この記事では、Slack用のアプリアクティビティ統合の設定方法について説明します。
概要
アプリアクティビティは、接続されたSaaSアプリケーション内のすべてのユーザーが行ったアクティビティをバンド外で可視化するAPIベースのソリューションを提供します。 アプリアクティビティにアプリ内データの可視性を提供するには、必要なアプリケーションとの統合を設定する必要があります。 統合を作成した後、フィールドが変更または期限切れになった場合は、リソース > 統合 > 統合済みアプリケーションページから編集できます。 さらに詳しい情報については、APIによるアプリアクティビティでのアプリケーション制御とは?をご覧ください。
アプリアクティビティ統合を設定するには、以下が必要です:
SaaSアプリケーション内で統合を設定する
CMAでAPIコネクタを作成する
アプリアクティビティにはCASBライセンスが必要です。 このライセンスには、アプリおよびデータ制御、 API経由のアプリアクティビティ が含まれます。 CASBライセンスの購入について詳しくは、Catoの担当者にお問い合わせください。
Slack接続の利点
このコネクタを作成した後、Slack環境での活動を表示および監視できます。例えば:
ファイルアップロード
チャンネルの修正
新しい 3 サードパーティアプリ統合
プライベートメッセージの転送
これにより、不審な活動を特定して対応でき、これらの活動の警告を受け取ることができます:
アクター属性(メール、IPなど)に基づく異常な活動
悪意のあるファイルアップロード
Slack統合の設定
Slack統合を設定するには、アプリを作成します。
必須条件
Slackエンタープライズグリッドライセンス
ステップ1: Slackテナントで統合を設定する
Slack APIポータルで、CMAに入力するOAuthトークンを識別します。
Slack統合を設定するには:
Slack APIポータルで、アプリを作成をクリックします。
アプリを作成ダイアログボックスが開きます。
ゼロからを選択します。

アプリの名前を追加し、Catoと統合するワークスペースを選択します。

アプリを作成をクリックします。
OAuth & 権限に移動します。
スコープセクションで、OAuth スコープを追加をクリックし、次のスコープをユーザートークンスコープとして追加します:
users:read
users:read.email
Auditlogs:read

OAuth トークンセクションで、インストール <ワークスペース>をクリックします。
許可するをクリックします。
ユーザーOAuthトークンをコピーして保存し、CMAに追加できるようにします。
ステップ2: CMAでAPIコネクタを作成する
必要なアプリケーションを統合した後、CMAで詳細を追加します。
CMAでAPIコネクタを作成するには:
ナビゲーションメニューから、リソース > 統合をクリックします。
統合済みアプリケーションタブをクリックします。
新規をクリックします。
新しい統合パネルが開きます。
追加したいSaaSアプリケーションを選択します。
機能ドロップダウンでアプリアクティビティを選択します。
ステップ1で作成した詳細を追加します。
保存をクリックします。
アプリは統合済みアプリケーションテーブルに表示され、接続済みステータスとなります。
API接続後、クラウドアクティビティダッシュボードでアプリの活動を追跡できます。 データが表示されるまで数分かかることがあります。