Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Protection des données de l'API classique
    Protection des données API pour Microsoft Office 365 SharePoint
    Configurer les sites SharePoint de Microsoft Office 365 pour la protection des données API

    Configurer les sites SharePoint de Microsoft Office 365 pour la protection des données API

    Before you proceed configuring Microsoft Office 365 SharePoint for API Data Protection, read the following important section below.

    Enable Microsoft 365 SharePoint in Classic API Data Protection

    La protection des données de l'API classique pour Microsoft 365 SharePoint repose sur les compléments SharePoint et Azure ACS.

    • Microsoft a annoncé ce qui suit :

      • Les modules complémentaires SharePoint ne fonctionneront plus pour new Microsoft tenants créés lors ou après November 1, 2024.

      • Les compléments SharePoint seront complètement retirés et cesseront de fonctionner pour existing Microsoft tenants à compter du April 2, 2026.

    • For tenants created before November 1, 2024:

      You can continue using the Classic API Data Protection for Microsoft 365 SharePoint until April 2, 2026. To ensure uninterrupted service, plan to migrate to the Next Generation API Data Protection before this deadline.

    • For tenants created on or after November 1, 2024:

      The Classic API Data Protection for Microsoft 365 SharePoint will not be supported. However, you can use the Next Generation API Data Protection for these services.

      Note importante sur la création d'instances

      Dans certains scénarios, les clients peuvent rencontrer des limitations lors de la création d'une instance de protection des données de l'API classique. Par exemple :

      1. Un client supprime son instance classique et le complément SharePoint associé.

      2. Le client crée ensuite une instance New dans Next Generation API données Protection.

      3. L'instance Next Generation est supprimée, le client revient à la version classique et tente de créer une autre instance classique.

      Dans ce cas, les clients pourront à nouveau créer une instance classique à l'adresse not.

      Pour éviter toute perturbation, il est conseillé aux clients d'évaluer soigneusement leurs plans de migration et d'utiliser la protection des données de l'API de nouvelle génération pour les déploiements futurs.

      Configurer Microsoft Office 365 SharePoint pour la protection des données API

    Pour configurer Microsoft Office 365 SharePoint pour la protection des données API, vous devez installer l'application Netskope Introspection v2 pour accéder à votre compte Microsoft Office 365, puis créer une instance d'application Microsoft Office 365 SharePoint dans l'interface utilisateur Netskope.

    Si l'option « Exiger l'extraction des fichiers » est activée sur vos sites Microsoft Office 365 SharePoint, consultez la section « Exiger l'extraction des fichiers ».

    Cette procédure comporte trois parties :

    • Supprimez l'application Netskope Introspection v1 ou v2.0.0.1.

      Cette procédure s'applique aux clients qui ont installé l'application Netskope Introspection v1 ou v2.0.0.1. Passez cette procédure si vous n'avez pas installé l'application v1 ou v2.0.0.1.
    • Ajoutez l'application Netskope Introspection v2.0.0.3 dans votre compte administrateur Office 365 SharePoint.

    • Configurez Netskope pour accéder à votre application SharePoint de Microsoft Office 365.

    Tout au long de cet article, vous serez invité à saisir vos identifiants Office 365. Netskope ne stocke pas vos identifiants Office 365. Les informations d'identification sont utilisées pour créer des jetons OAuth. Netskope ne stocke que ces jetons et non les informations d'identification proprement dites.

    Conditions préalables

    Pour accorder à Office 365 l'accès aux journaux d'audit, les conditions suivantes doivent être remplies :

    • Un compte d'administrateur global est nécessaire pour accorder l'accès à Netskope. Après l'octroi de la subvention, ce compte n'est pas nécessaire.

      Dans Azure/Office 365 Netskope fonctionnement des autorisations est tel que Netskope a besoin qu'un administrateur lui accorde les privilèges nécessaires pour effectuer des actions spécifiques. Veuillez noter que l'application Netskope ne bénéficie pas des autorisations d'administrateur global. Il ne reçoit que les autorisations relatives aux requêtes Netskope.
      En particulier, l'administrateur global est le seul utilisateur qui peut déléguer l'accès aux autorisations au niveau de l'application (par opposition aux autorisations au niveau de l'utilisateur). Vous trouverez ici une documentation Microsoft supplémentaire expliquant le fonctionnement de tout cela. De plus, les identifiants d'administrateur global sont requis pour les API de gestion Graph et Office 365. Après l'octroi de la subvention, Netskope est indépendant du compte ayant octroyé la subvention pour le traitement des politiques.
    • Vous devez activer la journalisation d'audit dans le centre d'administration Microsoft 365. Pour activer la journalisation d'audit, connectez-vous à https://compliance.microsoft.com/, puis dans la navigation de gauche, cliquez sur Audit. Si l'audit n'est pas activé pour votre organisation, une bannière s'affiche vous invitant à démarrer l'enregistrement de l'activité des utilisateurs et des administrateurs. Cliquez sur la bannière Start recording user and admin activity . La modification peut prendre jusqu'à 60 minutes pour prendre effet.

