Docusign: Configurando a Integração da Postura SaaS

Prev Next

Overview

SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.

Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.

For more information, see Reviewing the Security Posture of Your SaaS Applications.

To configure the SaaS Posture integration, you need to:

  1. Configure the required settings in the SaaS application

  2. Create the API connector in the CMA

A CASB license is required for SaaS Posture integrations.

Configurando a Integração Docusign

Para configurar a integração Docusign, crie uma aplicação no portal de administração Docusign.

Requisitos

  • Sua conta do DocuSign precisa ter uma Organização configurada (DocuSign Admin / Gerenciamento de Organização)

  • O usuário autenticado deve ter o papel de Administrador da Organização

  • O acesso à conta de assinatura eletrônica padrão é utilizado para as configurações de segurança no nível da conta, regras de senha, usuários e configuração de webhook Conectar

Passo 1: Configurar a Integração no Portal de Administração Docusign

No portal de administração Docusign, configure um usuário e uma aplicação.

Criando um Usuário

O primeiro passo para configurar a integração é criar um usuário com as funções necessárias.

Para criar um usuário:

  1. No Portal de Administração Docusign crie um usuário. Para mais informações, consulte a documentação da Docusign.

  2. Atribua ao usuário o papel de Administrador de Organização ou Administrador de Relatórios de Segurança.

  3. Na página do Usuário, copie e salve o ID do Usuário para que possa ser inserido no CMA.

Configurar uma Aplicação

O próximo passo é criar uma chave de integração e chave privada.

Para configurar uma aplicação:

  1. No Portal de Administração Docusign, navegue para Configurações > Integrações > Aplicativos e Chaves.

  2. Clique em Adicionar Aplicativo e Chave de Integração.

    image__73_.png

  3. Adicione o seguinte:

    • Nome do Aplicativo: Escolha um nome para o aplicativo

    • Tipo de Integração: Chave de integração de terceiros

      image__74_.png

    • URIs de redirecionamento: Clique em Adicionar URI e insira:

      https://cc.catonetworks.com/redirect/cas/appconnector/callback      

    • Métodos HTTP Permitidos: Verifique GET e POST        

  4. Copiar e salvar a Chave de Integração para que possa ser inserida no CMA.

  5. Na seção Integração de Serviço, clique em Gerar RSA. Copiar e salvar a Chave Privada para que possa ser inserida no CMA.

    Nota: Isto é exibido apenas uma vez.

  6. Clique Salvar.

Etapa 2: Crie o Conector API na CMA

Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.

Para criar o conector de API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.

  2. Clique na aba Integrações Configuradas.

  3. Clique Novo.

    O painel de Nova Integração é aberto.

  4. Selecione o Aplicativo SaaS que você deseja adicionar.

  5. No menu suspenso Capacidade selecione Postura SaaS.

  6. Adicione os detalhes criados durante a primeira etapa.

  7. Se você estiver integrando com um ambiente de desenvolvimento, marque a caixa É Ambiente de Desenvolvimento, se estiver integrando com um ambiente de produção, deixe esta caixa desmarcada.

  8. No campo Endpoint de Consentimento :

  9. Clique Salvar.

    O fluxo de consentimento Docusign abre.

  10. Grant consent for these scopes:

    • assinatura

    • imitação

    • leitor_de_usuário

    • organization_read

    • account_read

    • group_read

    • permission_read

    • identity_provider_read

    • domain_read

  11. O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.