Erreurs lors de la configuration du compte/de l'entrée
Il peut arriver qu'une erreur se produise lors de la configuration du compte ou de l'entrée en raison d'un problème lié au jeton.
Getting a 401 Error:
L'API renvoie le code d'état 401 si le jeton fourni n'est pas valide ou n'existe pas. Veuillez vérifier le jeton fourni et réessayer.
Getting a 403 Error:
L'API renvoie le code d'état 403 lorsque le jeton fourni n'a pas la permission d'accéder au point de terminaison spécifique. Veuillez vérifier les autorisations de point de terminaison données à partir de l'interface utilisateur de Netskope et réessayez.
CURL commands:
Pour vérifier le jeton et ses autorisations à partir du backend, vous pouvez utiliser l'une de ces commandes CURL :
- Pour les événements liés à l'application :
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/application?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- Pour les événements d'audit :
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/audit?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- Pour les événements de point final :
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/endpoint?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- Pour les événements liés à l'infrastructure :
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/infrastructure?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- Pour les incidents :
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/incident?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- Pour les événements du réseau :
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/network?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- Pour les événements de connexion/page :
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/page?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- Pour toutes les alertes :
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/alert?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- Pour les autres alertes, tapez :
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/alerts/<ALERT_TYPE>?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- Pour Webtransaction :
curl --request GET 'https://<TENANT_NAME>/api/v2/events/token/transaction_events?index=testing10982746&' --header 'Netskope-Api-Token: <V2_TOKEN>'
Retards dans les événements de connexion/page
- Le retard dans les événements de connexion/page peut être dû à la conn_duration (durée de la connexion) de cet événement de connexion.
- Pour confirmer que ce n'est pas le cas pour le retard, exécutez la requête SPL suivante :
index=<INDEX_NAME> sourcetype="netskope:connection"
| eval lag = _indextime - _time - conn_duration
| where lag > 3600
| eval indextime = _indextime
| eval timestamp = strftime(timestamp, "%Y-%m-%d %H:%M:%S %Z")
| eval indextime = strftime(indextime, "%Y-%m-%d %H:%M:%S %Z")
| eval conn_endtime = strftime(conn_endtime, "%Y-%m-%d %H:%M:%S %Z")
| table internal_id, timestamp, conn_duration, conn_endtime, indextime, lag - S'il y a un résultat de cette requête, il y a un retard de plus d'une heure pour ces événements. Veuillez envoyer le résultat de cette requête au service d'assistance de Netskope pour une analyse plus approfondie.

