Maintenant que le site Netskope Client a été déployé, vérifiez qu'il est activé, qu'il fonctionne et qu'il transmet correctement le trafic vers le nuage Netskope.
Systèmes d'exploitation de bureau
Pour Windows, macOS, ChromeOS et Linux, si le site Netskope Client est en cours d'exécution, vous le verrez dans la barre d'état système ou la barre de menu du périphérique (recherchez le logo Netskope ).
Si le client est activé et connecté, l'icône du client est colorée.

Si le client est désactivé et déconnecté, l'icône du client est grisée.

Il existe également des variantes de l'icône qui peuvent être affichées pour indiquer un scénario d'erreur ou d'échec de fermeture. Si l'icône est manquante, vérifiez dans le menu Démarrer ou dans la liste des applications de votre périphérique si le site Netskope Client est installé.
Si le client est désactivé, vous pouvez cliquer avec le bouton droit de la souris sur l'icône et cliquer sur Activer Netskope Client pour qu'il se connecte et commence à transférer le trafic. De même, lorsque vous êtes connecté, vous pouvez cliquer avec le bouton droit de la souris et sélectionner Disable Netskope Client pour désactiver le client (selon les paramètres Netskope Client que vous avez configurés, cette option (ainsi que d'autres) peut ne pas être présente).
Le menu du clic droit de la page Netskope Client. Certaines options peuvent ne pas être présentes en fonction de vos paramètres.
Pour vérifier les informations relatives à la connexion Netskope et au profil périphérique, cliquez avec le bouton droit de la souris sur l'icône Netskope Client et sélectionnez Configuration. Ici, vous pourrez voir :
- L'utilisateur authentifié (le trafic sera suivi comme provenant de ce nom d'utilisateur) L'adresse IP de la passerelle Netskope et le POP Netskope auquel l'utilisateur est connecté. Indique si le périphérique est actuellement marqué comme géré ou non géré.
- Les profils de configuration de pilotage et de configuration du client actuellement utilisés sur le périphérique.
- Le protocole utilisé pour tunneliser le trafic vers le Netskope Cloud (comme TLS, DTLS).
Dernière mise à jour de la configuration du site Netskope Client. Le site Netskope Client téléphonera périodiquement au domicile pour vérifier la mise à jour des configurations (y compris les messages de notification affichés à l'utilisateur lorsqu'une destination ou une activité est bloquée).
Le panneau de configuration du site Netskope Client affiche les paramètres et les informations de connexion pertinents.
Systèmes d'exploitation mobiles
Pour les périphériques iOS et Android, vérifiez qu'un profil VPN Netskope a été installé et est activé sur le périphérique.
Si vous souhaitez imposer l'utilisation du profil et empêcher les utilisateurs de le désactiver, vous devrez veiller à déployer le site Netskope Client à l'aide d'un gestionnaire de périphérique mobile (MDM), tel qu'Intune.
Conseil
Si vous avez installé Netskope sur le périphérique mobile à l'aide d'une invitation par courrier électronique, le certificat Netskope (requis pour l'inspection SSL) sera présent sur le périphérique, mais ne sera pas fiable. Vous devrez indiquer au périphérique de faire confiance au certificat avant de naviguer sur le web.
Failure to do will result in your browser throwing Insecure Connection or This Connection is not Private errors.
Sur iOS, allez sur Settings > General > About > Certificate Trust Settings et activez le certificat.
Vous n'aurez pas à le faire si vous avez installé Netskope via MDM.
Vérifiez que l'adresse Netskope Client transmet le trafic.
Ouvrez une New fenêtre de navigateur et accédez à http://notskope.com ou https://notskope.com (accessible via HTTP et HTTPS). Ce site web vous indiquera si vous passez par le cloud Netskope ou non, et si oui, à quel point de présence (POP) vous êtes connecté.
Netskope.com vous indiquera si votre trafic atteint ou non le nuage Netskope et le POP auquel vous êtes connecté.
Si votre connexion ne se charge pas, essayez d'ouvrir la page dans un navigateur privé ou une fenêtre Incognito pour contourner le cache du navigateur et réessayez.
Pour vérifier si le contenu est correctement inspecté SSL, examinez le certificat de https://notskope.com (ou de tout autre site HTTPS qui n'est pas contourné, comme https://www.wikipedia.org). Si la connexion est correctement inspectée par SSL, vous verrez un certificat intermédiaire portant le nom ca.<tenant-name>.goskope.com.
Vous pouvez vérifier qu'une connexion a été inspectée par SSL en consultant le certificat. Si vous voyez ca.<tenant-name>.goskope.com, c'est que votre connexion a été inspectée par SSL.
Si ce n'est pas le cas, la connexion n'est pas inspectée par SSL. Vous devez vérifier qu'il n'y a pas de contournement de pilotage ou de décryptage SSL en place pour empêcher cela.
L'installation et la gestion du certificat racine Netskope est nécessaire pour l'inspection SSL dans le magasin de confiance du certificat du système, et le magasin de confiance de Firefox est automatisé par le site Netskope Client.
Important
Certaines applications épaisses/natives (à savoir les applications et les outils utilisés pour le développement) utilisent leurs propres certificats de confiance pour vérifier la validité des certificats (comme Git CLI, Azure Storage Manager, etc.).
Les connexions Internet via HTTPS utilisant ces applications échoueront en raison d'une erreur SSL non approuvée, même si le certificat racine de Netskope est installé dans le système de confiance.
Dans ces cas de figure, vous devez installer manuellement la racine Netskope dans le magasin de certificats de confiance utilisé par l'application. Un script communautaire est disponible pour faciliter l'installation des outils les plus courants disponibles ici.
Le certificat Netskope peut être téléchargé pour distribution à partir du locataire Netskope sous Settings > Manage > Certificates. Cliquez sur l'onglet Signing CA et téléchargez le certificat racine de Netskope (première option listée).





