Netskope 雲端應用程式

您可以使用 SAML 2.0 標準,為多個雲端應用程式設定單一登入 (SSO) 服務。設定單一登入 (SSO) 後,使用者就能使用這項功能,透過自己的 Google Workspace 憑證登入應用程式。

使用 SAML 為 Netskope 設定單一登入 (SSO)

必須以超級管理員身分登入,才能執行這項工作。

步驟 1:將 Google 設定為 SAML 識別資訊提供者

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「應用程式」接下來「網頁和行動應用程式」

    必須以超級管理員身分登入,才能執行這項工作。

  2. 依序按一下「新增應用程式」接下來「搜尋應用程式」
  3. 在「輸入應用程式名稱」部分,輸入「Netskope」
  4. 在搜尋結果中指向「Netskope Web (SAML)」,然後按一下「選取」。
  5. 在「Google 識別資訊提供者詳細資料」視窗中的「做法 2:複製單一登入 (SSO) 網址、實體 ID 和憑證資料」部分
    1. 按一下「SSO 網址」旁邊的「複製」圖示 ,然後儲存網址。
    2. 按一下「實體 ID」旁邊的「複製」圖示 ,然後儲存網址。
    3. 按一下「憑證」旁邊的「下載」圖示 以下載憑證。
      您需要取得這些詳細資料,才能在 Netskope 中完成設定。
  6. 不要關閉 Google 管理控制台。 在應用程式中完成設定步驟後,您仍需在管理控制台中設定。

步驟 2:將 Netskope 設為 SAML 2.0 服務供應商

  1. 以無痕模式開啟瀏覽器視窗,前往 Netskope 登入頁面,接著使用 Netskope 管理員帳戶登入。
  2. 依序前往「設定」接下來「Security Cloud Platform」接下來「Forward Proxy」接下來「SAML」
  3. 按一下「New Account」。
  4. 在「Name」部分輸入描述性名稱。
  5. 在「IDP SSO URL」部分,貼上從步驟 1 取得的單一登入 (SSO) 網址。
  6. 在「IDP Entity ID」部分,貼上從步驟 1 取得的實體 ID。
  7. 在「IDP Certificate」部分按一下「Select File」,找出並選取從步驟 1 下載的憑證,然後按一下「Select」
  8. 按一下「Save」
  9. 按一下「Netskope Settings」
  10. 複製並儲存「SAML Entity ID」部分的值。
  11. 複製並儲存「SAML ACS URL」部分的值。

    在管理控制台中完成設定程序時,會需要用到這些值。

  12. 按一下 [關閉]

步驟 3:完成管理控制台的 SSO 設定作業

  1. 返回管理控制台瀏覽器分頁。
  2. 在「Google 識別資訊提供者詳細資料」視窗中,按一下「繼續」
  3. 在「ACS 網址」和「實體 ID」部分,貼上您在步驟 2 從 Netskope 複製的值。
  4. 按一下「繼續」
  5. (選用) 如要將 Google 目錄屬性對應至相應的應用程式屬性,請在「屬性對應」視窗中執行以下動作:
    1. 按一下「新增對應」
    2. 按一下「選取欄位」接下來 選取 Google 目錄屬性。
    3. 在「應用程式屬性」部分,輸入對應的應用程式屬性。
  6. (選用) 如要輸入與這個應用程式相關的群組名稱:
    1. 在「群組成員 (選用)」部分,按一下「搜尋群組」,輸入一或多個群組名稱字母,然後選取群組名稱。
    2. 視需要新增其他群組 (最多 75 個)。
    3. 在「應用程式屬性」部分,輸入服務供應商對應的群組屬性名稱。

    無論輸入多少個群組名稱,SAML 回應都只會包含使用者所屬的群組 (直接或間接)。詳情請參閱「關於群組成員對應」。

  7. 按一下「完成」

步驟 4:為使用者開啟應用程式

事前準備:如要為特定使用者開啟/關閉服務,請將他們的帳戶加入同一個機構單位 (依部門控管存取權),或是同一個存取權群組 (跨部門控管使用者存取權)。
  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「應用程式」接下來「網頁和行動應用程式」

    必須以超級管理員身分登入,才能執行這項工作。

  2. 按一下「Netskope」
  3. 按一下「使用者存取權」
  4. 如要為所有組織成員開啟/關閉服務,請按一下「為所有人啟用」或「為所有人關閉」,然後點按「儲存」

  5. (選用) 如要為組織單位開啟或關閉服務:
    1. 在左側選取機構單位。
    2. 選取「開啟」或「關閉」即可變更服務狀態。
    3. 選擇下列其中一項設定:
      • 如果服務狀態設為「已沿用」,而您想要保留更新後的設定 (即使上層設定發生變更也一樣),請按一下「覆寫」
      • 如果服務狀態設為「已覆寫」,按一下「沿用」即可還原成與上層機構相同的設定,點選「儲存」則可保留新設定,即使上層設定發生變更也一樣。

        進一步瞭解機構架構

  6. (選用) 如要為一群屬於相同或不同組織單位的使用者開啟服務,請選取存取權群組。詳情請參閱「使用存取權群組自訂服務存取權」。
  7. 確認您的 Netskope 使用者帳戶電子郵件網域,與貴機構受管理 Google 帳戶的主網域相符。

步驟 5:確認單一登入 (SSO) 服務正常運作

Netskope 僅支援由服務供應商啟動的單一登入 (SSO) 服務。

  1. 關閉所有瀏覽器視窗。
  2. 前往 Netskope 登入頁面,然後使用 Netskope 管理員帳戶登入。
  3. 依序前往「設定」接下來「Security Cloud Platform」接下來「Forward Proxy」接下來「SAML」
  4. 依序點選「更多動作」圖示 接下來「測試」

    系統應會將您重新導向 Google 登入網頁。

  5. 輸入 Google Workspace 憑證。

憑證通過驗證後,應用程式應會開啟。

步驟 6:指定使用者帳戶管理設定

超級管理員可以在應用程式中自動佈建使用者。詳情請參閱「指定 Netskope 的自動佈建設定」。


Google、Google Workspace 和其他相關符號及標誌均為 Google LLC 的商標。所有其他公司名稱和產品名稱則為相關公司的商標。