Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    SaaSセキュリティポスチャ管理
    オンボード対応SaaSアプリ
    Oktaの機内

    Oktaの機内

    このガイドでは、OktaとSaaSセキュリティ態勢管理のAPI接続を設定するために必要な手順を説明します。このプロセスでは、OktaでAPIトークンを作成し、NetskopeがOktaアカウントにアクセスできるように承認する必要があります。

    前提条件

    • これらの操作を実行するには、OktaでRead Only Admin以上のロールを持っている必要があります。

    ステップ1:OktaでAPIトークンを作成する

    1. Read Only Adminロール以上のサービスアカウントにログインするには、https://{your-okta-domain}-admin.okta.com にナビゲートしてください。

      SSPMでOktaのサードパーティアプリのスコアリングを表示するには、 Super Adminロールを持つサービスアカウントにログインする必要があります。 詳細については、記事“Okta OIDC API Scopes Available Only for Super Admins“.を参照してください。
    2. APIトークンを作成します。以下の2つの方法で実行できます。

      Option 1 : Simple API Token

      • Security > APIへ移動してください。

      • Tokensタブに切り替えてCreate Tokenをクリックします。

      • トークンの名前を入力してください。

      • オプションAPI calls made with this token must originate fromの場合は、 Any IPを選択してください。

      • Create Token

      オプション2:IP制限の設定:

      • Security > Networkに移動してから、 Add Zone > IP Zoneをクリックしてください。

      • Fill the zone named as NetskopeIPZone.

      • Gateway IPs欄に記入してください。データセンターのIPアドレスまたはCIDR範囲を、カンマで区切って2つ以上入力できます。

        • Netskopeの家庭POPに必要なNetskopeのIPアドレスは、 Netskope SSPMゲートウェイIPアドレスの 記事で確認してください。

      • Save IPゾーン。

      • Security > APIへ移動してください。

      • Tokensタブに切り替えてCreate Tokenをクリックします。

      • トークンの名前を入力してください。

      • For the option API calls made with this token must originate from, choose In any of the following zones and choose the NetskopeIPZone zone.

      • Create Token

    3. UIから生成されたAPIトークンをコピーし、安全な場所に保存してください。SSPMとの接続を設定するには、このトークンが必要です。

    ステップ2:Netskopeを設定してOktaアプリケーションにアクセスできるようにする

    1. <tenant hostname>NetskopeテナントUIにログインしてください。https://.goskope.com

    2. Settings > Configure App Access > Next Gen > Security Postureに移動します。

    3. ApplicationsセクションでOktaを選択し、 Setup Instanceをクリックします。

    4. セットアップインスタンスウィンドウが開きます。

      • Domain: ウェブ プロトコルを使用しない Okta ドメイン名を入力します。 例:{your–domain}.okta.com

      • API Token先ほど作成したAPIトークンを入力してください。

      • Okta Administrator email:セキュリティ体制管理電子メールは、記載された電子メールIDに送信されます。

      • Security Scan Intervalセキュリティ態勢スキャンの頻度

    5. Grant AccessをクリックしてAPI接続設定を完了してください。

    参考文献

    • Oktaに必要な役割

    • セキュリティ態勢ポリシー

    • IDプロバイダー

    • なぜ貴社はIDプロバイダーを必要とするのですか?

    • APIアクセス管理

    • 管理者スーパー管理者

    このトピックでは
    • Oktaの機内