Overview
SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.
Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.
For more information, see Reviewing the Security Posture of Your SaaS Applications.
To configure the SaaS Posture integration, you need to:
Configure the required settings in the SaaS application
Create the API connector in the CMA
A CASB license is required for SaaS Posture integrations.
Configuración de la Integración de GitHub
Para configurar la integración de GitHub, cree un nuevo token de acceso personal.
Requisitos Previos
Debe haber comprado una licencia de GitHub Enterprise Cloud o GitHub Enterprise Server.
La organización que está conectando debe estar vinculada a una cuenta de GitHub Enterprise.
Paso 1: Configurar la Integración en el Centro de Desarrolladores de GitHub
En el Centro de Desarrolladores de GitHub, identifique el token de acceso para ingresar en el CMA.
Para configurar la integración de GitHub:
Inicie sesión en su cuenta de GitHub con el usuario designado para poseer el token.
Navegue a Tokens de acceso personal > Tokens (clásicos) y haga clic en Generar nuevo token → Generar nuevo token (clásico).
Configure estos detalles:
Nota: Una etiqueta reconocible
Vencimiento: No establezca un vencimiento
Alcances: Seleccione lo siguiente:
admin:orgleer:organizaciónleer:registro_de_auditoríaleer:empresarepoUsuario
Haga clic en Generar Token
Copie y guarde el token para ingresarlo en el CMA.
Para organizaciones que únicamente aplican SSO de SAML:
Navegue a Tokens de acceso personal > Tokens (clásicos)
Localice la nueva fila del token y haga clic en Configurar SSO
Para cada organización que aplique SSO de SAML, haga clic en Autorizar e inicie sesión a través del proveedor de identidad de la organización.
Paso 2: Crea el Conector API en el CMA
Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.
Para crear el conector API en la CMA:
Desde el menú de navegación, haga clic en Recursos > Integraciones.
Haga clic en la pestaña Integraciones activadas.
Haga clic en Nuevo.
El panel de Nueva Integración se abre.Selecciona la Aplicación SaaS que quieres agregar.
En el desplegable Capacidad seleccione Postura SaaS.
Agrega los detalles creados durante el paso uno.
Nombre de la Empresa: El slug de la empresa
Token de Portador del Administrador: El token que creó en el primer paso
Haz clic en Guardar.
La aplicación es visible en la tabla de Apps Integradas con estado de Conectado.