Zoomアプリインスタンスへのアクセスを許可すると、NetskopeはZoomアカウントに対して以下の権限の同意を求めます。
表21。NetskopeがZoomに必要とする権限
| Netskopeに必要な権限 | デスクリプション | 目的 | 許可されない場合のトレードオフ |
|---|---|---|---|
| アカウント:読む:admin | 読む アカウントのメタデータとその構成。 このスコープにより、アプリは通常のアカウントの詳細だけでなく、マスターアカウントに関連付けられているサブアカウントの詳細も表示でき、アカウント設定、アカウントロック設定、管理対象ドメイン、およびアカウントの信頼済みドメインを表示できます。 | Netskope Zoom 組織のアカウント設定にアクセスできるようにします。 | アカウント設定に関連するルールは失敗します。例:このアカウントでは二段階認証が必要です。 |
| レポート:読む:管理者 | このスコープにより、アプリはZoomアカウントで行われたアクティビティの操作ログを表示できるようになります。 | NetskopeがZoomアカウント内のユーザーに対して行われた変更を確認できるようにします。 | Zoomアカウントの既存ユーザーへの更新や新規ユーザーの追加は、 Netskope SSPM Inventoryには反映されません。 Zoomユーザーに関連するルールは、更新されたユーザーに対しては評価できません。 |
| 役割:読む:管理者 | このスコープを使用すると、アプリはZoomアカウント内のすべてのユーザーの役割情報を表示できます。 | NetskopeがZoomアカウント内のユーザーの役割メタデータにアクセスできるようにします。 | 役割に関するメタデータは、Zoomアカウントユーザーには表示されません。役割メタデータに関連付けられたルールは評価できません。 |
| ユーザー:読む:管理者 | ユーザーメタデータ。このスコープにより、アプリはZoomアカウント内のすべてのユーザーのユーザー情報を表示できます。 | Netskopeが、Netskopeへのアクセスを許可したアカウントのユーザーメタデータにアクセスすることを許可します。 | ユーザーメタデータは、asset_id、account_id、owner、asset name、user nameなど、すべてのアセットに関連するプロパティを設定するために必要となるため、すべてのルールが失敗します。 |
| マーケットプレイス_アプリ:読む | マーケットプレイスアプリケーションのメタデータを読む | リスクの高いサードパーティ統合を特定し、アプリ承認ワークフローを監視し、Zoom環境におけるマーケットプレイスアプリケーションの全体的なセキュリティ状況を評価します。 | サードパーティ製アプリの在庫管理とスコアリングはできません |

