Before you proceed configuring Microsoft Office 365 SharePoint for API Data Protection, read the following important section below.
Enable Microsoft 365 SharePoint in Classic API Data Protection
La protection des données de l'API classique pour Microsoft 365 SharePoint repose sur les compléments SharePoint et Azure ACS.
-
Microsoft a annoncé ce qui suit :
-
Les modules complémentaires SharePoint ne fonctionneront plus pour new Microsoft tenants créés lors ou après November 1, 2024.
-
Les compléments SharePoint seront complètement retirés et cesseront de fonctionner pour existing Microsoft tenants à compter du April 2, 2026.
-
-
For tenants created before November 1, 2024:
You can continue using the Classic API Data Protection for Microsoft 365 SharePoint until April 2, 2026. To ensure uninterrupted service, plan to migrate to the Next Generation API Data Protection before this deadline.
-
For tenants created on or after November 1, 2024:
The Classic API Data Protection for Microsoft 365 SharePoint will not be supported. However, you can use the Next Generation API Data Protection for these services.
Note importante sur la création d'instances
Dans certains scénarios, les clients peuvent rencontrer des limitations lors de la création d'une instance de protection des données de l'API classique. Par exemple :
-
Un client supprime son instance classique et le complément SharePoint associé.
-
Le client crée ensuite une instance New dans Next Generation API données Protection.
-
L'instance Next Generation est supprimée, le client revient à la version classique et tente de créer une autre instance classique.
Dans ce cas, les clients pourront à nouveau créer une instance classique à l'adresse not.
Pour éviter toute perturbation, il est conseillé aux clients d'évaluer soigneusement leurs plans de migration et d'utiliser la protection des données de l'API de nouvelle génération pour les déploiements futurs.
Configurer Microsoft Office 365 SharePoint pour la protection des données API
-
Pour configurer Microsoft Office 365 SharePoint pour la protection des données API, vous devez installer l'application Netskope Introspection v2 pour accéder à votre compte Microsoft Office 365, puis créer une instance d'application Microsoft Office 365 SharePoint dans l'interface utilisateur Netskope.
Cette procédure comporte trois parties :
-
Supprimez l'application Netskope Introspection v1 ou v2.0.0.1.
Cette procédure s'applique aux clients qui ont installé l'application Netskope Introspection v1 ou v2.0.0.1. Passez cette procédure si vous n'avez pas installé l'application v1 ou v2.0.0.1. -
Ajoutez l'application Netskope Introspection v2.0.0.3 dans votre compte administrateur Office 365 SharePoint.
-
Configurez Netskope pour accéder à votre application SharePoint de Microsoft Office 365.
Conditions préalables
Pour accorder à Office 365 l'accès aux journaux d'audit, les conditions suivantes doivent être remplies :
-
Un compte d'administrateur global est nécessaire pour accorder l'accès à Netskope. Après l'octroi de la subvention, ce compte n'est pas nécessaire.
Dans Azure/Office 365 Netskope fonctionnement des autorisations est tel que Netskope a besoin qu'un administrateur lui accorde les privilèges nécessaires pour effectuer des actions spécifiques. Veuillez noter que l'application Netskope ne bénéficie pas des autorisations d'administrateur global. Il ne reçoit que les autorisations relatives aux requêtes Netskope.
En particulier, l'administrateur global est le seul utilisateur qui peut déléguer l'accès aux autorisations au niveau de l'application (par opposition aux autorisations au niveau de l'utilisateur). Vous trouverez ici une documentation Microsoft supplémentaire expliquant le fonctionnement de tout cela. De plus, les identifiants d'administrateur global sont requis pour les API de gestion Graph et Office 365. Après l'octroi de la subvention, Netskope est indépendant du compte ayant octroyé la subvention pour le traitement des politiques. -
Vous devez activer la journalisation d'audit dans le centre d'administration Microsoft 365. Pour activer la journalisation d'audit, connectez-vous à https://compliance.microsoft.com/, puis dans la navigation de gauche, cliquez sur Audit. Si l'audit n'est pas activé pour votre organisation, une bannière s'affiche vous invitant à démarrer l'enregistrement de l'activité des utilisateurs et des administrateurs. Cliquez sur la bannière Start recording user and admin activity . La modification peut prendre jusqu'à 60 minutes pour prendre effet.
