avec Vera ou Intégration IRM avec Microsoft Information Protect.
– Si vous ne voyez pas de profil MIP dans la liste déroulante, connectez-vous à votre centre d'administration Microsoft 365 et accédez à la section Conformité. Dans la section Protection des informations, assurez-vous que l'étiquette MIP est publiée pour tous les groupes ou pour un groupe contenant le compte d'administrateur global.
– Microsoft n’autorise pas la création d’une stratégie comportant une action de suppression du chiffrement sur les fichiers chiffrés MIP. Les types de fichiers non autorisés sont les extensions de fichiers Office 365. En raison de cette limitation, dans l'interface utilisateur de Netskope, lorsque vous configurez une stratégie pour appliquer une étiquette MIP, la stratégie ne se déclenchera pas sur ces types de fichiers Office 365. En effet, Netskope ne peut pas remplacer une étiquette d'un fichier chiffré MIP par une autre étiquette. Ce problème n'est pas observé dans les fichiers Adobe PDF et les fichiers image de type .jpeg, .png et .tiff .
– L’API de protection des données Netskope prend en charge les étiquettes de sous-niveau MIP, c’est-à-dire que si vous avez un fichier sensible géré par un membre de la division A, l’étiquette MIP serait CONFIDENTIEL (parent) et Division A (sous-niveau). -
Select l'action disponible et cliquez sur Next.
-
Pour Quarantaine, sélectionnez un profil de quarantaine existant dans la liste ou créez-en un à l'adresse New. Cliquez sur New Quarantine Profile dans la liste déroulante pour créer un profil de quarantaine New pour cette politique. Un profil DLP (Prévention des pertes de données) doit être sélectionné dans la section pour utiliser la quarantaine. Dans l'assistant Créer un profil de quarantaine, complétez les pages Paramètres, Personnaliser et Définir le profil. Lorsque vous avez terminé, cliquez sur Create Quarantine Profile. Lorsque vous avez terminé, cliquez sur Next.
Dernière mise à jour concernant l'option « Exiger l'extraction des fichiers » de Microsoft Office 365 SharePoint : si ce paramètre est activé sur un site SharePoint, la protection des données de l'API Netskope peut mettre le fichier en quarantaine, mais ne parvient pas à remplacer le fichier d'origine par un fichier de suppression. Pour gérer avec élégance ce type de scénario, la protection des données API permet désormais aux administrateurs d'identifier ces fichiers dans les pages d'interface utilisateur Incidents et Alerts . Les deux modifications suivantes ont été ajoutées à l'interface utilisateur du locataire Netskope :
-
Sous Incidents > DLP, lorsque vous cliquez sur un incident, l'interface utilisateur affiche un message d'échec New tombstone.

-
Sous Skope IT > EVENTS > Alerts, un type d'alerte New Tombstone Failed est introduit pour la mise en quarantaine.

La taille des fichiers cryptés envoyés dans le dossier de quarantaine est limitée à 20 Mo.Pour déclencher une notification par courrier électronique, vous devez mettre en place un certain nombre d'éléments :
-
Sous Notification, sélectionnez Send to custodian and to users in profile.
-
Sous Policies > PROFILES > Quarantine, créez un profil New ou modifiez un profil existant. Sous NOTIFICATION EMAILS, la notification par courriel sera envoyée à cette adresse.
-
-
Pour la retenue légale, choisissez un profil existant dans la liste déroulante ou cliquez sur Create New. L'assistant CREATE LEGAL HOLD PROFILE s'ouvre. Pour plus d’informations, consultez la section Conservation Légale des Profils. Lorsque des fichiers sont placés sous séquestre légal, des courriels sont envoyés au dépositaire et aux utilisateurs qui ont créé les fichiers. Une fois terminé, cliquez sur Next.
SharePoint Restrict Access to Owner Behavior (Restreindre l'accès au propriétaire)
Dans SharePoint, le propriétaire d'un site est le propriétaire des fichiers et des dossiers du site. Il s'agit du comportement par défaut. Dans les scénarios suivants, le propriétaire du site devient par défaut le propriétaire du fichier téléchargé :
-
Le site appartient à un administrateur et à d'autres groupes.
-
Le site est partagé avec certains utilisateurs.
-
Un dossier ou un fichier est téléchargé sur le site par l'un des utilisateurs membres du site.
Lorsqu'il existe une restriction d'accès pour le propriétaire d'un tel fichier, les utilisateurs sont limités à l'accès à partir de la liste partagée, à l'exception de l'auteur du fichier et du(des) propriétaire(s) du site.

