Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    Netskope Cloud Exchange
    リスク交換モジュール
    サードパーティ製リスク交換プラグインの設定
    HPE Aruba Networking Central リスクエクスチェンジ用プラグイン

    HPE Aruba Networking Central リスクエクスチェンジ用プラグイン

    このドキュメントでは、 Netskope Cloud Exchangeプラットフォームの Risk Exchange モジュールを使用して HPE Aruba Networking Central v1.0.0 プラグインを構成する方法について説明します。 このプラグインは、HPE Greenlake の Aruba Networking Central から有線および無線クライアントのデータを取得するために使用します。 これは、 Aruba Networking Centralの「クライアント」ページからクライアントを取得します。このプラグインは、Aruba Networking Central 上で、クライアントをブラックリストに追加する、ブラックリストからクライアントを削除する、およびクライアントをネットワークデバイスから切断する操作を実行することもサポートしています。

    前提条件

    この統合を完了するには、以下が必要です。

    • Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
    • Netskope Cloud Exchangeのテナントで、TenantプラグインとRisk Exchange プラグインが既に設定されています。
    • HPE GreenLake プラットフォームへの接続。
    • HPE Aruba Networking Centralサービスのサブスクリプション。
    • クライアントID、クライアントシークレットを生成し、有線/無線クライアントを取得するためのアクセス権。
    • 以下のホストへの接続: https://*.central.arubanetworks.com 。
    HPE Aruba Networking Centralプラグインのサポート

    このプラグインは、HPE Greenlake の Aruba Networking Central から有線および無線クライアントのデータを取得するために使用します。 これは、 Aruba Networking Centralの「クライアント」ページからクライアントを取得します。このプラグインは、Aruba Networking Central 上で、クライアントをブラックリストに追加する、ブラックリストからクライアントを削除する、およびクライアントをネットワークデバイスから切断する操作を実行することもサポートしています。

     取得したデータの種類サポートされているアクション
    • 有線クライアント
    • ワイヤレスクライアント
    • クライアントをブラックリストに追加する
    • クライアントをブラックリストから削除する
    • クライアントをネットワークデバイスから切断します
    マッピング

    マッピングは 取得された有線および無線クライアントとその詳細を表示するためのものです。 プラグイン設定時にマッピングされたフィールドは、データ取得後にレコードページに表示されます。以下は、プラグインの設定時に推奨されるマッピングです。 プラグインの設定時に使用します。

    プルマッピング
    プラグインフィールド想定されるデータ型提案されたフィールド名提案された現場集約戦略
    MACアドレスStringMACアドレスUnique
    クライアントの種類Stringクライアントの種類Overwrite
    IPv4StringIPv4Overwrite
    UsernameStringUsernameOverwrite
    VLANStringVLANOverwrite
    関連デバイスのMACアドレスString関連デバイスのMACアドレスOverwrite
    関連デバイスのシリアル番号String関連デバイスのシリアル番号Overwrite
    HostnameStringHostnameOverwrite
    名前String名前Overwrite
    グループ名Stringグループ名Overwrite
    スウォームIDStringスウォームIDOverwrite
    認証タイプString認証タイプOverwrite
    暗号化方式String暗号化方式Overwrite
    接続規格String接続規格Overwrite
    オペレーティングシステムの種類Stringオペレーティングシステムの種類Overwrite
    権限

    クライアントを取得してアクションを実行するには プラグインを使用するには、以下のロールが必要です。

    • HPE Greenlake プラットフォーム > ワークスペース オブザーバー
    • HPE Aruba Networking Central > Aruba Central 表示 編集 役割
    APIの詳細
    使うAPI一覧
    使うAPI一覧
    APIエンドポイント方法使うケース
    /oauth2/authorize/central/api/login役職アクセストークンの生成手順1:ログインしてセッショントークンとCSRFトークンを取得する
    /oauth2/authorize/central/api役職アクセストークンの生成手順2:認証コードを取得する
    /oauth2/token役職アクセストークンの生成手順3:アクセストークンとリフレッシュトークンを取得する
    /oauth2/token役職アクセストークンとリフレッシュトークンを再生成します。
    /monitoring/v1/clients/wireless得るワイヤレスクライアントをプルする
    /monitoring/v1/clients/wired得る有線クライアントを引っ張る
    /configuration/v1/swarm/<device_id>/blacklisting役職クライアントをブラックリストに追加する
    /configuration/v1/swarm/<device_id>/blacklistingDELETEクライアントをブラックリストから削除する
    /device_management/v1/デバイス/ <device_serial> /action/disconnect_user役職クライアントをネットワークデバイスから切断します
    Authorization

