Netskope Global Technical Success (GTS)
Instalación del cliente Netskope en Ubuntu Linux: guía paso a paso
Netskope Cloud Version - 126
Objetivo
El objetivo de este documento es explicar cómo instalar el cliente Netskope en hosts Linux Ubuntu.
Prerrequisitos
- Ubuntu 20.04, 22.04 LTS, 24.04 LTS versiones de escritorio
- Versiones de escritorio de Linux Mint 19, 20 y 21 (edición Cinnamon)
- Red Hat Enterprise Linux versión 9.4 (Plow)
Referencia: Sistemas operativos y plataformas compatibles con Netskope Client
Contexto
Netskope Client se puede instalar en dispositivos Linux Ubuntu desde la CLI o mediante una invitación por correo electrónico.
Para protegerse contra la vulnerabilidad detectada al registrarse en Netskope Client, los clientes deben introducir tokens de autenticación (obligatorio) y cifrado (opcional).
| ℹ️No es necesario secure enrollment cuando se realiza la implementación mediante una invitación por correo electrónico. |
Instalación del cliente Netskope
Paso n.º 1: descargar el cliente Netskope para Linux.
- El paquete de instalación se puede encontrar en el siguiente repositorio:
https://download-<tenantname>[.region].goskope.com/dlr/linux/get
Referencia: Descargar el cliente y los scripts de Netskope
Por ejemplo: https://download-abcde.eu.goskope.com/dlr/linux/get
| ℹ️También puede utilizar el siguiente comando para descargar el archivo de instalación desde la CLI. wget https://download-<tenantname>[.region].goskope.com/dlr/linux/get -O ./NSClient.run |
Paso n.º 2: Dirigirse a la carpeta donde se encuentra el archivo descargado (normalmente se encuentra en el directorio Descargas).
- Comando: «cd» para desplazarse a la carpeta de inicio.
Por ejemplo: «cd Descargas» para ir a la carpeta Descargas.
Paso n.º 3: Hacer que el archivo del paquete sea ejecutable por el usuario root.
Comando: "chmod 766 ./NSClient.run"
| ℹ️Si es ejecutable, debe ver el atributo «x» en la salida de «ls -l» en la posición que se muestra a continuación. |
Opción n.º 1: instalación CLI de la dirección de correo electrónico del usuario (sin necesidad de interfaz de usuario)
Instalar el cliente con el siguiente comando:
Comando: «sudo ./NSClient.run -H <Tenant-Hostname> -o <Organization-ID> -m <user-email-address>”
Referencia: Instalar e inscribirse con el ID de correo electrónico
| ℹ️Al añadir la opción «-c» al comando anterior, obtendrá la versión CLI sin el icono de la bandeja del sistema en la parte superior derecha (recomendado solo para clientes que no dispongan de GUI). ⚠️Si ha habilitado el registro seguro, asegúrese de introducir el token de autenticación (obligatorio y suficiente para cubrir la vulnerabilidad detectada durante el registro) y el token de cifrado (opcional) como parámetros con las opciones «-a» y «-e», tal y como se muestra a continuación: Command: “sudo ./NSClient.run -H <Tenant-Hostname> -o <Organization-ID> -m <user-email-address> -a <enroll-auth-token> -e <enroll-encrypt-token>” Tenga en cuenta que si no añade estas claves, la inscripción fallará y aparecerá el siguiente error:
|
Opción n.º 2: - Implementar en modo IDP
Instalar el cliente con el siguiente comando:
Opción de comando n.º 1: “sudo ./NSClient.run -i”
Opción de comando n.º 2: “sudo ./NSClient.run -i -t <Tenant-Hostname> -d <Tenant-Domain>”
Referencia: Instalar y enrollar mediante IDP
Una vez ejecutado cualquiera de los comandos anteriores (la opción n.º 1 solicitará al usuario que introduzca la información del tenant, mientras que la opción n.º 2 le llevará directamente a su IDP), los usuarios deberán autenticarse en el IDP configurado como SAML Forward Proxy (este es un requisito para el IDP).
Por ejemplo (Opción n.º 1):
| ⚠️Si tiene habilitado el token de cifrado, la instalación requiere añadir este token como parámetro: Opción de comando n.º 1: “sudo ./NSClient.run -i -e <enroll-encrypt-token>” Opción de comando n.º 2: “sudo ./NSClient.run -i -t <Tenant-Hostname> -d <Tenant-Domain> -e <enroll-encrypt-token>” En caso de que el token de cifrado esté habilitado y no se haya añadido durante la instalación del cliente Netskope, se mostrará el siguiente error tras la autenticación del usuario: |
Opción n.º 3: - Invitación por correo electrónico para la instalación
Es posible instalar el cliente Netskope utilizando el método de invitación por correo electrónico, tal y como se muestra a continuación:
Paso n.º 1: envía una invitación por correo electrónico.
Ruta: Netskope Tenant UI >>> Settings >>> Security Cloud Platform >>> Users
Paso n.º 2: Descargar e instalar el paquete Netskope Client descargado desde la invitación por correo electrónico (debe hacer que el archivo sea ejecutable) y asegurar de no cambiar el nombre del archivo, ya que contiene información de aprovisionamiento (clave de usuario y clave de activación).
Desinstalación del cliente Netskope
El cliente Netskope se puede desinstalar con los siguientes comandos:
Paso n.º 1: Vaya al directorio NSClient:
Comando: "cd /opt/netskope/stagent"
Paso n.º 2: Ejecute el script de desinstalación.
Comando: "sudo ./uninstall"
Para obtener más información sobre Netskope Client, consulte el siguiente artículo:
Términos y condiciones
- Toda la información documentada se somete a pruebas y verificaciones para garantizar su exactitud.
- En el futuro, es posible que el proveedor modifique la funcionalidad de la aplicación. Si se nos informa de cualquier cambio de este tipo, actualizaremos inmediatamente la documentación para reflejarlo.
Notas
- Este artículo ha sido redactado por Netskope Global Technical Success (GTS).
- Para cualquier consulta adicional relacionada con este artículo, póngase en contacto con Netskope GTS enviando una solicitud de asistencia técnica a través de 'Case Type – How To Questions'.