Si vous ne voyez pas ce lien, l'audit est déjà activé pour votre organisation. Une fois la fonction activée, un message s'affiche indiquant que le journal d'audit est en cours de préparation et que vous pourrez effectuer une recherche quelques heures après la fin de la préparation. Vous n'aurez à le faire qu'une seule fois. Pour plus d'informations, consultez cet article d'assistance sur le site de Microsoft.
L'ajout de l'application Netskope Introspection v2.0.0.3 à votre compte d'administration SharePoint requiert les conditions suivantes :
-
L’installation de l’application Netskope Introspection v2.0.0.3 dans votre compte administrateur Office 365 SharePoint nécessite le rôle d’administrateur global dans Office 365. Pour plus de détails, afin d’attribuer des rôles d’administrateur dans Office 365, consultez ce document Microsoft Office 365.
-
Le compte administrateur utilisé pour télécharger l'application Netskope Introspection v2.0.0.3 doit être ajouté à l'administrateur de la collection de sites.
-
Il est important de noter que bien que l'application Netskope Introspection v2.0.0.3 soit installée via la boutique SharePoint, les instructions de l'application Netskope Introspection v2.0.0.3 s'appliquent aux applications OneDrive et SharePoint.
-
Dans une configuration multi-géo, si vous avez l'intention de surveiller un seul emplacement, vous devez installer l'application Netskope Introspection v2.0.0.3 à cet emplacement.
-
L'application Netskope Introspection v2.0.0.3 nécessite les champs d'application suivants pour être installée dans le compte Office 365 :
Champ d'application Description Permission Social
Pour récupérer les profils d'utilisateurs.
Read
Tenancy
La location dans laquelle le complément est installé. Inclut tous les enfants de ce champ d'application.
Contrôle total
Site collection
La collection de sites dans laquelle le complément est installé. Inclut tous les enfants de ce champ d'application.
Contrôle total
Website
Le site web sur lequel le complément est installé. Inclut tous les enfants de ce champ d'application.
Gérer
List
Liste sur le site web où le complément est installé.
Gérer
-
L'application Netskope Introspection v2.0.0.3 nécessite les autorisations suivantes :
Autorisation demandée Description Permission incluse Read-only
Permet aux applications d'afficher des pages, des listes d'éléments et de télécharger des documents.
Voir les articles
Articles ouverts
Voir les versions
Créer des alertes
Utiliser la création de sites en libre-service
Voir les pages
Write
Permet aux applications d'afficher, d'ajouter, de mettre à jour et de supprimer des éléments dans les listes et les bibliothèques de documents existantes.
Permissions de lecture seule, et :
Add items
Modifier les éléments
Supprimer des éléments
Supprimer les versions
Parcourir les répertoires
Modifier les informations personnelles de l'utilisateur
Gérer les opinions personnelles
Ajouter/supprimer des webparts personnels
Mise à jour des webparts personnels
Gérer
Permet aux applications de visualiser, d'ajouter, de mettre à jour, de supprimer, d'approuver et de personnaliser des éléments ou des pages d'un site web.
Permissions d'écriture, et :
Gérer les listes
Appliquer des thèmes et des bordures
Appliquer des feuilles de style
Contrôle total
Permet aux applications d'avoir un contrôle total dans le champ d'application spécifié.
Toutes les autorisations
Exiger l'extraction des fichiers
Dernière mise à jour concernant l'option « Exiger l'extraction des fichiers » de Microsoft Office 365 SharePoint : si ce paramètre est activé sur un site SharePoint, la protection des données de l'API Netskope peut mettre le fichier en quarantaine, mais ne parvient pas à remplacer le fichier d'origine par un fichier de suppression. Pour gérer avec élégance ce type de scénario, la protection des données API permet désormais aux administrateurs d'identifier ces fichiers dans les pages d'interface utilisateur Incidents et Alerts . Les deux modifications suivantes ont été ajoutées à l'interface utilisateur du locataire Netskope :



