GitHub : Configurer l'Intégration de Posture SaaS

Prev Next

Overview

SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.

Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.

For more information, see Reviewing the Security Posture of Your SaaS Applications.

To configure the SaaS Posture integration, you need to:

  1. Configure the required settings in the SaaS application

  2. Create the API connector in the CMA

A CASB license is required for SaaS Posture integrations.

Configuration de l'intégration GitHub

Pour configurer l'intégration GitHub, créez un nouveau jeton d'accès personnel.

Prérequis

  • Vous devez avoir acheté une licence GitHub Enterprise Cloud ou GitHub Enterprise Server.

  • L'organisation que vous connectez doit être rattachée à un compte GitHub Enterprise.

Étape 1 : Configurer l'intégration dans le centre développeur GitHub

Dans le centre développeur GitHub, identifiez le jeton d'accès à saisir dans le CMA.

Pour configurer l'intégration GitHub :

  1. Connectez-vous à votre compte GitHub avec l'utilisateur désigné pour posséder le jeton.

  2. Accédez à Jetons d'accès personnels > Jetons (classiques) et cliquez sur Générer nouveau jeton → Générer nouveau jeton (classique).

  3. Configurez ces détails :

    • Note : Un label reconnaissable

    • Expiration : Ne définissez pas de date d'expiration

    • Scopes : Sélectionnez ce qui suit :

      • admin:org

      • lire :org

      • lire :audit_log

      • read:enterprise

      • repo

      • Utilisateur

  4. Cliquez sur Générer un Jeton d'Accès

  5. Copiez et enregistrez le token pour l'entrer dans le CMA.

  6. Pour les organisations qui imposent SAML SSO uniquement :

    1. Accédez à Jetons d'accès personnels > Jetons (classiques)

    2. Localiser la nouvelle ligne de jeton et cliquez sur Configurer SSO

    3. Pour chaque organisation qui applique SAML SSO, cliquez sur Autoriser et connectez-vous via le fournisseur d'identité de l'organisation.

Étape 2 : Créer le Connecteur API dans le CMA

Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.

Pour créer le connecteur API dans le CMA :

  1. Depuis le menu de navigation, cliquez sur Ressources > Intégrations.

  2. Cliquez sur l'onglet Intégrations configurées.

  3. Cliquez sur Nouveau.
    Le panneau Nouvelle Intégration s'ouvre.

  4. Sélectionnez l'application SaaS que vous souhaitez ajouter.

  5. Dans le menu déroulant Capacité, sélectionnez Posture SaaS.

  6. Ajoutez les détails créés au cours de l'étape un.

    • Nom de l'Entreprise : Le slug de l'entreprise

    • Jeton Porteur Admin : Le jeton que vous avez créé à l'étape 1

  7. Cliquez sur Sauvegarder.

L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.