ChatGPT : Configuration de l'Intégration de la Posture SaaS

Prev Next

Overview

SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.

Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.

For more information, see Reviewing the Security Posture of Your SaaS Applications.

To configure the SaaS Posture integration, you need to:

  1. Configure the required settings in the SaaS application

  2. Create the API connector in the CMA

A CASB license is required for SaaS Posture integrations.

Configuration de l'intégration de ChatGPT

Pour configurer l'intégration ChatGPT, créez une nouvelle clé secrète.

Pré-requis

  • Vous devez avoir acheté la licence ChatGPT Entreprise

Étape 1 : Configurer les intégrations dans le Centre de la plateforme Open AI

Dans le Centre de la plateforme Open AI, identifiez les informations à saisir dans le CMA.

Pour configurer la clé API d'administration ChatGPT :

  1. Connectez-vous à votre Open AI Platform Center.

  2. Dans votre Centre de Plateforme Open AI, accédez à Paramètres > Contrôles des données.

  3. Dans l'onglet Rétention des données, Activer le journal des audits et cliquez sur Sauvegarder.

  4. Accédez à Paramètres > Organisation > Clés d'administration.

  5. Cliquez sur Créer une nouvelle clé d'administration.

  6. (Facultatif) Entrez un nom pour la clé d'administration, mettez à jour le projet, puis cliquez sur Créer une clé d'administration.

  7. Copiez la clé pour pouvoir l'entrer dans le CMA. Cela doit être saisi dans le champ Jeton d'accès.

    Pour créer une clé API de conformité

    L'API de conformité fournit des contrôles supplémentaires pour les GPT personnalisés et les projets de niveau espace de travail.

    1. Dans votre Centre de plateformes Open AI, naviguez vers Identité & Accès > Identifiants > Clés d'administration.

    2. Cliquez sur Créer une nouvelle clé d'administration.

    3. Ajouter les détails suivants :

      • Nom : Choisissez un nom pour la clé

      • Espace de travail : Sélectionnez l'espace de travail ChatGPT Entreprise pour que Cato le surveille

      • Expiration : Jamais

      • Autorisations : Sélectionnez tout

    4. Cliquez sur Soumettre.

    5. Copiez la clé secrète pour qu'elle puisse être saisie dans le CMA.


    Pour identifier votre ID d'espace de travail :

    1. Naviguez vers Paramètres pour l'API de la plateforme OpenAI.

    2. Vérifiez qu'il correspond à l'ID de l'espace de travail du ChatGPT à https://chatgpt.com/admin/settings.
      Si les identifiants des espaces de travail ne correspondent pas, contactez support@openai.com pour résoudre le problème avant de continuer.

    3. Copiez et enregistrez l'ID de l'espace de travail pour l'entrer dans le CMA.

    Étape 2 : Créez le connecteur API dans le CMA

    Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.

    Pour créer le Connecteur API dans le CMA :

    1. Dans le menu de navigation, cliquez sur Ressources > Intégrations

    2. Cliquez sur l'onglet Intégrations Activées.

    3. Cliquez sur Nouveau.
      Le panneau Nouvelle Intégration s'ouvre.

    4. Sélectionnez l'Application SaaS que vous souhaitez ajouter.

    5. Dans le menu déroulant Capacité, sélectionnez Posture SaaS.

    6. Ajoutez les détails créés au cours de l'étape un.

      • Jeton d'accès : La clé API que vous avez créée à l'étape 1

      • Jeton d'Admin : La clé API créée à l'étape 2

      • ID d'espace de travail : Votre ID d'espace de travail ChatGPT Entreprise identifié ci-dessus

    7. Cliquez sur Sauvegarder.

    L'application est visible dans le tableau Applications Intégrées avec un statut Connecté.