Deux étapes fondamentales sont nécessaires pour déployer Netskope dans votre environnement :
Ajouter des utilisateurs et des groupes à la plate-forme
Cela se fait généralement en intégrant votre service d'identité (comme Microsoft Entra ID, Okta) à l'aide de SCIM (API), ou en synchronisant votre Active Directory sur site à l'aide de l'outil Directory Importer.
La présence d'utilisateurs et d'attributs d'identité dans la plateforme Netskope est essentielle pour deux raisons :
- Le trafic est lié à l'identité de l'utilisateur, ce qui vous permet de savoir qui accède à quoi au sein de votre organisation.
- Les politiques sont principalement axées sur les attributs de l'identité de l'utilisateur, tels que Bloquer et Autoriser.
Déployez le site Netskope Client sur le périphérique
Il existe de nombreuses méthodes pour diriger le trafic vers le nuage Netskope à des fins d'application de la loi, mais la principale est le site Netskope Client. Il s'agit d'un logiciel déployé sur le périphérique de l'utilisateur qui va.. :
- Connectez-vous automatiquement au point de vente Netskope le plus proche et transférez tout le trafic en provenance d'Internet à des fins d'inspection et de mise en œuvre.
- Attribuer au trafic entrant et sortant du périphérique l'identité de l'utilisateur.
Le site Netskope Client est incroyablement léger, car toute l'inspection a lieu dans le nuage Netskope: Aucun traitement du trafic n'a lieu sur la machine de l'utilisateur.
La configuration par défaut du site Netskope Client consiste à diriger le trafic web vers Netskope pour inspection, de sorte qu'aucune configuration de base n'est nécessaire pour que le client fonctionne dès sa sortie de l'emballage.
Utilisation de ce guide
Ce guide couvre tout ce qu'une entreprise typique doit faire pour que Netskope fonctionne efficacement dans votre environnement, y compris
- Accessing the Netskope tenant (Admin Console)
- Assurez-vous que vos pare-feux autorisent la connexion du site Netskope Client.
- Veiller à ce que vous ayez mis en place les déviations de direction du trafic dont vous avez besoin
- Personnaliser la configuration du client.
Dans ce guide
- Accéder à la console d'administration
- Créer des administrateurs locaux
- Intégrer un fournisseur d'identité (IdP)
- Vérifier la politique du pare-feu
- Contourner Netskope de votre VPN
- Configurer un profil de pilotage
- Ajouter des dérivations dans Netskope
- Configurer les paramètres de Netskope Client
- Déployer le Netskope Client
- Autoriser la liste Netskope Client
- Valider le pilotage du trafic
- Créer et valider une politique de sécurité
- Prochaines étapes

