Overview
SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.
Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.
For more information, see Reviewing the Security Posture of Your SaaS Applications.
To configure the SaaS Posture integration, you need to:
Configure the required settings in the SaaS application
Create the API connector in the CMA
A CASB license is required for SaaS Posture integrations.
Configuration de l'intégration de ChatGPT
Pour configurer l'intégration ChatGPT, créez une nouvelle clé secrète.
Dans le Centre de la plateforme Open AI, identifiez les informations à saisir dans le CMA.
Pour configurer la clé API d'administration ChatGPT :
Connectez-vous à votre Open AI Platform Center.
Dans votre Centre de Plateforme Open AI, accédez à Paramètres > Contrôles des données.
Dans l'onglet Rétention des données, Activer le journal des audits et cliquez sur Sauvegarder.
.png?sv=2026-02-06&spr=https&st=2026-10-06T03%3A04%3A07Z&se=2026-10-06T03%3A16%3A07Z&sr=c&sp=r&sig=t7x5E%2F1ZAcPnTsb9Z%2B6eolv8TP%2FrhGZnffxfSrdKKnU%3D)
Accédez à Paramètres > Organisation > Clés d'administration.
Cliquez sur Créer une nouvelle clé d'administration.
(Facultatif) Entrez un nom pour la clé d'administration, mettez à jour le projet, puis cliquez sur Créer une clé d'administration.
Copiez la clé pour pouvoir l'entrer dans le CMA. Cela doit être saisi dans le champ Jeton d'accès.
.png?sv=2026-02-06&spr=https&st=2026-10-06T03%3A04%3A07Z&se=2026-10-06T03%3A16%3A07Z&sr=c&sp=r&sig=t7x5E%2F1ZAcPnTsb9Z%2B6eolv8TP%2FrhGZnffxfSrdKKnU%3D)
Pour créer une clé API de conformité
L'API de conformité fournit des contrôles supplémentaires pour les GPT personnalisés et les projets de niveau espace de travail.
Dans votre Centre de plateformes Open AI, naviguez vers Identité & Accès > Identifiants > Clés d'administration.
Cliquez sur Créer une nouvelle clé d'administration.
Ajouter les détails suivants :
Nom : Choisissez un nom pour la clé
Espace de travail : Sélectionnez l'espace de travail ChatGPT Entreprise pour que Cato le surveille
Expiration : Jamais
Autorisations : Sélectionnez tout
Cliquez sur Soumettre.
Copiez la clé secrète pour qu'elle puisse être saisie dans le CMA.
Pour identifier votre ID d'espace de travail :Naviguez vers Paramètres pour l'API de la plateforme OpenAI.
Vérifiez qu'il correspond à l'ID de l'espace de travail du ChatGPT à https://chatgpt.com/admin/settings.
Si les identifiants des espaces de travail ne correspondent pas, contactez support@openai.com pour résoudre le problème avant de continuer.Copiez et enregistrez l'ID de l'espace de travail pour l'entrer dans le CMA.
Étape 2 : Créez le connecteur API dans le CMA
Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.
Pour créer le Connecteur API dans le CMA :
Dans le menu de navigation, cliquez sur Ressources > Intégrations
Cliquez sur l'onglet Intégrations Activées.
Cliquez sur Nouveau.
Le panneau Nouvelle Intégration s'ouvre.Sélectionnez l'Application SaaS que vous souhaitez ajouter.
Dans le menu déroulant Capacité, sélectionnez Posture SaaS.
Ajoutez les détails créés au cours de l'étape un.
Jeton d'accès : La clé API que vous avez créée à l'étape 1
Jeton d'Admin : La clé API créée à l'étape 2
ID d'espace de travail : Votre ID d'espace de travail ChatGPT Entreprise identifié ci-dessus
Cliquez sur Sauvegarder.
L'application est visible dans le tableau Applications Intégrées avec un statut Connecté.