このドキュメントでは、 Netskope Cloud Exchangeプラットフォームの Risk Exchange モジュールを使用して Zylo v1.0.0 プラグインを設定する方法について説明します。 このプラグインは Zylo の[インベントリ] > [アプリケーション]ページからアプリケーションを取得するために使用されます。 このプラグインは、Zylo内のアプリケーションに対して何らかの操作を実行することをサポートしていません。
前提条件
この統合を完了するには、以下が必要です。
- Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
- Netskope Cloud Exchangeテナントには、テナントプラグインとリスクエクスチェンジプラグインが既に設定済みです。
- Zylo プラットフォームへの接続 ( https://app.zylo.com )
Zyloプラグインのサポート
このプラグインは Zylo の[インベントリ] > [アプリケーション]ページからアプリケーションを取得するために使用されます。 このプラグインは、Zylo内のアプリケーションに対して何らかの操作を実行することをサポートしていません。
| 取得したデータの種類 | アプリケーション |
| サポートされているアクション | No Action |
マッピング
マッピングは 取得したホストとその詳細を表示するためのものです。 プラグイン設定時にマッピングされたフィールドは、データ取得後にレコードページに表示されます。以下は、プラグインの設定時に使用すべき推奨マッピングです。 プラグインの設定時に使用してください。
プルマッピング
| Netskope CE Fields | Zylo APIフィールド | 推奨フィールドラベル | 提案された集約戦略 |
|---|---|---|---|
| 購読ID | id | 購読ID | Unique |
| アプリケーションID | appId | アプリケーションID | Append |
| アプリケーションデスクリプション | appDescription | アプリケーションデスクリプション | Append |
| アプリケーション名 | name | アプリケーション名 | Append |
| 起動URL | launchUrl | 起動URL | Append |
| Tags | tags | Tags | Append |
| アプリケーション所有者の電子メール | owners.app | アプリケーション所有者の電子メール | Append |
| 事業主電子メール | owners.business | 事業主電子メール | Append |
| IT 所有者の電子メール | owners.it | IT 所有者の電子メール | Append |
| 状態 | status | 状態 | Append |
権限
読むのみ
APIの詳細
使うAPI一覧
| APIエンドポイント | 方法 | 使うケース |
|---|---|---|
| v1/subscriptions | 得る | アプリケーションの取得 |
アプリケーションの取得
API Endpoint: https://api.zylo.com/v1/subscriptions
Method: 得る
Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer <API Token> |
Params
| 鍵 | Value |
|---|---|
| pageSize | 1 |
| pageToken | <next_page_token> or null |
Sample API Response
{
"nextPageToken": "MQ==",
"subscriptions": [
{
"appId": "application/669fcc2b-c4a2-4b72-aed2-2f2dbe22f428",
"appDescription": "1Password is a password management tool that securely stores and organizes passwords, credit card information, and other sensitive data. It helps users create strong, unique passwords for all their accounts and access them with a single master password.",
"id": "subscription/891a2dd1-d22e-4583-8107-29bb7b6ed218",
"name": "1Password",
"createTime": "2020-08-03T23:59:57.624Z",
"updateTime": "2024-12-31T08:37:05.186Z",
"category": "IT Infrastructure",
"subcategory": "Identity Management",
"status": "active",
"businessUnit": "IT",
"ssoEnforced": false,
"launchUrl": "1password.com",
"sources": [
"Batch Expense Import"
],
"itSupported": false,
"type": "monthly",
"businessGoals": "",
"tags": [
"Unsanctioned",
"sanctioned"
],
"supplierName": "Agilebits",
"holdsPii": false,
"notes": [],
"functionalities": [
"Password Management"
],
"cloud": true,
"nextAction": null,
"trueUp": null,
"primaryContract": {
"startDate": "2024-02-17T00:00:00.000Z",
"contractEndDate": null,
"totalContractValue": {
"currencyCode": "USD",
"amount": 3894
},
"billFrequency": "monthly",
"cancellationNotificationLength": 0,
"licensesPurchased": 178
},
"usageStats": {
"uniqueActiveUsers": 143,
"uniqueProvisionedUsers": 178,
"activityThreshold": 90,
"provisionedUsers": 0,
"activeUsers": 0,
"percentActiveUsers": 0.8033707865168539,
"percentLicensesProvisioned": 1
},
"payment": {
"yearToDateSpend": 3894,
"annualSpend": {
"currencyCode": "USD",
"amount": 3894
},
"apSpend": {
"currencyCode": "USD",
"amount": 0
},
"expenseSpend": {
"currencyCode": "USD",
"amount": 3894
},
"lastTransactionDate": "2024-11-12T00:00:00.000Z",
"lastApTransactionDate": null,
"lastExpenseTransactionDate": "2024-11-12T00:00:00.000Z",
"numberOfTransactions": 10,
"numberOfUsersExpensing": 10,
"numberOfCostCenters": 6,
"primaryCostCenter": {
"name": "Cost of Goods Sold",
"annualSpend": {
"currencyCode": "USD",
"amount": 1168.2
},
"numberOfCostCenters": 6
}
},
"owners": {
"app": "hailey.stracke@klowd.io",
"business": "florencehorton@klowd.io",
