Okta : Configurer l'Intégration de Posture SaaS

Prev Next

Overview

SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.

Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.

For more information, see Reviewing the Security Posture of Your SaaS Applications.

To configure the SaaS Posture integration, you need to:

  1. Configure the required settings in the SaaS application

  2. Create the API connector in the CMA

A CASB license is required for SaaS Posture integrations.

Configuration de l'Intégration Okta

Pour configurer l'intégration Okta, créez un token API.

Prérequis

  • Une organisation Okta active

  • Un compte admin dédié Okta avec le rôle de Super Administrateur

  • Accès à la console Admin Okta et autorisation de créer un token API

Étape 1 : Configurer l'Intégration dans la console Admin Okta

Dans votre console Admin Okta, créez un token API.

Pour configurer l'Intégration Okta :

  1. Dans votre console Admin Okta, accédez à Sécurité > API.

  2. Sur l'onglet Tokens, cliquez sur Créer token.

  3. Ajouter une description.

  4. Configurez la restriction réseau du token selon la politique de sécurité de votre organisation. Assurez-vous que la restriction sélectionnée permet au service Cato de se connecter à votre organisation Okta.

  5. Cliquez sur Créer token.

  6. Copiez et enregistrez le token pour l'entrer dans le CMA.

Étape 2 : Créez le connecteur API dans le CMA

Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.

Pour créer le Connecteur API dans le CMA :

  1. Dans le menu de navigation, cliquez sur Ressources > Intégrations.

  2. Cliquez sur l'onglet Applications intégrées.

  3. Cliquez sur New.

    Le panneau Nouvelle intégration s'ouvre.

  4. Sélectionnez l'application SaaS que vous souhaitez ajouter.

  5. Dans le menu déroulant Capacité, sélectionnez Posture SaaS.

  6. Ajoutez les détails créés lors de la première étape:

    • Domaine Okta - L'URL de base de votre organisation Okta, incluant https:// (pas l'URL de votre console admin). Exemples incluent :

      • https://companyname.okta.com

      • https://companyname.okta-emea.com

      • https://companyname.oktapreview.com

    • Token API - Le token que vous avez créé à l'étape 1                                

  7. Cliquez sur Sauvegarder.

  8. L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.

Limitation Connues

  • L'API par défaut d'Okta pour lister tous les utilisateurs omet les utilisateurs avec le statut DEPROVISIONED sauf si une recherche ou un filtre est utilisé. La liste d'utilisateurs du connecteur peut ne pas inclure tous les comptes déprovisionnés ; les comptes suspendus retournés par Okta sont évalués

  • Le token connecteur est créé par un Super Administrateur afin de pouvoir lire toutes les sources requises au niveau de l'organisation. En conséquence, ce token peut apparaître dans aucun API Tokens possédé par Super Administrateur - Okta. Traitez-le comme une exception de connecteur documentée, protégez-le comme un justificatif privilégié, et faites-le tourner selon la politique de votre organisation.