Overview
SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.
Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.
For more information, see Reviewing the Security Posture of Your SaaS Applications.
To configure the SaaS Posture integration, you need to:
Configure the required settings in the SaaS application
Create the API connector in the CMA
A CASB license is required for SaaS Posture integrations.
Configuración de la Integración Cursor
Para configurar la integración de Cursor, cree una Clave API.
Requisitos previos
Un plan de Equipo o Empresa (Negocio) de Cursor
Una cuenta con acceso de Propietario (admin)
Paso 1: Configurar la Integración en el Tablero Cursor
En el tablero Cursor, cree la Clave API.
Para configurar la integración de Cursor:
En el tablero Cursor, inicie sesión como administrador de equipo (Propietario).
Navegue a Configuración > Claves API del Admin Cursor.
Haga clic en Nueva Clave API.
Dé a la clave un nombre descriptivo.
Copie y guarde la clave para ingresar en el CMA.
Paso 2: Crear el Conector API en el CMA
Después de haber configurado una integración con la aplicación requerida, agregue los detalles en el CMA.
Para crear el Conector API en el CMA:
Desde el menú de navegación, haz clic en Recursos > Integraciones.
Haz clic en la pestaña Integraciones Activas.
Haga clic en Nuevo.
Se abre el panel de Nueva Integración.Seleccione la Aplicación SaaS que desea agregar.
En el menú desplegable Capacidad, seleccione Postura SaaS.
Añada los detalles creados durante el primer paso.
Clave API: La clave que creó en el paso 1.
Haz clic en Guardar.
La aplicación es visible en la tabla de Aplicaciones Integradas con un estado de Conectado.
Limitaciones conocidas
La inactividad se deriva de 90 días de datos de uso diario. Si no se puede recuperar la ventana de 90 días completa (por ejemplo, el equipo es más joven de 90 días o hay errores en la página de uso), el chequeo Sin Usuarios Licenciados Inactivos informa que no hay señal en lugar de un falso positivo.
El gasto y el uso son enriquecimientos opcionales. Si /teams/spend o /teams/daily-usage-data no están disponibles, los chequeos Límites de gasto de usuario configurados, Versión del cliente al día y Sin usuarios licenciados inactivos no muestran veredicto para los miembros afectados en lugar de mostrar un fallo.