Overview
SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.
Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.
For more information, see Reviewing the Security Posture of Your SaaS Applications.
To configure the SaaS Posture integration, you need to:
Configure the required settings in the SaaS application
Create the API connector in the CMA
A CASB license is required for SaaS Posture integrations.
تكوين تكامل الكروسور
لإعداد تكامل الكروسور، قم بإنشاء مفتاح API.
المتطلبات السابقة
خطة فريق كروسر أو مؤسسة (عمل)
حساب بامتيازات مالك (مشرف)
الخطوة 1: تكوين التكامل في لوحة تحكم الكروسر
في لوحة تحكم الكروسر، أنشئ مفتاح API.
لتكوين تكامل الكروسور:
في لوحة تحكم الكروسر، سجل دخولك كمدير فريق.
تصفح إلى الإعدادات > API Keys للمشرف الكروسر.
انقر مفتاح API جديد.
امنح المفتاح اسمًا وصفيًا.
انسخ المفتاح واحتفظ به لدخوله إلى CMA.
الخطوة 2: إنشاء الموصل API في CMA
بعد إعداد التكامل مع التطبيق المطلوب، أضف التفاصيل في CMA.
لإعداد الموصل API في CMA:
من قائمة التنقل، انقر على الموارد > التكاملات.
انقر على علامة التكاملات المُعدة.
اضغط على جديد.
تفتح اللوحة التكامل الجديد.حدد التطبيق SaaS الذي تريد إضافته.
في القائمة المنسدلة القدرة، اختر حالة SaaS.
في خانة اسم المستأجر، أدخل اسمًا يمكن التعرف عليه لمنظمة Cursor الخاصة بك. يُستخدم هذه القيمة لتحديد المستأجر في نتائج تقييم وضعية SaaS.
أضف التفاصيل التي تم إنشاؤها أثناء الخطوة الأولى.
مفتاح API: المفتاح الذي أنشأته في الخطوة 1.
انقر فوق حفظ.
يظهر التطبيق في جدول التطبيقات المدمجة بحالة متصل.
قيود معروفة
يشتق النشاط من 90 يومًا من بيانات الاستخدام اليومية. إذا لم يكن من الممكن استرجاع نافذة الأيام التسعين كاملة (على سبيل المثال، فريق أصغر من 90 يوم، أو أخطاء في صفحة الاستخدام)، فإن فحص لا يوجد مستخدمين مرخصين غير نشطين لا يبلغ عن إشارة بدلاً من الإيجابية الكاذبة.
الإنفاق والاستخدام هما إثراء اختياري. إذا كانت/teams/spend أو/teams/daily-usage-data غير متاحة، فإن الفحوصات حدود الإنفاق للمستخدم مهيأة، إصدار العميل يصل إلى التاريخ، و لا يوجد مستخدمين مرخصين غير نشطين لا تظهر حكمًا لأعضاء المتأثرين بدلاً من الفشل.