このドキュメントでは、 Netskope Cloud Exchangeプラットフォームの Risk Exchange モジュールを使用して HPE Aruba Networking Central v1.0.0 プラグインを構成する方法について説明します。 このプラグインは、HPE Greenlake の Aruba Networking Central から有線および無線クライアントのデータを取得するために使用します。 これは、 Aruba Networking Centralの「クライアント」ページからクライアントを取得します。このプラグインは、Aruba Networking Central 上で、クライアントをブラックリストに追加する、ブラックリストからクライアントを削除する、およびクライアントをネットワークデバイスから切断する操作を実行することもサポートしています。
前提条件
この統合を完了するには、以下が必要です。
- Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
- Netskope Cloud Exchangeのテナントで、TenantプラグインとRisk Exchange プラグインが既に設定されています。
- HPE GreenLake プラットフォームへの接続。
- HPE Aruba Networking Centralサービスのサブスクリプション。
- クライアントID、クライアントシークレットを生成し、有線/無線クライアントを取得するためのアクセス権。
- 以下のホストへの接続: https://*.central.arubanetworks.com 。
HPE Aruba Networking Centralプラグインのサポート
このプラグインは、HPE Greenlake の Aruba Networking Central から有線および無線クライアントのデータを取得するために使用します。 これは、 Aruba Networking Centralの「クライアント」ページからクライアントを取得します。このプラグインは、Aruba Networking Central 上で、クライアントをブラックリストに追加する、ブラックリストからクライアントを削除する、およびクライアントをネットワークデバイスから切断する操作を実行することもサポートしています。
| 取得したデータの種類 | サポートされているアクション |
|---|---|
|
|
マッピング
マッピングは 取得された有線および無線クライアントとその詳細を表示するためのものです。 プラグイン設定時にマッピングされたフィールドは、データ取得後にレコードページに表示されます。以下は、プラグインの設定時に推奨されるマッピングです。 プラグインの設定時に使用します。
プルマッピング
| プラグインフィールド | 想定されるデータ型 | 提案されたフィールド名 | 提案された現場集約戦略 |
|---|---|---|---|
| MACアドレス | String | MACアドレス | Unique |
| クライアントの種類 | String | クライアントの種類 | Overwrite |
| IPv4 | String | IPv4 | Overwrite |
| Username | String | Username | Overwrite |
| VLAN | String | VLAN | Overwrite |
| 関連デバイスのMACアドレス | String | 関連デバイスのMACアドレス | Overwrite |
| 関連デバイスのシリアル番号 | String | 関連デバイスのシリアル番号 | Overwrite |
| Hostname | String | Hostname | Overwrite |
| 名前 | String | 名前 | Overwrite |
| グループ名 | String | グループ名 | Overwrite |
| スウォームID | String | スウォームID | Overwrite |
| 認証タイプ | String | 認証タイプ | Overwrite |
| 暗号化方式 | String | 暗号化方式 | Overwrite |
| 接続規格 | String | 接続規格 | Overwrite |
| オペレーティングシステムの種類 | String | オペレーティングシステムの種類 | Overwrite |
権限
クライアントを取得してアクションを実行するには プラグインを使用するには、以下のロールが必要です。
- HPE Greenlake プラットフォーム > ワークスペース オブザーバー
- HPE Aruba Networking Central > Aruba Central 表示 編集 役割
APIの詳細
使うAPI一覧
使うAPI一覧
| APIエンドポイント | 方法 | 使うケース |
|---|---|---|
| /oauth2/authorize/central/api/login | 役職 | アクセストークンの生成手順1:ログインしてセッショントークンとCSRFトークンを取得する |
| /oauth2/authorize/central/api | 役職 | アクセストークンの生成手順2:認証コードを取得する |
| /oauth2/token | 役職 | アクセストークンの生成手順3:アクセストークンとリフレッシュトークンを取得する |
| /oauth2/token | 役職 | アクセストークンとリフレッシュトークンを再生成します。 |
| /monitoring/v1/clients/wireless | 得る | ワイヤレスクライアントをプルする |
| /monitoring/v1/clients/wired | 得る | 有線クライアントを引っ張る |
| /configuration/v1/swarm/<device_id>/blacklisting | 役職 | クライアントをブラックリストに追加する |
| /configuration/v1/swarm/<device_id>/blacklisting | DELETE | クライアントをブラックリストから削除する |
| /device_management/v1/デバイス/ <device_serial> /action/disconnect_user | 役職 | クライアントをネットワークデバイスから切断します |
Authorization
Generate access token Step 1
API Endpoint: /oauth2/authorize/central/api/login
Method: POST
Headers:
| 鍵 | Value |
|---|---|
| ユーザーエージェント | netskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0 |
Body:
| 鍵 | Value |
|---|---|
| ユーザー名 | abc.xyz@pqr.com |
| password | abc123xyz |
Parameters:
| 鍵 | Value | デスクリプション |
|---|---|---|
| client_id | 6xioIybft2hW5s8keMQPSxAc4XJGfLf8 | Aruba Networking Central Client ID |
Sample API Response
Response body:
{"status":true}
Response Headers:
{
"Server": "openresty/1.13.6.2",
"Date": "Wed, 16 Apr 2025 09:36:57 GMT",
"Content-Type": "application/json",
"Content-Length": "16",
"Connection": "keep-alive",
"X-RateLimit-Limit-Second": "3",
