Lorsque vous accordez l'accès à l'instance de l'application Zoom, Netskope demande au compte Zoom de lui accorder les autorisations suivantes :
Tableau 21. Permissions requises par Netskope pour Zoom
| Permissions requises par Netskope | Description | Objectif | Compromis s'il n'est pas autorisé |
|---|---|---|---|
| account:read:admin | Lire les métadonnées du compte et sa configuration. Cette portée permet à une application d'afficher les détails d'un compte normal ainsi que des sous-comptes associés à un compte principal, d'afficher les paramètres du compte, les paramètres de verrouillage du compte, les domaines gérés et les domaines de confiance d'un compte. | Permet à Netskope d'accéder aux paramètres du compte de l'organisation Zoom. | Les règles liées aux paramètres du compte échoueront, par exemple si ce compte nécessite une authentification à deux facteurs. |
| rapport:lire:admin | Ce champ d'application permet à une application de visualiser les journaux d'opération de l'activité effectuée dans un compte Zoom. | Permet à Netskope de vérifier les modifications apportées aux utilisateurs dans le compte Zoom. | Toute mise à jour des utilisateurs existants ou l'ajout de New utilisateurs dans le compte Zoom ne sera pas reflété dans Netskope SSPM Inventory. Les règles associées aux utilisateurs Zoom ne peuvent pas être évaluées pour les utilisateurs mis à jour. |
| role:read:admin | Ce champ d'application permet à une application de visualiser les informations relatives au rôle de tous les utilisateurs d'un compte Zoom. | Permet à Netskope d'accéder aux métadonnées de rôle des utilisateurs du compte zoom. | Les métadonnées de rôle ne seront pas visibles pour les utilisateurs de comptes zoom. Les règles associées aux métadonnées de rôle ne peuvent pas être évaluées. |
| user:read:admin | Cette portée permet à une application de visualiser les informations de tous les utilisateurs d'un compte Zoom. | Permet à Netskope d'accéder aux métadonnées de l'utilisateur du compte qui a accordé l'accès à Netskope. | Toutes les règles échoueront car les métadonnées de l'utilisateur sont nécessaires pour remplir les propriétés pertinentes pour tous les actifs, telles que l'identifiant de l'actif, l'identifiant du compte, le propriétaire, le nom de l'actif et le nom de l'utilisateur. |
| marketplace_app:read | Lire les métadonnées de l'application Marketplace | Identifiez les intégrations tierces à risque, surveillez le flux d'approbation des applications et évaluez la sécurité globale des applications de la place de marché dans votre environnement Zoom. | L'inventaire et la notation des applications de tiers ne seront pas possibles. |

