Overview
SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.
Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.
For more information, see Reviewing the Security Posture of Your SaaS Applications.
To configure the SaaS Posture integration, you need to:
Configure the required settings in the SaaS application
Create the API connector in the CMA
A CASB license is required for SaaS Posture integrations.
Configuration de l'Intégration Okta
Pour configurer l'intégration Okta, créez un token API.
Prérequis
Une organisation Okta active
Un compte admin dédié Okta avec le rôle de Super Administrateur
Accès à la console Admin Okta et autorisation de créer un token API
Étape 1 : Configurer l'Intégration dans la console Admin Okta
Dans votre console Admin Okta, créez un token API.
Pour configurer l'Intégration Okta :
Dans votre console Admin Okta, accédez à Sécurité > API.
Sur l'onglet Tokens, cliquez sur Créer token.
Ajouter une description.
Configurez la restriction réseau du token selon la politique de sécurité de votre organisation. Assurez-vous que la restriction sélectionnée permet au service Cato de se connecter à votre organisation Okta.
Cliquez sur Créer token.
Copiez et enregistrez le token pour l'entrer dans le CMA.
Étape 2 : Créez le connecteur API dans le CMA
Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.
Pour créer le Connecteur API dans le CMA :
Dans le menu de navigation, cliquez sur Ressources > Intégrations.
Cliquez sur l'onglet Applications intégrées.
Cliquez sur New.
Le panneau Nouvelle intégration s'ouvre.
Sélectionnez l'application SaaS que vous souhaitez ajouter.
Dans le menu déroulant Capacité, sélectionnez Posture SaaS.
Ajoutez les détails créés lors de la première étape:
Domaine Okta - L'URL de base de votre organisation Okta, incluant
https://(pas l'URL de votre console admin). Exemples incluent :https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
Token API - Le token que vous avez créé à l'étape 1
Cliquez sur Sauvegarder.
L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.
Limitation Connues
L'API par défaut d'Okta pour lister tous les utilisateurs omet les utilisateurs avec le statut DEPROVISIONED sauf si une recherche ou un filtre est utilisé. La liste d'utilisateurs du connecteur peut ne pas inclure tous les comptes déprovisionnés ; les comptes suspendus retournés par Okta sont évalués
Le token connecteur est créé par un Super Administrateur afin de pouvoir lire toutes les sources requises au niveau de l'organisation. En conséquence, ce token peut apparaître dans aucun API Tokens possédé par Super Administrateur - Okta. Traitez-le comme une exception de connecteur documentée, protégez-le comme un justificatif privilégié, et faites-le tourner selon la politique de votre organisation.