"it": "adalberto.heller@klowd.io"
},
"customFields": [
{
"key": "default_category",
"value": "IT Infrastructure"
},
{
"key": "default_subcategory",
"value": "Identity Management"
},
{
"key": "external_id",
"value": null
},
{
"key": "search_terms",
"value": "\n1Password\n1Password\nAgilebits\nhailey.stracke@klowd.io\nflorencehorton@klowd.io\nadalberto.heller@klowd.io"
},
{
"key": "custom_values",
"value": {
"renewalOwner": null,
"renewalStatus": null
}
},
{
"key": "realized_savings",
"value": null
},
{
"key": "identified_savings",
"value": null
},
{
"key": "last_contract_expiration_date",
"value": null
},
{
"key": "number_of_active_contracts",
"value": 1
},
{
"key": "realized_avoidance",
"value": null
},
{
"key": "identified_avoidance",
"value": null
},
{
"key": "total_contract_line_value",
"value": 3893.76
},
{
"key": "contract_status",
"value": "active"
},
{
"key": "inactive_user_count",
"value": null
},
{
"key": "users_not_in_employee_roster",
"value": null
},
{
"key": "renewalOwner",
"value": null
},
{
"key": "renewalStatus",
"value": null
},
{
"key": "current_fiscal_year_q_1_spend",
"value": 0
},
{
"key": "current_fiscal_year_q_2_spend",
"value": 0
},
{
"key": "current_fiscal_year_q_3_spend",
"value": 0
},
{
"key": "current_fiscal_year_q_4_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_1_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_2_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_3_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_4_spend",
"value": 0
},
{
"key": "current_fiscal_year_q_1_ap_spend",
"value": 0
},
{
"key": "current_fiscal_year_q_2_ap_spend",
"value": 0
},
{
"key": "current_fiscal_year_q_3_ap_spend",
"value": 0
},
{
"key": "current_fiscal_year_q_4_ap_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_1_ap_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_2_ap_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_3_ap_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_4_ap_spend",
"value": 0
},
{
"key": "current_fiscal_year_q_1_expense_spend",
"value": 0
},
{
"key": "current_fiscal_year_q_2_expense_spend",
"value": 0
},
{
"key": "current_fiscal_year_q_3_expense_spend",
"value": 0
},
{
"key": "current_fiscal_year_q_4_expense_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_1_expense_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_2_expense_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_3_expense_spend",
"value": 0
},
{
"key": "last_fiscal_year_q_4_expense_spend",
"value": 0
},
{
"key": "current_fiscal_year_spend",
"value": 0
},
{
"key": "current_fiscal_year_ap_spend",
"value": 0
},
{
"key": "current_fiscal_year_expense_spend",
"value": 0
},
{
"key": "last_fiscal_year_spend",
"value": 0
},
{
"key": "last_fiscal_year_ap_spend",
"value": 0
},
{
"key": "last_fiscal_year_expense_spend",
"value": 0
},
{
"key": "current_and_last_fiscal_quarter_spend",
"value": 0
},
{
"key": "last_2_fiscal_quarters_spend",
"value": 0
},
{
"key": "last_3_fiscal_quarters_spend",
"value": 0
},
{
"key": "current_and_last_2_fiscal_quarters_spend",
"value": 0
},
{
"key": "current_and_last_3_fiscal_quarters_spend",
"value": 0
},
{
"key": "current_and_last_fiscal_year_spend",
"value": 0
},
{
"key": "current_and_last_2_fiscal_years_spend",
"value": 0
},
{
"key": "last_2_fiscal_years_spend",
"value": 0
},
{
"key": "last_3_fiscal_years_spend",
"value": 0
}
]
}
]
}
パフォーマンスマトリックス
以下は、下記の仕様を持つ大規模CEスタック上で50万個のアプリケーションを実行して実施したパフォーマンスマトリックスです。
| スタックの詳細 | サイズ:L
RAM: 32 GB CPU: 16コア |
| 取得および更新されたアプリケーションレコードを保存するのに要した時間 | 約15分 |
ユーザーエージェント
netskope-ce-5.1.0-cre-zylo–v1.0.0
ワークフロー
- ZyloトークンIDとトークンシークレットを取得してください。
- Zyloプラグインを設定します。
- Zylo向けのリスク交換ビジネスルールを追加します。
- Zylo向けにリスク交換アクションを追加します。
- Zyloプラグインを検証してください。
再生ボタンをクリックして動画をご覧ください。
トークンIDとトークンシークレットを取得してください。
- Zyloにログインし、右上隅にあるユーザー名アイコンをクリックしてください。