"X-RateLimit-Remaining-Second": "0",
"Cache-Control": "no-cache, no-store, must-revalidate, private",
"Pragma": "no-cache",
"Set-Cookie": "csrftoken=IjdkMGABRFVkYTA23ftqN2M3ialjMDBiNjUyYTIzYzZiO83F2BViZDQi.Z_96OQ.6qxNHAMZKZOGqSHgPSYiy77Rg38; Secure; Path=/, session=e8067gfte772a53b_67ff7a39.OO4EUpf-lqpXP5QTvCD64flNbJy0; Secure; HttpOnly; Path=/"
}
Generate access token Step 2
API Endpoint: /oauth2/authorize/central/api
Method: POST
Headers
| 鍵 | Value | デスクリプション |
|---|---|---|
| Cookie | e8067gfte772a53b_67ff7a39.OO4EUpf-lqpXP5QTvCD64flNbJy0 | アクセストークン生成ステップ1で取得したセッショントークン(Cookie) |
| X-CSRF-TOKEN | IjdkMGABRFVkYTA23ftqN2M3ialjMDBiNjUyYTIzYzZiO83F2BViZDQi.Z_96OQ.6qxNHAMZKZOGqSHgPSYiy77Rg38 | アクセストークン生成手順1で取得したCSRFトークン |
| ユーザーエージェント | netskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0 | ユーザーエージェント |
Parameters
| 鍵 | Value |
|---|---|
| client_id | 6xioIybft2hW5s8keMQPSxAc4XJGfLf8 |
| response_type | code |
| scope | all |
Body
| 鍵 | Value | デスクリプション |
|---|---|---|
| customer_id | z04d7db8e34al3x9aed754ebb74bce52 | Aruba Networking Centralの顧客ID。 |
Sample API Response
{
"auth_code": "dfmyIjq3cZ5G1ofsxS4Dgl122q0vQyE"
}
Generate access token step 3
API Endpoint: /oauth2/token
Method: POST
Headers:
| 鍵 | Value |
|---|---|
| ユーザーエージェント | netskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0 |
Body:
| 鍵 | Value | デスクリプション |
|---|---|---|
| client_id | 6xioIybft2hW5s8keMQPSxAc4XJGfLf8 | Aruba Networkingの中央クライアントID |
| client_secret | ivlV40m8SDM3Sgck4ClqdrskkSRya9fB2 | Aruba Networkingの中央クライアントシークレット |
| grant_type | authorization_code | トークン付与タイプ |
| code | dfmyIjq3cZ5G1ofsxS4Dgl122q0vQyE | アクセストークン生成ステップ2で取得したAuth_code |
Sample API Response
{
"refresh_token": "knsdFAjnfEFks34adf76WDKW62jad",
"token_type": "bearer",
"access_token": "Nfjad8449NFf7asd0ea3wj3FFmwlald",
"expires_in": 7200
}
アクセストークンとリフレッシュトークンを再生成します。
API Endpoint: /oauth2/token
Method: POST
Headers:
| 鍵 | Value |
|---|---|
| Authorization | Bearer <Token> |
| ユーザーエージェント | netskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0 |
Parameters:
| 鍵 | Value | デスクリプション |
|---|---|---|
| client_id | 6xioIybft2hW5s8keMQPSxAc4XJGfLf8 | Aruba Networkingの中央クライアントID |
| client_secret | ivlV40m8SDM3Sgck4ClqdrskkSRya9fB2 | Aruba Networkingの中央クライアントシークレット |
| grant_type | refresh_token | トークン付与タイプ |
| refresh_token | knsdFAjnfEFks34adf76WDKW62jad | アクセストークン生成手順3で取得したリフレッシュトークン |
Sample API Response
{
"refresh_token": "5nadsiuef7F7aFJ02pdam",
"token_type": "bearer",
"access_token": "naknfde7faoijfdioREMD9e3s",
"expires_in": 7200
}
ワイヤレスクライアントをプルする
API Endpoint: /monitoring/v1/clients/wireless
Method: GET
Headers:
| 鍵 | Value |
|---|---|
| Authorization | ベアラー<Token> |
| ユーザーエージェント | netskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0 |
Parameters:
| 鍵 | Value | デスクリプション |
|---|---|---|
| limit | 1000 | Pagination limit |
| offset | 0 | Pagination offset |
Sample API Response:
{
"clients": [
{
"associated_device": "Network device 0",
"associated_device_mac": "23:7f:de:3f:61:27",
"associated_device_name": "23:7f:de:3f:61:27",
"authentication_type": "",
"band": 5,
"channel": "100 (80 MHz)",
"client_category": "Home Audio/Video Equipment",
"client_type": "WIRELESS",
"connected_device_type": "AP",
"connection": "802.11ac",
"encryption_method": "WPA2_PSK",
"failure_stage": "",
"group_id": 0,
"group_name": "default",
"health": 92,
"hostname": "Google-Home",
"ht_type": 5,
"ip_address": "32.127.208.96",
"label_id": [],
"labels": [],
"last_connection_time": 1742203795505,
"macaddr": "27:88:56:2a:ac:c8",
