تشرح هذه المقالة كيفية تكوين تكامل أنشطة التطبيق لـ GitHub.
نظرة عامة
يوفر لك أنشطة التطبيقات حلاً قائماً على API للرؤية خارج النطاق لجميع الأنشطة التي يقوم بها أي مستخدم في تطبيق SaaS المتصل. لتقديم أنشطة التطبيقات مع رؤية للبيانات داخل تطبيق، تحتاج إلى إعداد تكامل مع التطبيق المطلوب. بمجرد إنشاء التكامل، إذا تغير أو انتهت صلاحية حقل، يمكنك تعديله من صفحة الموارد > التكاملات > التطبيقات المتكاملة. للمزيد من المعلومات، انظر ما هو التحكم بالتطبيق عبر API باستخدام نشاطات التطبيقات.
لتكوين تكامل أنشطة التطبيق، تحتاج إلى:
قم بتهيئة التكامل داخل تطبيقات SaaS
إنشاء الموصل API في CMA
يتطلب نشاطات التطبيقات ترخيص CASB. يشمل هذا الترخيص التحكم بالتطبيق والبيانات و أنشطة التطبيقات عبر API. لمزيد من المعلومات حول شراء ترخيص CASB، يرجى الاتصال بممثل كاتو الخاص بك.
فوائد الاتصال بـ GitHub
بعد إنشاء هذا الموصل، يمكنك عرض ومراقبة النشاط في بيئة GitHub الخاصة بك. على سبيل المثال،
عمليات تسجيل دخول المستخدمين
استنساخ المستودعات
التغييرات
طلبات السحب
تعديل إعدادات المستودعات/التنظيم
تنبيهات من عمليات مسح التعليمات البرمجية/الثغرات الأمنية
هذا يساعدك في التعرف على الأنشطة المشبوهة والاستجابة لها، ويمكنك تلقي التنبيهات لهذه الأنشطة:
عمليات مسح أمن التعليمات البرمجية
عمليات مسح الثغرات (Dependabot)
عمليات مسح الأسرار
تكوين تكامل GitHub
لتكوين تكامل GitHub، أنشئ رمز وصول جديد شخصي.
المتطلبات السابقة
يجب أن تكون قد اشتريت ترخيص GitHub Enterprise
تتوفر هذه النطاقات (الأذونات):
المستخدم - read:user
سجل التدقيق - read:audit_log
المنظمة - read:org
المؤسسة - read:enterprise
المستودع - security_events:read
تنويه:
اعتبارًا من مارس 2026، يمكن للمُوصل GitHub جمع أحداث الأمان بغرض التدقيق والارتباط عبر الأنظمة الأساسية. إذا قمت بإنشاء هذا المُوصل قبل مارس 2026، تحتاج إلى إعادة توليد رمز الوصول، مع النطاق الإضافي
security_events:readوإضافة الرمز الجديد إلى CMA.لإعادة توليد رمز الوصول، في مركز مطوري GitHub، اختر الرمز الموجود الذي يستخدم لتكامل Cato. انقر على إعادة توليد الرمز، وتأكد تحت قسم المستودع من اختيار
security_events:read. انقر على إعادة توليد الرمز لتطبيق التغييرات. اتبع الخطوة 2 أدناه لإضافة الرمز الجديد إلى CMA.
الخطوة 1: تكوين التكامل في مركز مطوري GitHub
في مركز مطوري GitHub، حدد رمز الوصول للدخول إلى CMA.
لتكوين تكامل GitHub:
في مركز مطوري GitHub، انتقل إلى رموز الوصول الشخصية > رموز (كلاسيكية).
انقر فوق توليد رمز جديد.
حدد تاريخ انتهاء صلاحية الرمز.
نوصي بتحديد تاريخ انتهاء الصلاحية لأقصى فترة مسموح بها وهي سنة واحدة.
أَضِف النطاقات المذكورة أعلاه.
انقر فوق توليد الرمز.
انسخ واحفظ رمز الوصول الجديد بحيث يمكن إضافته إلى CMA.
انتقل إلى الإعدادات > المؤسسات.
انقر على اسم مؤسستك.
يتم عرض صفحة تسجيل الدخول للمؤسسة الخاصة بك.
انسخ واحفظ الجزء الأخير من عنوان URL بحيث يمكن إضافته إلى CMA. على سبيل المثال، في عنوان URL
https://github.com/enterprises/cato، انسخ واحفظcato.
الخطوة 2: إنشاء موصل API في CMA
بعد إعداد التكامل مع التطبيق المطلوب، أضف التفاصيل في CMA.
لإعداد الموصل API في CMA:
من قائمة التنقل، انقر على الموارد > التكاملات.
انقر على تبويب التكاملات المكونة.
انقر فوق جديد.
يفتح قسم التكامل الجديد.
حدد تطبيق البرمجيات كخدمة الذي تريد إضافته.
من قائمة الإمكانية المنسدلة اختر أنشطة التطبيقات.
أضف التفاصيل التي أُنشأت في الخطوة الأولى.
انقر حفظ.
يظهر التطبيق في جدول التطبيقات المتكاملة مع حالة متصل.
بعد ربط الواجهات البرمجية الخاصة بك، يمكنك متابعة أنشطة التطبيقات في لوحة أنشطة السحاب. قد تستغرق البيانات عدة دقائق لتظهر.
تحديد حدود معروفة
تم جلب جميع الأحداث
مصادر
نقطة نهاية سجل تدقيق المؤسسة - استعلام نقطة نهاية الأحداث
نقطة نهاية GraphQL والمستخدمين - الاستعلام عن مستخدمي GitHub.