- Adminをクリックして、 「会社トークン」タブに移動してください。

- Request Tokenをクリックして、トークン名とトークンスコープを入力してください。トークンスコープにSelect Read Onlyし、Submitをクリックします。
- トークンIDとトークンシークレットをコピーしてください。これらは Zyloプラグインを設定するために必要です。
Zyloプラグインの設定
- Cloud ExchangeにログインしてSettings > Pluginsに移動してください。Zylo v1.0.0 (CRE)プラグインボックスを検索して選択します。

- プラグインの設定名を追加し、必要に応じて同期間隔を変更します。

- Nextをクリックしてください。トークンIDとトークンシークレットを入力してください。

- Nextをクリックしてください。エンティティのドロップダウンリストからApplicationsエンティティSelect 、要件に応じてフィールドマッピングを入力してください。

- Save .
をクリックしてください
Zyloのリスク交換ビジネスルールを追加する
- Risk ExchangeでBusiness Rulesに移動してください。
- 右上隅のCreate New Ruleクリックしてください。
- ルール名を入力してください。Zyloプラグイン用に設定されたフィールドマッピングのエンティティをSelect 、要件に基づいてクエリを設定します。

- Saveをクリックしてください。
Zyloのリスク交換アクションを追加する
No Action
この件に関して、いかなる措置も講じられません。Ticket Orchestrator で UBA アラートを生成するには、 このアクションを実行し、 Generate Alertsトグルを有効にします。
- Risk ExchangeでActionsに移動し、 Add Action Configurationをクリックします。
- ビジネスルールとターゲットプラグインSelect 。 アクションとして、 No Action .
を選択してください。
- プラグインに対して「何もしない」設定のみを行う場合は、アラートを生成するためにチケットオーケストレーターモジュールを有効にしてください。

- Zyloから取得したアプリケーションに対してNetskopeの操作を実行するには、Netskope Risk Exchangeプラグインガイドを参照してください。
Zyloプラグインを検証する
CE上で検証する
プル処理を検証するには、以下の手順に従ってください。
リスクエクスチェンジに移動して、 Recordsをクリックしてください。アプリケーションのフィールドマッピングを設定する際に選択したエンティティSelect 、プルされたアプリケーションを表示します。

ログを通して取得したレコードを確認するには、 Loggingにアクセスしてください。ログをフィルタリングするCRE Zyloのようなプラグイン名。

Zyloで検証する
Zyloから取得したレコードを検証するには、ZyloにログインしてInventory > Applicationsにアクセスしてください。

Zyloプラグインのトラブルシューティング
プラグインを設定できません
CRE Zyloプラグインの設定ができない場合は、トークンIDまたはトークンシークレットが正しく入力されていない可能性があります。
What to do: トークンIDとトークンシークレットを取得するには、上記の「トークンIDとトークンシークレットの取得.の手順に従ってください。
アプリケーションをプルできません
CRE Zyloプラグインからホストを取得できない場合、以下のいずれかの理由が考えられます。
- このプラットフォームにはアプリは存在しません。
- プラットフォームからアプリケーションを取得する際にエラーが発生しました。
- エンティティソースページでプラグインを設定する際に、マッピングは追加されません。
What to do:
- Zyloに取得可能なデータがあるかどうか確認してください。
- プラグインのワークフローでエラーが発生した場合は、ログ記録を確認してください。
- プラグインの設定を確認し、アプリケーションレコードを取得するために、マッピングがプラグインに追加されていることを確認してください。