    Generate access token Step 1

    API Endpoint: /oauth2/authorize/central/api/login
    Method: POST
    Headers:

    鍵Value
    ユーザーエージェントnetskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0

    Body:

    鍵Value
    ユーザー名abc.xyz@pqr.com
    passwordabc123xyz

    Parameters:

    鍵Valueデスクリプション
    client_id6xioIybft2hW5s8keMQPSxAc4XJGfLf8Aruba Networking Central Client ID

    Sample API Response
    Response body:

    {"status":true}

    Response Headers:

    {
        "Server": "openresty/1.13.6.2",
        "Date": "Wed, 16 Apr 2025 09:36:57 GMT",
        "Content-Type": "application/json",
        "Content-Length": "16",
        "Connection": "keep-alive",
        "X-RateLimit-Limit-Second": "3",
        "X-RateLimit-Remaining-Second": "0",
        "Cache-Control": "no-cache, no-store, must-revalidate, private",
        "Pragma": "no-cache",
        "Set-Cookie": "csrftoken=IjdkMGABRFVkYTA23ftqN2M3ialjMDBiNjUyYTIzYzZiO83F2BViZDQi.Z_96OQ.6qxNHAMZKZOGqSHgPSYiy77Rg38; Secure; Path=/, session=e8067gfte772a53b_67ff7a39.OO4EUpf-lqpXP5QTvCD64flNbJy0; Secure; HttpOnly; Path=/"
    }

    Generate access token Step 2

    API Endpoint: /oauth2/authorize/central/api
    Method: POST
    Headers

    鍵Valueデスクリプション
    Cookiee8067gfte772a53b_67ff7a39.OO4EUpf-lqpXP5QTvCD64flNbJy0アクセストークン生成ステップ1で取得したセッショントークン(Cookie)
    X-CSRF-TOKENIjdkMGABRFVkYTA23ftqN2M3ialjMDBiNjUyYTIzYzZiO83F2BViZDQi.Z_96OQ.6qxNHAMZKZOGqSHgPSYiy77Rg38アクセストークン生成手順1で取得したCSRFトークン
    ユーザーエージェントnetskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0ユーザーエージェント

    Parameters

    鍵Value
    client_id6xioIybft2hW5s8keMQPSxAc4XJGfLf8
    response_typecode
    scopeall

    Body

    鍵Valueデスクリプション
    customer_idz04d7db8e34al3x9aed754ebb74bce52Aruba Networking Centralの顧客ID。

    Sample API Response

    {
    "auth_code": "dfmyIjq3cZ5G1ofsxS4Dgl122q0vQyE" }

    Generate access token step 3

    API Endpoint: /oauth2/token
    Method: POST
    Headers:

    鍵Value
    ユーザーエージェントnetskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0

    Body:

    鍵Valueデスクリプション
    client_id6xioIybft2hW5s8keMQPSxAc4XJGfLf8Aruba Networkingの中央クライアントID
    client_secretivlV40m8SDM3Sgck4ClqdrskkSRya9fB2Aruba Networkingの中央クライアントシークレット
    grant_typeauthorization_codeトークン付与タイプ
    codedfmyIjq3cZ5G1ofsxS4Dgl122q0vQyEアクセストークン生成ステップ2で取得したAuth_code

    Sample API Response

    {
        "refresh_token": "knsdFAjnfEFks34adf76WDKW62jad",
        "token_type": "bearer",
        "access_token": "Nfjad8449NFf7asd0ea3wj3FFmwlald",
        "expires_in": 7200
    }
    アクセストークンとリフレッシュトークンを再生成します。

    API Endpoint: /oauth2/token
    Method: POST
    Headers:

    鍵Value
    AuthorizationBearer <Token>
    ユーザーエージェントnetskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0

    Parameters:

    鍵Valueデスクリプション
    client_id6xioIybft2hW5s8keMQPSxAc4XJGfLf8Aruba Networkingの中央クライアントID
    client_secretivlV40m8SDM3Sgck4ClqdrskkSRya9fB2Aruba Networkingの中央クライアントシークレット
    grant_typerefresh_tokenトークン付与タイプ
    refresh_tokenknsdFAjnfEFks34adf76WDKW62jadアクセストークン生成手順3で取得したリフレッシュトークン

    Sample API Response

    {
        "refresh_token": "5nadsiuef7F7aFJ02pdam",
        "token_type": "bearer",
        "access_token": "naknfde7faoijfdioREMD9e3s",
        "expires_in": 7200
    }
    ワイヤレスクライアントをプルする

