Aller au contenu principal

Configurez l’authentification à Netskope

info

Bêta

Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.

Cette page montre comment configurer Netskope pour activer l'authentification depuis Databricks. Le connecteur Netskope Logs utilise un jeton Netskope REST API v2 pour ingérer des données dans Databricks. Utilisez les détails d'authentification que vous récupérez à partir des étapes de cette page pour créer une connexion Unity Catalog dans Databricks.

Prérequis

  • Un tenant Netskope avec accès administrateur pour créer un jeton REST API v2. Consulter l'aperçu de l'API REST Netskope v2.

  • Un compte de service Netskope avec un rôle ayant un accès en lecture aux événements et alertes que vous souhaitez ingérer. Consultez Netskope API Tokens.

astuce

Créez le jeton pour un **compte de service** Netskope plutôt que pour un utilisateur individuel. Si l'utilisateur individuel quitte votre organisation, cette intégration pourrait être interrompue.

Créer un jeton d'API REST Netskope v2

À cette étape, vous créez un jeton REST API v2 dans Netskope et notez les informations d'identification que vous utilisez pour créer une connexion dans Databricks.

  1. Connectez-vous à votre tenant Netskope en tant qu'administrateur.

  2. Notez votre **domaine** de tenant, y compris le schéma. C'est l'adresse que vous utilisez pour vous connecter, par exemple https://your-tenant.goskope.com. Vous saisissez cette valeur lorsque vous créez une connexion dans Databricks.

  3. Choisissez un rôle pour le compte de service du connecteur. Utilisez soit le rôle Administrateur de tenant intégré, soit un rôle personnalisé qui n'accorde que les privilèges requis :

    • Rôle Tenant Admin : le rôle Tenant Admin intégré inclut déjà l'accès à tous les événements et alertes, donc aucune configuration supplémentaire n'est requise. Utilisez cette option si vous n'avez pas besoin de restreindre le compte de service à des données spécifiques.

    • Rôle personnalisé avec uniquement les privilèges requis (recommandé) : Accédez à Paramètres > Administration > Administrateurs & Rôles , ouvrez le tab Rôles et créez un rôle. Définissez l' Autorisation pour chaque domaine fonctionnel sur Afficher pour les événements et les alertes que vous souhaitez ingérer. Accordez les éléments suivants :

Domaine fonctionnel

Autorisation

Tables sources qu'elle permet d'activer

Administration > Audit Logs

Afficher

audit

DLP > Incidents

Afficher

incident

Infrastructure > Infrastructure Log et Infrastructure > on-premise

Afficher

infrastructure

Skope IT > Événements d'application

Afficher

application

Skope IT > Événements réseau

Afficher

network

Skope IT > Page Événements

Afficher

page

Skope IT > Alertes

Afficher

Toutes les tables alert_* (alert_compromisedcredential, alert_content, alert_ctep, alert_device, alert_dlp, alert_malsite, alert_malware, alert_policy, alert_quarantine, alert_remediation, alert_securityassessment, alert_uba, alert_watchlist)

Domaine fonctionnel

Autorisation

Tables sources qu'elle permet d'activer

Administration > Audit Logs

Afficher

audit

DLP > Incidents

Afficher

incident

Infrastructure > Infrastructure Log et Infrastructure > on-premise

Afficher

infrastructure

Skope IT > Événements d'application

Afficher

application

Skope IT > Événements réseau

Afficher

network

Skope IT > Page Événements

Afficher

page

Skope IT > Alertes

Afficher

Toutes les tables alert_* (alert_compromisedcredential, alert_content, alert_ctep, alert_device, alert_dlp, alert_malsite, alert_malware, alert_policy, alert_quarantine, alert_remediation, alert_securityassessment, alert_uba, alert_watchlist)

  1. Créez un compte de service pour le connecteur. Accédez à Paramètres > Administration > Administrateurs et rôles , ouvrez l' Administrators tab , ajoutez un compte de service, attribuez le rôle que vous avez choisi à l'étape précédente et définissez une date d'expiration pour le jeton. Databricks recommande une expiration de jeton de 12 mois.

  2. Générez un jeton d’API REST v2 pour le compte de service, puis copiez immédiatement la valeur du jeton. Netskope n'affiche plus le jeton après la fermeture de la boîte de dialogue. Vous saisissez cette valeur comme Jeton API lorsque vous créez une connexion dans Databricks.

Étapes suivantes

Créer une connexion Netskope Logs dans Databricks. Consultez Créer une connexion Netskope Logs.