"manufacturer": "Google, Inc.",
"maxspeed": 433,
"name": "WirelessClient0",
"network": "netskope",
"os_type": "Chromecast Media Player",
"phy_type": 1,
"radio_mac": "23:7f:de:3f:61:27",
"radio_number": 0,
"signal_db": -64,
"signal_strength": 4,
"snr": 28,
"speed": 325,
"swarm_id": "1jLK1NxqiVhglBXXN2qA5BYiWuFCUejF2Fz8Yx5kRYORIiByix",
"user_role": "netskope",
"username": "user.name@domain.com",
"vlan": 244
}
],
"count": 1
}
有線クライアントをプルする
API Endpoint: /monitoring/v1/clients/wired
Method: GET
Headers:
| 鍵 | Value |
|---|---|
| Authorization | ベアラー<Token> |
| ユーザーエージェント | netskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0 |
Parameters:
| 鍵 | Value | デスクリプション |
|---|---|---|
| limit | 1000 | Pagination limit |
| offset | 0 | Pagination offset |
Sample API Response
{
"clients": [
{
"macaddr": "74:84:b4:11:af:b3",
"name": "WiredClient0",
"ip_address": "137.115.81.35",
"username": "User.name@domain.com",
"associated_device": "Network device 0",
"group_name": "default",
"interface_mac": "dd:e2:cb:7d:5c:fa",
"interface_port": 63526,
"vlan": 456,
"associated_device_name": "dd:e2:cb:7d:5c:fa",
}
],
"count": 1
}
クライアントをブラックリストに追加する
API Endpoint: /configuration/v1/swarm/<device_id>/blacklisting
Method: POST
Headers:
| 鍵 | Value |
|---|---|
| Authorization | ベアラー<Token> |
| ユーザーエージェント | netskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0 |
Parameter:
| 鍵 | Value | デスクリプション |
|---|---|---|
| device_id | 14b3743c01f8080bfa07ca053ef1e895df9c0680fe5a17bfd5 | クライアントがブラックリストに登録される仮想コントローラーまたは C2C アクセス ポイントの Swarm ID/デバイス ID。 |
Body:
| 鍵 | Value | デスクリプション |
| blacklist | <client_mac_address>のリスト | ブラックリストに登録するクライアントMACアドレスのリスト |
クライアントをブラックリストから削除する
API Endpoint: /configuration/v1/swarm/<device_id>/blacklisting
Method: DELETE
Headers:
| 鍵 | Value |
|---|---|
| Authorization | ベアラー<Token> |
| ユーザーエージェント | netskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0 |
Parameter:
| 鍵 | Value | デスクリプション |
|---|---|---|
| device_id | 14b3743c01f8080bfa07ca053ef1e895df9c0680fe5a17bfd5 | クライアントがブラックリストに登録される仮想コントローラーまたは C2C アクセス ポイントの Swarm ID/デバイス ID。 |
Body:
| 鍵 | Value | デスクリプション |
|---|---|---|
| blacklist | <client_mac_address>のリスト | ブラックリストから解除するクライアントMACアドレスのリスト |
クライアントをネットワークデバイスから切断する
API Endpoint: /configuration/v1/swarm/<device_id>/blacklisting
Method: DELETE
Headers:
| 鍵 | Value |
|---|---|
| Authorization | ベアラー<Token> |
| ユーザーエージェント | netskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0 |
Parameter:
| 鍵 | Value | デスクリプション |
|---|---|---|
| device_serial | FT592BGL | クライアントが切断されるネットワーク デバイスのシリアル番号 |
Body:
| 鍵 | Value | デスクリプション |
|---|---|---|
| disconnect_user_mac | <client_mac_address> | ネットワークから切断するデバイスの Mac アドレス デバイス |
Sample API response
{
"serial": "FT592BGL",
"state": "QUEUED",
"task_id": 17447940919521
}
パフォーマンスマトリックス
これらのパフォーマンス測定は、HPE Aruba Networking Centralプラグインから50万台の有線クライアントと無線クライアントを取得し、これらのVM仕様を持つ大規模CEスタック上で実施されました。
| デスクリプション | 仕様 |
|---|---|
| スタックの詳細 | サイズ:大 RAM:32 GB CPU:16コア |
| HPE Aruba Networking Centralから取得した有線クライアント | ~26.2k per minute |
| HPE Aruba Networking Centralから取得したワイヤレスクライアント | ~23.6k per minute |
ユーザーエージェント
netskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0
ワークフロー
- HPE GreenLake プラットフォームから API ベース URL、クライアント ID、クライアント シークレット、および顧客 ID を取得します。
- HPE Aruba Networking Centralプラグインを設定します。
- ビジネスルールを追加します。
- アクションを追加します。
- HPE Aruba Networking Centralプラグインを検証します。
再生ボタンをクリックして動画をご覧ください。
HPE GreenLakeからAPIベースURL、クライアントID、クライアントシークレット、および顧客IDを取得してください。
APIベースURL、クライアントID、クライアントシークレットを取得するには:
- HPE GreenLakeアカウントにログインし、ワークスペースに移動してください。

