この記事はGitHubのためのアプリアクティビティ統合の設定方法を説明しています。
概要
アプリアクティビティは、接続されているSaaSアプリケーション内でのすべてのユーザーによる活動をバンド外で可視化するためのAPIベースのソリューションを提供します。 アプリ内のデータの可視性を提供するには、必要なアプリケーションと統合を設定する必要があります。 統合を作成した後、フィールドに変更があったり期限切れの場合は、リソース >統合 > 統合済みアプリページから編集することができます。 詳細情報については、アプリアクティビティを含むAPIによるアプリケーション制御とはを参照してください。
アプリアクティビティ統合を設定するには、以下を行う必要があります:
SaaSアプリケーション内の統合を設定
CMAでAPIコネクタを作成
アプリアクティビティにはCASBライセンスが必要です。 このライセンスには、API によるアプリおよびデータ制御とアプリアクティビティが含まれます。 CASBライセンスの購入について詳しくは、Catoの担当者にお問い合わせください。
GitHubを接続するメリット
このコネクタを作成した後、GitHub環境での活動を表示および監視できます。 例えば、
ユーザーログイン
リポジトリのクローン作成
コミット
プルリクエスト
リポジトリ/組織設定の変更
コード/脆弱性スキャンのアラート
これにより疑わしい活動を特定し対応できるようになり、以下の活動に対するアラートを受け取ることができます:
コードセキュリティスキャン
脆弱性スキャン(Dependabot)スキャン
シークレットスキャン
GitHub統合の設定
GitHub統合を設定するには、新しい個人アクセストークンを作成してください。
前提条件
GitHubエンタープライズライセンスを購入している必要があります
以下のスコープ(権限)が提供されます:
ユーザー - read:user
監査ログ - read:audit_log
組織 - read:org
エンタープライズ - read:enterprise
リポジトリ - security_events:read
注:
2026年3月以降、GitHub コネクタは監査とクロスプラットフォームの相関関係のためのセキュリティイベントを収集できます。 2026年3月以前にこのコネクタを作成した場合、
security_events:readスコープを追加してアクセストークンを再生成し、新しいトークンを CMA に追加する必要があります。GitHub開発者センターで、Cato統合用に使用されている既存のトークンを選択してアクセストークンを再生成します。 トークンの再生成をクリックし、リポジトリセクションで
security_events:readが選択されていることを確認してください。 トークンの再生成をクリックして変更を適用します。 CMAに新しいトークンを追加するには、下記のステップ2を参照してください。
ステップ1: GitHub開発者センターで統合を設定
GitHub開発者センターで、CMAに入力するアクセストークンを特定します。
GitHub統合を設定するために:
GitHub開発者センターで、個人アクセストークン > トークン(クラシック)に移動します。
新規トークンを生成をクリックします。
トークンの有効期限を設定します。
有効期限を最大許可期間である1年に設定することを推奨します。
上記のスコープを追加します。
トークンを生成をクリックします。
新しいアクセストークンをコピーして保存し、CMAに追加できるようにします。
設定 > エンタープライズに移動します。
エンタープライズの名前をクリックします。
エンタープライズのログインページが表示されます。
URLの最後のセグメントをコピーして保存し、CMAに追加できるようにします。 例えば、URL
https://github.com/enterprises/catoでは、catoをコピーして保存します。
ステップ2: CMAでAPIコネクタを作成
必須のアプリケーションと統合を設定した後、CMAに詳細を追加します。
CMA で API コネクタを作成するには:
ナビゲーションメニューから、リソース > 統合をクリックします。
設定済み統合タブをクリックします。
新規をクリックします。
新しい統合パネルが開きます。
追加したいSaaSアプリケーションを選択します。
機能のドロップダウンでアプリアクティビティを選択します。
ステップ 1 で作成した詳細を追加します。
保存をクリックします。
アプリは統合済みアプリテーブルに、接続済みステータスで表示されます。
APIを接続した後、クラウドアクティビティダッシュボードでアプリアクティビティをトラッキングできます。 データは表示されるまで数分かかる場合があります。
既知の制限
すべてのイベントが取得されます
ソース
エンタープライズ監査ログエンドポイント - イベントエンドポイントのクエリ
GraphQL とユーザーエンドポイント - GitHubユーザーについてのクエリ。