Skip to main content

Documentation technique Olfeo SaaS

Informations importantes & prérequis

Comprendre la structure de licences

Olfeo SaaS repose sur l'association d'une licence principale de filtrage web (dite aussi Plan SWG), à laquelle peuvent être associés différents licences optionnelles afin d'étendre les capacités de la solution.

Les licences principales sont

  • "Security" : comprend un filtrage du trafic utilisant une infrastructure de proxy HTTP en proxy explicite et peut être étendue avec toutes les fonctionnalités liées aux capacités de ce mode d'usage (analyse antivirale, DLP etc.)

  • "Lite" : correspond à une implémentation du filtrage via un proxy DNS over HTTP. Par définition, ce mode plus léger n'est pas compatible avec l'analyse profonde de trafic - certaines capacités ne sont donc pas extensibles avec ce mode (antivirus, DLP par ex.).

    En savoir plus sur les différences entre ces deux licences principales.

Ces licences peuvent être fonctionnellement étendues suivant un modèle comme celui-ci :

Partenaires_modele_licences_saas.png

Ainsi, selon les licences optionnelles que vous aurez attribué à un client donné, certaines parties de l'interface d'administration client peuvent ainsi être accessibles (ou non) selon les licences optionnelles attribuées.

licences-usage-fr.png
Tableau 14. Liste des licences optionnelles d'Olfeo SaaS

Licence

Description

Log Connector

Couvre la possibilité de paramétrer une connexion cloud-to-cloud avec une SIEM ou un puits de logs pour envoyer les journaux de navigation.

En savoir plus

CASB

Fonctionnalités de détection de l'usage d'apps SaaS par vos utilisateurs, mise en place d'une gouvernance et de postures de sécurité spécifiques.

En savoir plus

DLP

Fonctionnalités de détection d'import/export de fichier par vos utilisateurs.

En savoir plus



Ajout et modification de licences pour un client

Les licences optionnelles disponibles peuvent être définies à la création d'un client ou ajoutées après coup.

Modification de la licence principale.

Eu égard à la nature très spécifique et aux impacts opérationnels que cela induit une fois le déploiement effectué chez le client, le choix d'une licences principale ne peut être modifié une fois que la date de début de validité de la licence est atteinte.

Prérequis réseaux pour l'accès à Olfeo SaaS Partenaire et l'interface d'administration d' Olfeo SaaS

Pour accéder à l'espace partenaires et à l'interface d'administration d'Olfeo SaaS, les points suivants sont requis :

  • les ressources suivantes ne doivent pas être bloquées par un pare-feu

    Port / protocole

    Ressources

    Motif

    443

    TCP

    saas.trustlane.io

    partner.trustlane.io

    livelogs-client.trustlane.io

    trustlane.matomo.cloud

    fonts.googleapis.com

    interface d'administration "client"

    Interface d'Olfeo SaaS Partenaire

    Interface de l'outil de diagnostic de trafic client

    statistiques et métrologie d'usage de l'interface d'administration

    dépendances de rendu (icônes, polices) de l'interface d'administration

Configuration minimale pour l'usage d'Olfeo SaaS Partenaire et l'interface d'administration d'Olfeo SaaS