Lorsque vous accordez l'accès à l'instance de l'application Microsoft Copilot, Netskope demande au compte Microsoft Copilot de lui accorder les autorisations suivantes :
| Permissions requises par Netskope | Description | Objectif | Compromis si l'autorisation n'est pas accordée |
|---|---|---|---|
| Permissions required for Successful Instance Creation | |||
| Directory.Read.All | Lire les données du répertoire | Permet de collecter l'identifiant principal du service de l'application Netskope. Il permet également d'accéder à l'application/Agentic App. | Nécessaire pour l'octroi d'une instance ; ne peut pas intégrer l'instance dans Netskope. |
| Domain.Read.All | Lire les domaines | Listez et lisez les domaines Office 365. | Nécessaire pour l'octroi d'une instance ; ne peut pas intégrer l'instance dans Netskope. |
| LicenseAssignment.Read.All | Lisez toutes les attributions de licences. | Permet à une application de lire les attributions de licence pour valider la licence Copilot. | Nécessaire pour l'octroi d'une instance ; ne peut pas intégrer l'instance dans Netskope. |
| Sites.Read.All | Lire les éléments de toutes les collections de sites | Récupérez le jeton SharePoint pour accéder à l'API SharePoint. | Nécessaire pour l'octroi d'une instance ; ne peut pas intégrer l'instance dans Netskope. |
| Permissions Required for Graph Endpoint Resources | |||
| ExternalConnection.Read.All | Lire les propriétés et les relations d'un objet externalConnection. | Permet à l'application de lire la liste des connexions externes (connecteur Copilot). | Certaines règles relatives aux connecteurs Copilot ne seront pas disponibles. |
| InformationProtectionPolicy.Read.All | Lisez toutes les étiquettes publiées et les politiques d'étiquetage d'une organisation. | Permet à l'application de lire les paramètres de la politique d'étiquetage, l'étiquette de sensibilité. | Certaines règles relatives à LabelPolicySetting et SensitivityLabels ne seront pas disponibles. |
| SensitivityLabel.Read | Lit l'objet sensitivityLabel et ses propriétés à l'aide de l'API de sécurité et de gouvernance des données. | Permet à l'application de lire la sécurité et la gouvernance des données relatives à la sensibilitéLabel. | Certaines règles relatives à LabelPolicySetting et SensitivityLabels ne seront pas disponibles. |
| Permissions Required for Exchange Resources | |||
| RoleManagement.Read.Directory | Lire tous les paramètres RBAC des répertoires | Liste des membres de l'administration globale. | Certaines règles relatives à la politique d'étiquetage ne seront pas disponibles. |
| Exchange.ManageAsApp | Gérer Exchange comme une application | Accédez aux données Exchange sans interaction avec l'utilisateur | Certaines règles relatives à la politique d'étiquetage ne seront pas disponibles. |
| Permissions Required for Sharepoint Resources | |||
| Sites.FullControl.All | Besoin d'un accès de contrôle complet pour lire les données de la configuration du locataire SharePoint | Les points d'extrémité de l'API du locataire résident dans la collection de sites de l'administrateur du locataire, à laquelle seuls les utilisateurs de l'administrateur du locataire ou les principaux de l'application avec la permission `Sites.FullControl.All` peuvent accéder. Bien que cette autorisation donne un contrôle total, le SSPM l'utilise uniquement pour des actions de lecture sur SharePoint. | Certaines règles liées à l'actif SharePointTenant échoueront toujours et ne seront pas disponibles. Les clients peuvent choisir de mettre ces règles en sourdine s'ils le souhaitent. |

