Overview
SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.
Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.
For more information, see Reviewing the Security Posture of Your SaaS Applications.
To configure the SaaS Posture integration, you need to:
Configure the required settings in the SaaS application
Create the API connector in the CMA
A CASB license is required for SaaS Posture integrations.
تكوين تكامل Okta
لتكوين تكامل Okta، أنشئ رمز API.
المتطلبات الأساسية
منظمة Okta نشطة
حساب مشرف Okta مخصص مع دور المشرف العام
الوصول إلى وحدة تحكم إدارة Okta والإذن بإنشاء رمز API
الخطوة 1: تكوين التكامل في وحدة تحكم إدارة Okta
في وحدة تحكم إدارة Okta، أنشئ رمز API.
لتكوين تكامل Okta:
في وحدة تحكم إدارة Okta، انتقل إلى الأمان > API.
في علامة تبويب الرموز، انقر فوق إنشاء رمز.
أضف وصفًا.
اضبط تقييد منطقة الشبكة للرمز وفقًا لسياسة الأمان في مؤسستك. تأكد من أن التقييد المحدد يسمح لخدمة Cato بالاتصال بمنظمة Okta الخاصة بك.
انقر فوق إنشاء رمز.
انسخ واحفظ الرمز ليمكن إدخاله في CMA.
الخطوة 2: إنشاء رابط API في CMA
بعد إعداد تكامل التطبيق المطلوب، أضف التفاصيل في CMA.
لإعداد الموصل API في CMA:
من قائمة التنقل، انقر على الموارد > التكاملات.
انقر على علامة التبويب التطبيقات المتكاملة.
اضغط جديد.
يفتح قسم التكامل الجديد.
حدد تطبيق البرمجيات كخدمة الذي تريد إضافته.
في القائمة المنسدلة القدرة، حدد وضعية البرمجيات كخدمة.
أضف التفاصيل التي تم إنشاؤها أثناء الخطوة الأولى:
نطاق Okta - عنوان URL الأساسي لمنظمة Okta، بما في ذلك
https://(وليس عنوان URL الخاص بوحدة التحكم الإدارية). تشمل الأمثلة:https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
رمز API - الرمز الذي أنشأته في الخطوة 1
انقر حفظ.
يظهر التطبيق في جدول التطبيقات المتكاملة مع حالة متصل.
المعروف القيود
تتجاهل قائمة جميع المستخدمين الافتراضية لـ Okta المستخدمين في حالة DEPROVISIONED إلا إذا تم استخدام بحث أو تصفية. قد لا تتضمن قائمة المستخدمين في الموصل كل حساب ملغى التزويد؛ يتم تقييم الحسابات المعلقة التي تعيدها Okta
يتم إنشاء رمز الموصل بواسطة مشرف عام حتى يتمكن من قراءة جميع المصادر المطلوبة على مستوى المؤسسة. نتيجة لذلك، يمكن لهذا الرمز أن يظهر في قائمة رموز API غير الممتلكة من قبل أي مشرف عام - Okta. تعامل معه كاستثناء موثق في الموصل، احمه كمعتمد مميز، ودواره وفقًا لسياسة مؤسستك.