    API Endpoint: /monitoring/v1/clients/wireless
    Method: GET
    Headers:

    鍵Value
    Authorizationベアラー<Token>
    ユーザーエージェントnetskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0

    Parameters:

    鍵Valueデスクリプション
    limit1000Pagination limit
    offset0Pagination offset

    Sample API Response:

    {
        "clients": [
            {
                "associated_device": "Network device 0",
                "associated_device_mac": "23:7f:de:3f:61:27",
                "associated_device_name": "23:7f:de:3f:61:27",
                "authentication_type": "",
                "band": 5,
                "channel": "100 (80 MHz)",
                "client_category": "Home Audio/Video Equipment",
                "client_type": "WIRELESS",
                "connected_device_type": "AP",
                "connection": "802.11ac",
                "encryption_method": "WPA2_PSK",
                "failure_stage": "",
                "group_id": 0,
                "group_name": "default",
                "health": 92,
                "hostname": "Google-Home",
                "ht_type": 5,
                "ip_address": "32.127.208.96",
                "label_id": [],
                "labels": [],
                "last_connection_time": 1742203795505,
                "macaddr": "27:88:56:2a:ac:c8",
                "manufacturer": "Google, Inc.",
                "maxspeed": 433,
                "name": "WirelessClient0",
                "network": "netskope",
                "os_type": "Chromecast Media Player",
                "phy_type": 1,
                "radio_mac": "23:7f:de:3f:61:27",
                "radio_number": 0,
                "signal_db": -64,
                "signal_strength": 4,
                "snr": 28,
                "speed": 325,
                "swarm_id": "1jLK1NxqiVhglBXXN2qA5BYiWuFCUejF2Fz8Yx5kRYORIiByix",
                "user_role": "netskope",
                "username": "user.name@domain.com",
                "vlan": 244
            }
        ],
        "count": 1
    }
    有線クライアントをプルする

    API Endpoint: /monitoring/v1/clients/wired
    Method: GET
    Headers:

    鍵Value
    Authorizationベアラー<Token>
    ユーザーエージェントnetskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0

    Parameters:

    鍵Valueデスクリプション
    limit1000Pagination limit
    offset0Pagination offset

    Sample API Response

    {
        "clients": [
            {
                "macaddr": "74:84:b4:11:af:b3",
                "name": "WiredClient0",
                "ip_address": "137.115.81.35",
                "username": "User.name@domain.com",
                "associated_device": "Network device 0",
                "group_name": "default",
                "interface_mac": "dd:e2:cb:7d:5c:fa",
                "interface_port": 63526,
                "vlan": 456,
                "associated_device_name": "dd:e2:cb:7d:5c:fa",
            }
        ],
        "count": 1
    }
    クライアントをブラックリストに追加する

    API Endpoint: /configuration/v1/swarm/<device_id>/blacklisting
    Method: POST
    Headers:

    鍵Value
    Authorizationベアラー<Token>
    ユーザーエージェントnetskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0

    Parameter:

    鍵Valueデスクリプション
    device_id14b3743c01f8080bfa07ca053ef1e895df9c0680fe5a17bfd5クライアントがブラックリストに登録される仮想コントローラーまたは C2C アクセス ポイントの Swarm ID/デバイス ID。

    Body:

    鍵Valueデスクリプション
    blacklist<client_mac_address>のリストブラックリストに登録するクライアントMACアドレスのリスト
    クライアントをブラックリストから削除する

    API Endpoint: /configuration/v1/swarm/<device_id>/blacklisting
    Method: DELETE
    Headers:

    鍵Value
    Authorizationベアラー<Token>
    ユーザーエージェントnetskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0

    Parameter:

    鍵Valueデスクリプション
    device_id14b3743c01f8080bfa07ca053ef1e895df9c0680fe5a17bfd5クライアントがブラックリストに登録される仮想コントローラーまたは C2C アクセス ポイントの Swarm ID/デバイス ID。

    Body:

    鍵Valueデスクリプション
    blacklist<client_mac_address>のリストブラックリストから解除するクライアントMACアドレスのリスト
    クライアントをネットワークデバイスから切断する

    API Endpoint: /configuration/v1/swarm/<device_id>/blacklisting
    Method: DELETE
    Headers:

    鍵Value
    Authorizationベアラー<Token>
    ユーザーエージェントnetskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0

    Parameter:

    鍵Valueデスクリプション
    device_serialFT592BGLクライアントが切断されるネットワーク デバイスのシリアル番号

    Body:

    鍵Valueデスクリプション
    disconnect_user_mac<client_mac_address>ネットワークから切断するデバイスの Mac アドレス デバイス

    Sample API response

    {
        "serial": "FT592BGL",
        "state": "QUEUED",
        "task_id": 17447940919521
    }
    パフォーマンスマトリックス

    これらのパフォーマンス測定は、HPE Aruba Networking Centralプラグインから50万台の有線クライアントと無線クライアントを取得し、これらのVM仕様を持つ大規模CEスタック上で実施されました。

    デスクリプション仕様
    スタックの詳細サイズ:大
    RAM:32 GB
    CPU:16コア
    HPE Aruba Networking Centralから取得した有線クライアント~26.2k per minute
    HPE Aruba Networking Centralから取得したワイヤレスクライアント~23.6k per minute
    ユーザーエージェント

    netskope-ce-5.1.1-cre-hpe-aruba-networking-central-v1.0.0

    ワークフロー

    1. HPE GreenLake プラットフォームから API ベース URL、クライアント ID、クライアント シークレット、および顧客 ID を取得します。
    2. HPE Aruba Networking Centralプラグインを設定します。
    3. ビジネスルールを追加します。
    4. アクションを追加します。
    5. HPE Aruba Networking Centralプラグインを検証します。

    再生ボタンをクリックして動画をご覧ください。

     

    HPE GreenLakeからAPIベースURL、クライアントID、クライアントシークレット、および顧客IDを取得してください。

    APIベースURL、クライアントID、クライアントシークレットを取得するには:

    1. HPE GreenLakeアカウントにログインし、ワークスペースに移動してください。
    2. Services > Catalogに移動して、 HPE Aruba Networking Centralを検索してください。
    3. サービスをクリックし、 Add Regionをクリックしてサービスをデプロイします。
    4. サービスのデプロイが成功したら、 Launchをクリックしてサービスを停止します。
    5. Organization > Platform Integration に移動し、 API GatewayセクションのREST API をクリックします。
    6. APIの項目で、APIベースURLを確認できます。プラグインを設定するには、パスを含まないベースURLをコピーするだけで済みます。
      例えば、 https ://apigw-uswest5.central.arubanetworks.com など。
    7. クライアントIDとクライアントシークレットを取得するには、 My Apps & Tokens.
    8. Add Apps & Tokensをクリックし、 Generate をクリックしてクライアントIDとクライアントシークレットを生成します。
    9. プラグインの設定中にこれらを使うために保存します。
    10. Customer IDの場合は、プロフィールアイコンをクリックして顧客IDをコピーします。

    HPE Aruba Networking Centralプラグインの設定

    1. Cloud ExchangeにログインしてSettings > Pluginsに移動してください。HPE Aruba Networking Central v1.0.o (CRE)プラグインボックスを検索して選択します。
    2. プラグインの設定名を入力し、必要に応じて同期間隔を変更してください。 
    3. Nextをクリックして、設定パラメータを入力してください。
      • APIベースURL:Aruba Networking CentralインスタンスのAPIベースURL。 
      • ユーザー名:HPE Greenlakeアカウントのユーザー名。
      • パスワード:HPE Greenlakeアカウントのパスワード。
      • クライアントID:お客様のAruba Networking CentralクライアントID。 
      • クライアントシークレット: Aruba Networking Centralのクライアントシークレット。 
      • お客様ID:お客様のAruba Networking Centralのお客様ID。 
      • クライアントタイプ:Aruba Networking Centralから取得するクライアントタイプ。クライアントの種類を少なくとも1つSelect 。

    4. Nextをクリックしてください。エンティティのドロップダウンからエンティティをSelectしてください。エンティティフィールドは スキーマエディター のページで作成するか、フィールドドロップダウンから +Add Field オプションを使うことができます。 フィールドマッピングを提供してください。推奨される地図については、「地図」セクションを参照してください。
    5. Saveをクリックしてください。

    HPE Aruba Networking Central のリスク交換ビジネスルールを追加する

    1. Risk Exchangeで、 Business Rulesに移動し、右上隅のCreate New Ruleをクリックします。
    2. ルール名を入力してください。HPE Aruba Networking Centralプラグイン用に設定されたフィールドのエンティティをSelect 、要件に基づいてクエリを設定します。 コンピューターAIが生成したコンテンツのスクリーンショットは、正確でない場合があります。
    3. Saveをクリックしてください。