      Si vous ne voyez pas ce lien, l'audit est déjà activé pour votre organisation. Une fois la fonction activée, un message s'affiche indiquant que le journal d'audit est en cours de préparation et que vous pourrez effectuer une recherche quelques heures après la fin de la préparation. Vous n'aurez à le faire qu'une seule fois. Pour plus d'informations, consultez cet article d'assistance sur le site de Microsoft.

    L'ajout de l'application Netskope Introspection v2.0.0.3 à votre compte d'administration SharePoint requiert les conditions suivantes :

    • L’installation de l’application Netskope Introspection v2.0.0.3 dans votre compte administrateur Office 365 SharePoint nécessite le rôle d’administrateur global dans Office 365. Pour plus de détails, afin d’attribuer des rôles d’administrateur dans Office 365, consultez ce document Microsoft Office 365.

    • Le compte administrateur utilisé pour télécharger l'application Netskope Introspection v2.0.0.3 doit être ajouté à l'administrateur de la collection de sites.

    • Il est important de noter que bien que l'application Netskope Introspection v2.0.0.3 soit installée via la boutique SharePoint, les instructions de l'application Netskope Introspection v2.0.0.3 s'appliquent aux applications OneDrive et SharePoint.

    • Dans une configuration multi-géo, si vous avez l'intention de surveiller un seul emplacement, vous devez installer l'application Netskope Introspection v2.0.0.3 à cet emplacement.

    • L'application Netskope Introspection v2.0.0.3 nécessite les champs d'application suivants pour être installée dans le compte Office 365 :

      Champ d'applicationDescriptionPermission

      Social

      Pour récupérer les profils d'utilisateurs.

      Read

      Tenancy

      La location dans laquelle le complément est installé. Inclut tous les enfants de ce champ d'application.

      Contrôle total

      Site collection

      La collection de sites dans laquelle le complément est installé. Inclut tous les enfants de ce champ d'application.

      Contrôle total

      Website

      Le site web sur lequel le complément est installé. Inclut tous les enfants de ce champ d'application.

      Gérer

      List

      Liste sur le site web où le complément est installé.

      Gérer

    • L'application Netskope Introspection v2.0.0.3 nécessite les autorisations suivantes :

      Autorisation demandéeDescriptionPermission incluse

      Read-only

      Permet aux applications d'afficher des pages, des listes d'éléments et de télécharger des documents.

      • Voir les articles

      • Articles ouverts

      • Voir les versions

      • Créer des alertes

      • Utiliser la création de sites en libre-service

      • Voir les pages

      Write

      Permet aux applications d'afficher, d'ajouter, de mettre à jour et de supprimer des éléments dans les listes et les bibliothèques de documents existantes.

      • Permissions de lecture seule, et :

        • Add items

        • Modifier les éléments

        • Supprimer des éléments

        • Supprimer les versions

        • Parcourir les répertoires

        • Modifier les informations personnelles de l'utilisateur

        • Gérer les opinions personnelles

        • Ajouter/supprimer des webparts personnels

        • Mise à jour des webparts personnels

      Gérer

      Permet aux applications de visualiser, d'ajouter, de mettre à jour, de supprimer, d'approuver et de personnaliser des éléments ou des pages d'un site web.

      • Permissions d'écriture, et :

        • Gérer les listes

        • Appliquer des thèmes et des bordures

        • Appliquer des feuilles de style

      Contrôle total

      Permet aux applications d'avoir un contrôle total dans le champ d'application spécifié.

      Toutes les autorisations

    Exiger l'extraction des fichiers

    Dernière mise à jour concernant l'option « Exiger l'extraction des fichiers » de Microsoft Office 365 SharePoint : si ce paramètre est activé sur un site SharePoint, la protection des données de l'API Netskope peut mettre le fichier en quarantaine, mais ne parvient pas à remplacer le fichier d'origine par un fichier de suppression. Pour gérer avec élégance ce type de scénario, la protection des données API permet désormais aux administrateurs d'identifier ces fichiers dans les pages d'interface utilisateur Incidents et Alerts . Les deux modifications suivantes ont été ajoutées à l'interface utilisateur du locataire Netskope :

    • Sous Incidents > DLP, lorsque vous cliquez sur un incident, l'interface utilisateur affiche un message d'échec New tombstone.

      Api Data Protection Incident Dlp New Tombstone Msg.png
    • Sous Skope IT > EVENTS > Alerts, un type d'alerte New Tombstone Failed est introduit pour la mise en quarantaine.

      Api données Protection Skope It alerte Tombstone Failed.png
    Dans ce thème
    • Configurer les sites SharePoint de Microsoft Office 365 pour la protection des données API