Configurez l’authentification à Netskope
Bêta
Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.
Cette page montre comment configurer Netskope pour activer l'authentification depuis Databricks. Le connecteur Netskope Logs utilise un jeton Netskope REST API v2 pour ingérer des données dans Databricks. Utilisez les détails d'authentification que vous récupérez à partir des étapes de cette page pour créer une connexion Unity Catalog dans Databricks.
Prérequis
-
Un tenant Netskope avec accès administrateur pour créer un jeton REST API v2. Consulter l'aperçu de l'API REST Netskope v2.
-
Un compte de service Netskope avec un rôle ayant un accès en lecture aux événements et alertes que vous souhaitez ingérer. Consultez Netskope API Tokens.
Créez le jeton pour un **compte de service** Netskope plutôt que pour un utilisateur individuel. Si l'utilisateur individuel quitte votre organisation, cette intégration pourrait être interrompue.
Créer un jeton d'API REST Netskope v2
À cette étape, vous créez un jeton REST API v2 dans Netskope et notez les informations d'identification que vous utilisez pour créer une connexion dans Databricks.
-
Connectez-vous à votre tenant Netskope en tant qu'administrateur.
-
Notez votre **domaine** de tenant, y compris le schéma. C'est l'adresse que vous utilisez pour vous connecter, par exemple
https://your-tenant.goskope.com. Vous saisissez cette valeur lorsque vous créez une connexion dans Databricks. -
Choisissez un rôle pour le compte de service du connecteur. Utilisez soit le rôle Administrateur de tenant intégré, soit un rôle personnalisé qui n'accorde que les privilèges requis :
-
Rôle Tenant Admin : le rôle Tenant Admin intégré inclut déjà l'accès à tous les événements et alertes, donc aucune configuration supplémentaire n'est requise. Utilisez cette option si vous n'avez pas besoin de restreindre le compte de service à des données spécifiques.
-
Rôle personnalisé avec uniquement les privilèges requis (recommandé) : Accédez à Paramètres > Administration > Administrateurs & Rôles , ouvrez le tab Rôles et créez un rôle. Définissez l' Autorisation pour chaque domaine fonctionnel sur Afficher pour les événements et les alertes que vous souhaitez ingérer. Accordez les éléments suivants :
-
Domaine fonctionnel | Autorisation | Tables sources qu'elle permet d'activer |
|---|---|---|
Administration > Audit Logs | Afficher |
|
DLP > Incidents | Afficher |
|
Infrastructure > Infrastructure Log et Infrastructure > on-premise | Afficher |
|
Skope IT > Événements d'application | Afficher |
|
Skope IT > Événements réseau | Afficher |
|
Skope IT > Page Événements | Afficher |
|
Skope IT > Alertes | Afficher | Toutes les tables |
-
Créez un compte de service pour le connecteur. Accédez à Paramètres > Administration > Administrateurs et rôles , ouvrez l' Administrators tab , ajoutez un compte de service, attribuez le rôle que vous avez choisi à l'étape précédente et définissez une date d'expiration pour le jeton. Databricks recommande une expiration de jeton de 12 mois.
-
Générez un jeton d’API REST v2 pour le compte de service, puis copiez immédiatement la valeur du jeton. Netskope n'affiche plus le jeton après la fermeture de la boîte de dialogue. Vous saisissez cette valeur comme Jeton API lorsque vous créez une connexion dans Databricks.
Étapes suivantes
Créer une connexion Netskope Logs dans Databricks. Consultez Créer une connexion Netskope Logs.