Overview
SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.
Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.
For more information, see Reviewing the Security Posture of Your SaaS Applications.
To configure the SaaS Posture integration, you need to:
Configure the required settings in the SaaS application
Create the API connector in the CMA
A CASB license is required for SaaS Posture integrations.
Configuration de l'intégration GitHub
Pour configurer l'intégration GitHub, créez un nouveau jeton d'accès personnel.
Prérequis
Vous devez avoir acheté une licence GitHub Enterprise Cloud ou GitHub Enterprise Server.
L'organisation que vous connectez doit être rattachée à un compte GitHub Enterprise.
Étape 1 : Configurer l'intégration dans le centre développeur GitHub
Dans le centre développeur GitHub, identifiez le jeton d'accès à saisir dans le CMA.
Pour configurer l'intégration GitHub :
Connectez-vous à votre compte GitHub avec l'utilisateur désigné pour posséder le jeton.
Accédez à Jetons d'accès personnels > Jetons (classiques) et cliquez sur Générer nouveau jeton → Générer nouveau jeton (classique).
Configurez ces détails :
Note : Un label reconnaissable
Expiration : Ne définissez pas de date d'expiration
Scopes : Sélectionnez ce qui suit :
admin:orglire :orglire :audit_logread:enterpriserepoUtilisateur
Cliquez sur Générer un Jeton d'Accès
Copiez et enregistrez le token pour l'entrer dans le CMA.
Pour les organisations qui imposent SAML SSO uniquement :
Accédez à Jetons d'accès personnels > Jetons (classiques)
Localiser la nouvelle ligne de jeton et cliquez sur Configurer SSO
Pour chaque organisation qui applique SAML SSO, cliquez sur Autoriser et connectez-vous via le fournisseur d'identité de l'organisation.
Étape 2 : Créer le Connecteur API dans le CMA
Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.
Pour créer le connecteur API dans le CMA :
Depuis le menu de navigation, cliquez sur Ressources > Intégrations.
Cliquez sur l'onglet Intégrations configurées.
Cliquez sur Nouveau.
Le panneau Nouvelle Intégration s'ouvre.Sélectionnez l'application SaaS que vous souhaitez ajouter.
Dans le menu déroulant Capacité, sélectionnez Posture SaaS.
Ajoutez les détails créés au cours de l'étape un.
Nom de l'Entreprise : Le slug de l'entreprise
Jeton Porteur Admin : Le jeton que vous avez créé à l'étape 1
Cliquez sur Sauvegarder.
L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.