Overview
SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.
Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.
For more information, see Reviewing the Security Posture of Your SaaS Applications.
To configure the SaaS Posture integration, you need to:
Configure the required settings in the SaaS application
Create the API connector in the CMA
A CASB license is required for SaaS Posture integrations.
Configurando a Integração do Cursor
Para configurar a integração do Cursor, crie uma Chave API.
Requisitos
Um plano Cursor Team ou Enterprise (Negócios)
Uma conta com acesso de Proprietário (admin)
Passo 1: Configurar a Integração no Painel de Controle Cursor
No painel de controle do Cursor, crie a Chave API.
Para configurar a integração do Cursor:
No painel de controle do Cursor, entre como administrador da equipe (Proprietário).
Navegue para Configurações > Chaves API Admin do Cursor.
Clique em Nova Chave API.
Dê à chave um nome descritivo.
Copie e salve a chave para inserir no CMA.
Passo 2: Criar o Conector de API no CMA
Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.
Para criar o conector da API no CMA:
No menu de navegação, clique em Recursos > Integrações.
Clique na aba Integrações Ativas.
Clique em Novo.
O painel de Nova Integração é aberto.Selecione a Aplicação SaaS que deseja adicionar.
No menu suspenso Capacidade, selecione Postura SaaS.
Adicione os detalhes criados durante a primeira etapa.
Chave API: A chave que você criou na etapa 1.
Clique em Salvar.
O aplicativo está visível na tabela de Aplicativos Integrados com status de Conectado.
Limitação de Serviços Conhecidas
A inatividade é derivada de 90 dias de dados de uso diário. Se a janela completa de 90 dias não puder ser recuperada (por exemplo, a equipe é mais jovem que 90 dias, ou ocorre um erro na página de uso), a verificação Nenhum Usuário Licenciado Inativo não publica sinal ao invés de um falso positivo.
Despesas e uso são enriquecimentos opcionais. Se o /teams/spend ou o /teams/daily-usage-data estiver indisponível, as verificações Limites de Despesa de Usuário Configurados, Versão do Cliente Atualizada e Nenhum Usuário Licenciado Inativo não mostram veredicto para os membros afetados em vez de falhas.