- Services > Catalogに移動して、 HPE Aruba Networking Centralを検索してください。

- サービスをクリックし、 Add Regionをクリックしてサービスをデプロイします。

- サービスのデプロイが成功したら、 Launchをクリックしてサービスを停止します。

- Organization > Platform Integration に移動し、 API GatewayセクションのREST API をクリックします。

- APIの項目で、APIベースURLを確認できます。プラグインを設定するには、パスを含まないベースURLをコピーするだけで済みます。
例えば、 https ://apigw-uswest5.central.arubanetworks.com など。
- クライアントIDとクライアントシークレットを取得するには、 My Apps & Tokens.

- Add Apps & Tokensをクリックし、 Generate をクリックしてクライアントIDとクライアントシークレットを生成します。

- プラグインの設定中にこれらを使うために保存します。
- Customer IDの場合は、プロフィールアイコンをクリックして顧客IDをコピーします。

HPE Aruba Networking Centralプラグインの設定
- Cloud ExchangeにログインしてSettings > Pluginsに移動してください。HPE Aruba Networking Central v1.0.o (CRE)プラグインボックスを検索して選択します。

- プラグインの設定名を入力し、必要に応じて同期間隔を変更してください。

- Nextをクリックして、設定パラメータを入力してください。
- APIベースURL:Aruba Networking CentralインスタンスのAPIベースURL。
- ユーザー名:HPE Greenlakeアカウントのユーザー名。
- パスワード:HPE Greenlakeアカウントのパスワード。
- クライアントID:お客様のAruba Networking CentralクライアントID。
- クライアントシークレット: Aruba Networking Centralのクライアントシークレット。
- お客様ID:お客様のAruba Networking Centralのお客様ID。
- クライアントタイプ:Aruba Networking Centralから取得するクライアントタイプ。クライアントの種類を少なくとも1つSelect 。

- Nextをクリックしてください。エンティティのドロップダウンからエンティティをSelectしてください。エンティティフィールドは スキーマエディター のページで作成するか、フィールドドロップダウンから +Add Field オプションを使うことができます。 フィールドマッピングを提供してください。推奨される地図については、「地図」セクションを参照してください。


- Saveをクリックしてください。

HPE Aruba Networking Central のリスク交換ビジネスルールを追加する
- Risk Exchangeで、 Business Rulesに移動し、右上隅のCreate New Ruleをクリックします。
- ルール名を入力してください。HPE Aruba Networking Centralプラグイン用に設定されたフィールドのエンティティをSelect 、要件に基づいてクエリを設定します。