    HPE Aruba Networking Central のリスク交換アクションを追加する

    HPE Aruba Networking Centralプラグインは、以下のアクションタイプをサポートしています。

    クライアントをブラックリストに追加する

    この操作を行うと、HPE Aruba Networking Central のブラックリストにクライアントが追加されます。

    クライアントをブラックリストから削除する

    この操作により、HPE Aruba Networking Central のブラックリストからクライアントが削除されます。

    クライアントをネットワークデバイスから切断する

    このアクションにより、クライアントが既存のネットワーク デバイスから切断されます。

    No Action

    この件に関して、いかなる措置も講じられません。Ticket Orchestrator で UBA アラートを生成するには、 このアクションを実行し、 [アラートの生成]トグルを有効にします。

    HPE Aruba Networking Centralから取得したクライアントに対して、Netskope関連の操作を実行できます。アクションとその検証に関する詳細については、リスクエクスチェンジガイドを参照してください。

    アクションを設定する

    1. Risk Exchange > Actionsに移動してAdd Action Configurationをクリックしてください。
    2. それぞれのドロップダウンメニューから、ビジネスルール、設定、アクションSelect 。
    3. クライアントをネットワークから切断するには アクションで、MAC アドレスが表示されているフィールドを選択し、 シリアルマッピングが表示されているフィールドを選択します。
    4. アクションを実行する前に承認が必要な場合は、 「承認が必要」トグルを有効にしてください。
    5. 「承認が必要」が有効になっている場合は、アクションを承認するには、 Risk Exchange > Action Logsに移動し、承認するアクションを選択して、 Approveをクリックします。 クライアントをブラックリストに追加するアクションと、クライアントをブラックリストから削除するアクションを実行するには、アクションパラメータにクライアントのMACアドレスとSwarm IDを指定する必要があります。
    6. Save .
      をクリックしてください

    HPE Aruba Networking Centralプラグインを検証する

    Cloud Exchangeで検証する

    HPE Aruba Networking Central から取得したクライアントを確認するには、 Loggingにアクセスして、CRE HPE Aruba Networking Central プラグインのログを検索してください。

    クライアントをネットワークデバイスから切断したかどうかを確認するには、ログを確認してください。

    Cloud Exchangeに取得および保存されたレコードを確認するには、Risk ExchangeのRecordsに移動してください。プラグイン設定でマッピングを追加する際に、エンティティSelect 。 プラグイン設定でマッピングを追加する際に、エンティティを選択してください。

    HPE Aruba Networking Centralで検証する

    このプラグインは、HPE Aruba Networking Centralから有線および無線クライアントの情報を取得します。クライアント情報は、Aruba Networking Central > クライアント > 接続済みページから取得されます。

    顧客の詳細を確認するには、いずれかの顧客をクリックしてください。

    HPE Aruba Networkingプラグインのトラブルシューティング

    プラグインのワークフローでエラーが発生しました

    CRE HPE Aruba Networking Central [configuration_name]: 検証エラーが発生しました。終了コード401を受信しました。認証されていません。構成パラメータで指定されたユーザー名、パスワード、クライアントID、クライアントシークレット、および顧客IDを確認してください。

    What to do: HPE Aruba Networking CentralのクライアントIDとシークレットを確認してください。HPE GreenLakeからAPIベースURL、クライアントID、クライアントシークレット、および顧客IDを取得する方法については、「HPE GreenLakeからAPIベースURL、クライアントID、クライアントシークレット、および顧客IDを取得する」セクションを参照してください。

    クライアントはHPE Aruba Networking Centralから取得されません

    クライアントのデータが取得できない場合、以下のいずれかの理由が考えられます。

    • プラットフォーム上でプル可能なクライアントがありません
    • マッピングはプラグインに追加されません

    What to do:

    1. HPE Aruba Networking Central にアクセスし、[クライアント] > [接続済み]ページからクライアントを取得できるかどうかを確認してください。
    2. プラグインの設定を編集し、「エンティティソース」ページを確認してください。クライアントを取得するためには、いくつかのフィールドをマッピングする必要があります。
    HPE Aruba Networking Central で操作を実行できません

    クライアントがネットワークデバイスから切断する操作を実行中に失敗した場合、以下のいずれかの理由が考えられます。

    • クライアントはHPE Aruba Networking Centralに存在しません。
    • クライアントはその時点でオフラインです。

    What to do:

    接続されているクライアントを確認するには、 HPE Aruba Networking Centralの「検証」セクションを参照してください。

    このトピックでは
    • HPE Aruba Networking Central リスクエクスチェンジ用プラグイン