Slack : Configuration de l'intégration des Activités de l'application

Prev Next

Cet article explique comment configurer l'intégration Activités de l'application pour Slack

Présentation

Activités de l'application vous fournit une solution basée sur API pour la visibilité hors bande de toutes les activités effectuées par n'importe quel utilisateur dans une application SaaS connectée. Pour offrir Activités de l'application la visibilité des données au sein d'une application, vous devez configurer une intégration avec l'application requise. Une fois l'intégration créée, si un champ a changé ou expiré, vous pouvez le modifier depuis la page Ressources > Intégrations > Applications intégrées. Pour plus d'informations, voir Qu'est-ce que le contrôle des applications via API avec Activités de l'application.

Pour configurer l'intégration des activités de l'application, vous devez :

  1. Configurer l'intégration au sein de l'application SaaS

  2. Créer le connecteur API dans le CMA

Une licence CASB est requise pour App Activities. Cette licence inclut le contrôle des applications et des données et Activités de l'application via API. Pour plus d'informations sur l'achat d'une licence CASB, veuillez contacter votre représentant Cato.

Avantages de la connexion de Slack

Après avoir créé ce connecteur, vous pouvez visualiser et surveiller l'activité dans votre environnement Slack, par exemple :

  • Téléchargement de fichiers

  • Modifications de canal

  • Nouvelles intégrations d'applications tierces

  • Transfert de messages privés

Cela vous aide à identifier et à répondre aux activités suspectes, et vous pouvez recevoir des alertes pour ces activités :

  • Activité anormale basée sur des attributs d'acteur (email, IP, etc.)

  • Téléchargements de fichiers malveillants

Configuration de l'intégration Slack

Pour configurer l'intégration Slack, créez une application.

Pré-requis

  • Licence Slack Enterprise Grid

Étape 1 : Configurer l'intégration dans votre tenant Slack

Dans le portail API Slack, identifiez le Token OAuth à entrer dans le CMA.

Pour configurer l'intégration Slack :

  1. Dans le Portail API Slack, cliquez sur Créer une application.

    La boîte de dialogue Créer une application s'ouvre.

  2. Sélectionnez À partir de zéro.

    From_Scratch.png

  3. Ajoutez un nom à l'application et sélectionnez l'espace de travail que vous souhaitez intégrer avec Cato.

    Name.png

  4. Cliquez sur Créer une application.

  5. Naviguez vers OAuth & Permissions.

  6. Dans la section Scopes, cliquez sur Ajouter un Scope OAuth et ajoutez les scopes suivants en tant que User Token Scopes :

    • users:read

    • users:read.email

    • auditlogs:read

    Scopes.png

  7. Dans la section Tokens OAuth, cliquez sur Installer sur <espace de travail>.

  8. Cliquez sur Autoriser.

  9. Copiez et enregistrez le Token OAuth d'utilisateur afin qu'il puisse être ajouté à la CMA.

Étape 2 : Créez le connecteur API dans le CMA

Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.

Pour créer le Connecteur API dans le CMA :

  1. Dans le menu de navigation, cliquez sur Ressources > Intégrations.

  2. Cliquez sur l'onglet Applications Intégrées.

  3. Cliquez sur New.

    Le panneau Nouvelle intégration s'ouvre.

  4. Sélectionnez l'application SaaS que vous souhaitez ajouter.

  5. Dans la liste déroulante Capacité, sélectionnez Activités de l'application.

  6. Ajoutez les détails créés au cours de l'étape un.

  7. Cliquez sur Sauvegarder.

  8. L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.

Après avoir connecté vos APIs, vous pouvez suivre les activités de l'application dans le Tableau de bord des activités Cloud. Les données peuvent mettre quelques minutes à apparaître.