- Saveをクリックしてください。
HPE Aruba Networking Central のリスク交換アクションを追加する
HPE Aruba Networking Centralプラグインは、以下のアクションタイプをサポートしています。
クライアントをブラックリストに追加する
この操作を行うと、HPE Aruba Networking Central のブラックリストにクライアントが追加されます。
クライアントをブラックリストから削除する
この操作により、HPE Aruba Networking Central のブラックリストからクライアントが削除されます。
クライアントをネットワークデバイスから切断する
このアクションにより、クライアントが既存のネットワーク デバイスから切断されます。
No Action
この件に関して、いかなる措置も講じられません。Ticket Orchestrator で UBA アラートを生成するには、 このアクションを実行し、 [アラートの生成]トグルを有効にします。
HPE Aruba Networking Centralから取得したクライアントに対して、Netskope関連の操作を実行できます。アクションとその検証に関する詳細については、リスクエクスチェンジガイドを参照してください。
アクションを設定する
- Risk Exchange > Actionsに移動してAdd Action Configurationをクリックしてください。
- それぞれのドロップダウンメニューから、ビジネスルール、設定、アクションSelect 。
- クライアントをネットワークから切断するには アクションで、MAC アドレスが表示されているフィールドを選択し、 シリアルマッピングが表示されているフィールドを選択します。
- アクションを実行する前に承認が必要な場合は、 「承認が必要」トグルを有効にしてください。
- 「承認が必要」が有効になっている場合は、アクションを承認するには、 Risk Exchange > Action Logsに移動し、承認するアクションを選択して、 Approveをクリックします。

クライアントをブラックリストに追加するアクションと、クライアントをブラックリストから削除するアクションを実行するには、アクションパラメータにクライアントのMACアドレスとSwarm IDを指定する必要があります。 
- Save .
をクリックしてください
HPE Aruba Networking Centralプラグインを検証する
Cloud Exchangeで検証する
HPE Aruba Networking Central から取得したクライアントを確認するには、 Loggingにアクセスして、CRE HPE Aruba Networking Central プラグインのログを検索してください。

クライアントをネットワークデバイスから切断したかどうかを確認するには、ログを確認してください。

Cloud Exchangeに取得および保存されたレコードを確認するには、Risk ExchangeのRecordsに移動してください。プラグイン設定でマッピングを追加する際に、エンティティSelect 。 プラグイン設定でマッピングを追加する際に、エンティティを選択してください。

HPE Aruba Networking Centralで検証する
このプラグインは、HPE Aruba Networking Centralから有線および無線クライアントの情報を取得します。クライアント情報は、Aruba Networking Central > クライアント > 接続済みページから取得されます。

顧客の詳細を確認するには、いずれかの顧客をクリックしてください。

HPE Aruba Networkingプラグインのトラブルシューティング
プラグインのワークフローでエラーが発生しました
CRE HPE Aruba Networking Central [configuration_name]: 検証エラーが発生しました。終了コード401を受信しました。認証されていません。構成パラメータで指定されたユーザー名、パスワード、クライアントID、クライアントシークレット、および顧客IDを確認してください。
What to do: HPE Aruba Networking CentralのクライアントIDとシークレットを確認してください。HPE GreenLakeからAPIベースURL、クライアントID、クライアントシークレット、および顧客IDを取得する方法については、「HPE GreenLakeからAPIベースURL、クライアントID、クライアントシークレット、および顧客IDを取得する」セクションを参照してください。
クライアントはHPE Aruba Networking Centralから取得されません
クライアントのデータが取得できない場合、以下のいずれかの理由が考えられます。
- プラットフォーム上でプル可能なクライアントがありません
- マッピングはプラグインに追加されません
What to do:
- HPE Aruba Networking Central にアクセスし、[クライアント] > [接続済み]ページからクライアントを取得できるかどうかを確認してください。
- プラグインの設定を編集し、「エンティティソース」ページを確認してください。クライアントを取得するためには、いくつかのフィールドをマッピングする必要があります。
HPE Aruba Networking Central で操作を実行できません
クライアントがネットワークデバイスから切断する操作を実行中に失敗した場合、以下のいずれかの理由が考えられます。
- クライアントはHPE Aruba Networking Centralに存在しません。
- クライアントはその時点でオフラインです。
What to do:
接続されているクライアントを確認するには、 HPE Aruba Networking Centralの「検証」セクションを参照してください。

