Autorisation
Lorsque vous ajoutez une carte Netskope à un flux pour la première fois, Okta Workflows vous invite à configurer la connexion. Cette connexion renvoie à votre compte Netskope et enregistre les informations de celui-ci. Vous pourrez ainsi la réutiliser pour tout nouveau flux Netskope.
Vous pouvez créer plusieurs connexions uniques et les gérer depuis la page Connexions dans le Okta Workflows Console.
Avant de commencer
Vous avez besoin des éléments suivants pour créer une connexion à un compte Netskope.
-
Activez la fonctionnalité des services d'API REST v2. Activez la fonctionnalité des services d'API REST Netskope avant de soumettre des requêtes API REST :
-
Connectez-vous à Netskope en tant qu'administrateur.
-
Accédez à Paramètres > Outils > API Rest v2.
-
REST API Status: affiche le statut et vous permet d'activer ou de désactiver les jetons API REST pour le Tenant. Cliquez sur l'icône représentant un crayon pour modifier et activer les jetons API REST v2. -
Cliquez sur Enregistrer.
-
-
Créez un jeton :
-
Sur la page API REST v2, cliquez sur Nouveau jeton.
-
Saisissez un nom de jeton, le délai d'expiration du jeton, puis cliquez sur Ajouter un point de terminaison pour sélectionner les points de terminaison API à utiliser avec le jeton.
-
Spécifiez les privilèges pour chacun des points de terminaison ajoutés. Les privilèges de lecture sont notamment GET, et les privilèges de lecture et d'écriture sont notamment GET, PUT, POST, PATCH et DELETE.
Les cartes Action d'API personnalisée ont besoin de permissions spécifiques pour les différents points de terminaison d'API.
- Autorisez les portées suivantes :
- /api/v2/scim/Users Read + Write
- /api/v2/scim/Groups Read + Write
-
Cliquez sur Enregistrer.
-
Une page de confirmation indiquant si le jeton a bien été créé s'ouvre. Si c'est bien le cas, cliquez sur Copier le jeton pour l'enregistrer en vue d'une utilisation ultérieure dans vos requêtes d'API.
-
Cliquez sur OK.
ATTENTION :Pour des raisons de sécurité, le jeton d'API est une valeur à usage unique qui s'affiche sur cette page de confirmation.
Si vous quittez cette page, la valeur du jeton d'API ne pourra pas être récupérée depuis le système.
Si vous perdez le jeton d'API, vous devrez le réinitialiser pour obtenir une nouvelle valeur.
-
-
Copiez le sous-domaine de votre URL Netskope.
Procédure
Pour créer une connexion Netskope dans Okta Workflows :
- Ouvrez l'onglet Connexions dans la console Workflows, ou ouvrez une carte Netskope.
- Cliquez sur Nouvelle connexion.
- Saisissez un nom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions à partager avec votre équipe.
- Saisissez une descriptionde connexion. Il est utile d'avoir plus d'informations sur votre connexion.
- Dans le champ Tenant, saisissez le sous-domaine indiqué dans votre URL Netskope.
- Dans le champ Jeton d'API, saisissez l'ID du jeton d'API de votre API REST.
- Cliquez sur Créer.
Réémission d'un jeton d'API
Pour réémettre manuellement le jeton d'API après son expiration :
-
Sur la page API REST v2, cliquez sur l'icône à trois points à côté du jeton d'API, puis choisissez Émettre à nouveau.
-
Cliquez sur Émettre à nouveau pour confirmer.
-
Une page de confirmation indiquant si le jeton a bien été émis à nouveau s'ouvre. Si c'est bien le cas, cliquez sur Copier le jeton pour l'enregistrer en vue d'une utilisation ultérieure dans vos requêtes d'API.
-
Sur la page API REST v2, cliquez sur l'icône à trois points à côté du jeton d'API, puis choisissez Modifier l'expiration.
-
Sélectionnez le délai d'expiration du nouveau jeton et cliquez sur Enregistrer.
-
Un message de confirmation indique si l'opération a réussi.