Salesforceアプリインスタンスへのアクセスを許可すると、NetskopeはSalesforceアカウントに対して以下の権限の承認を求めます。
Salesforce Metadata API にアクセスするための「参照専用」権限はありません。利用可能な権限は
Modify Metadata Through Metadata API Functionsのみです。 Netskope現在、Salesforceに情報を書き込むことはありませんが、メタデータAPIからメタデータを読み取ります。 アクセスしたデータのデスクリプションは、ここから入手できます。| Netskopeに必要な権限 | デスクリプション | 目的 | 許可されない場合のトレードオフ |
|---|---|---|---|
| API Enabled | あらゆるsalesforce.com APIにアクセスできます。 | これは、API呼び出しを行うための基本的な権限です。Netskope APIデータ保護はSalesforceに接続できます。 この機能は、Unlimited、Enterprise、およびDeveloper Editionでデフォルトで有効になっています。 注: Professional Edition の場合、API アクセスを有効にするために Salesforce サポートに問い合わせる必要がある場合があります。 | 必須の許可です。 |
| メタデータAPI関数を使用してメタデータを変更する | 読んでメタデータを書き込みます。 | NetskopeがメタデータAPIを介してデータにアクセスできるようにします。 | SaaSセキュリティ態勢管理における資産の取得および評価プロセスは、データへのアクセス方法がブロックされているため失敗します。 |
| すべてのユーザーを表示 | 共有設定の構成に関係なく、すべてのユーザーのオブジェクトを表示できるようにします。 | Salesforceのユーザーデータを取得します。現在、認証のためのアクセス許可に必要です(APIデータ保護の一部として)。 | データにアクセスできないため、SaaSセキュリティ態勢管理のアセット取得および評価プロセスが失敗します。 |
| すべてのプロフィールを表示 | プロファイルフィルタリングの有効化に関係なく、ユーザーがすべてのプロファイルのオブジェクトを表示できるようにします。 | Salesforceのプロファイルデータを取得します。 | データにアクセスできないため、SaaSセキュリティ態勢管理のアセット取得および評価プロセスが失敗します。 |
| リアルタイムイベント監視データを表示する | ユーザーがリアルタイムイベントの設定構成を表示できるようにします。 | リアルタイムのイベント設定データを取得します。 | データにアクセスできないため、SaaSセキュリティ態勢管理のアセット取得および評価プロセスが失敗します。 |
| アプリケーションのカスタマイズ | ユーザーがサードパーティ製アプリの情報を確認できるようにします。 | サードパーティ製アプリの一覧を取得します。 | Netskope SSPMでは、Salesforceアプリに関するサードパーティアプリの情報は表示されません。 |
| 共有の管理 | ユーザーが共有設定の構成の一部を確認できるようにします。 | 共有設定データを取得します。 | データにアクセスできないため、SaaSセキュリティ態勢管理のアセット取得および評価プロセスが失敗します。 |
| ユーザー管理 | ユーザーがセキュリティ設定の一部を確認できるようにします。 | セキュリティ設定と共有設定データを取得します。 | データにアクセスできないため、SaaSセキュリティ態勢管理のアセット取得および評価プロセスが失敗します。 |
| 接続済みアプリの管理 | Netskope接続アプリのインストールとアンインストールをユーザーに許可します。 | Netskopeアプリを入手 | Netskopeに接続されているアプリは、インストールまたはアンインストールする画面には表示されません。 |
| アンインストール済みの接続済みアプリを承認する | ユーザーがNetskope SSPM API Salesforceアプリへのアクセス権限を付与できるようにします。 | Netskope SSPM API Salesforceアプリへのアクセス権を付与します。 | OAuthプロセス中にこの権限が利用できない場合、OAuthエラーが表示され、Netskopeとの連携が続行できなくなります。 |
| 体験の作成と設定 | ユーザーがネットワーク(デジタルエクスペリエンス内のサイト)データを作成、表示、およびアクセスできるようにします。 | Salesforceからネットワーク(デジタルエクスペリエンス内のサイト)データを取得します。 | データにアクセスできないため、SaaSセキュリティ態勢管理のアセット取得および評価プロセスが失敗します。 |
| すべての外部クライアントアプリを表示 | ユーザーがSalesforceで外部クライアントアプリケーション(OAuth設定やセキュリティポリシーを含む)を閲覧、管理、設定し、セキュリティレビューと制御できるようにします。 | 外部クライアントアプリケーションを取得します。 | SaaSセキュリティ・ポスチャー管理は、Salesforceアプリから外部クライアントアプリの情報を取得できません。 |
| すべての外部クライアントアプリを閲覧し、設定を確認し、ポリシーを編集できます |

