Este artículo explica cómo configurar la integración de Actividades de la App para GitHub.
"Visión general"
Actividades de Aplicaciones te proporciona una solución basada en API para la visibilidad fuera de banda de todas las actividades realizadas por cualquier usuario en una aplicación SaaS conectada. Para proporcionar Actividades de Aplicaciones con visibilidad de los datos dentro de una aplicación, debes configurar una integración con la aplicación requerida. Una vez que crees la integración, si un campo ha cambiado o caducado, puedes editarlo desde la página Recursos > Integraciones > Aplicaciones Integradas. Para más información, consulta ¿Qué es el control de aplicaciones a través de API con Actividades de Aplicaciones?.
Para configurar la integración de Actividades de Apps, necesitas:
Configurar la integración dentro de la aplicación SaaS
Cree el conector API en el CMA
Se requiere una licencia CASB para Actividades de Apps. Esta licencia incluye control de aplicaciones y datos y Actividades de Aplicaciones a través de API. Para más información sobre la compra de una licencia CASB, por favor contacta a tu representante de Cato.
Beneficios de Conectar GitHub
Después de crear este conector, puede ver y monitorear la actividad en su entorno de GitHub. Por ejemplo,
Inicios de sesión de usuarios
Clonación de repositorios
Commits
Pull requests
Modificación de configuraciones de repos/organización
Alertas de escaneos de código/vulnerabilidad
Esto le ayuda a identificar y responder a actividades sospechosas, y puede recibir alertas para estas actividades:
Escaneos de seguridad de código
Escaneos de vulnerabilidades (Dependabot)
Escaneos de secretos
Configuración de la Integración de GitHub
Para configurar la integración de GitHub, cree un nuevo token de acceso personal.
"Requisitos previos"
Debe haber comprado una licencia de GitHub Enterprise
Se proporcionan estos alcances (permisos):
Usuario - leer:usuario
Audit_log - leer:audit_log
Organización - leer:organización
Enterprise - leer:enterprise
Repositorio - security_events:read
Nota:
Desde marzo de 2026, el conector de GitHub puede recopilar eventos de seguridad para auditoría y correlación multiplataforma. Si creó este conector antes de marzo de 2026, necesita regenerar el token de acceso, con el adicional
security_events:readalcance y agregar el nuevo token en el CMA.Para regenerar el token de acceso, en el Centro de Desarrolladores de GitHub, seleccione el token existente utilizado para la integración de Cato. Haga clic en Regenerar token, y bajo la Sección de Repositorio, asegúrese de que el
security_events:readesté seleccionado. Haga clic en Regenerar token para aplicar los cambios. Siga el Paso 2 a continuación para agregar el nuevo token al CMA.
Paso 1: Configurar la Integración en el Centro de Desarrolladores de GitHub
En el Centro de Desarrolladores de GitHub, identifique el token de acceso para ingresar en el CMA.
Para configurar la integración de GitHub:
En el Centro de Desarrolladores de GitHub, navegue a Tokens de acceso personal > Tokens (clásicos).
Haga clic en Generar nuevo token.
Establezca la Fecha de Expiración del token.
Recomendamos establecer la fecha de expiración al máximo periodo permitido de 1 año.
Agregue los alcances enumerados anteriormente.
Haga clic en Generar token.
Copie y guarde el nuevo token de acceso para que se pueda agregar en el CMA.
Navegue a Configuración > Enterprises.
Haga clic en el nombre de su empresa.
Se muestra la página de inicio de sesión de su empresa.
Copie y guarde el último segmento de la URL para que pueda ser agregado en el CMA. Por ejemplo, en la URL
https://github.com/enterprises/cato, copie y guardecato.
Paso 2: Crea el Conector API en el CMA
Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.
Para crear el Conector API en el CMA:
Desde el menú de navegación, haga clic en Recursos > Integraciones.
Haga clic en la pestaña Integraciones activadas.
Haga clic en New.
El panel de Nueva Integración se abre.
Selecciona la Aplicación SaaS que quieres agregar.
En el menú desplegable de Capacidad seleccione Actividades de Aplicación.
Agregue los detalles creados durante el primer paso.
Hacer clic en Guardar.
La aplicación es visible en la tabla Aplicaciones Integradas con un estado de Conectado.
Después de conectar tus API, puedes rastrear las actividades de aplicaciones en el tablero de actividades en la nube. Los datos pueden tardar unos minutos en aparecer.
Limitaciones conocidas
Todos los eventos se recuperan
Fuentes
Endpoint del registro de auditoría de la empresa - Consultando el endpoint de Eventos
GraphQL y endpoint de Usuarios - Consultas sobre usuarios de GitHub.