Este artigo explica como configurar a integração de Atividades do App para GitHub.
Visão geral
Atividades do Aplicativo oferece uma solução baseada em API para visibilidade fora de banda de todas as atividades realizadas por qualquer usuário em uma aplicação SaaS conectada. Para fornecer Atividades do Aplicativo com visibilidade dos dados dentro de um aplicativo, é necessário configurar uma integração com a aplicação exigida. Uma vez criada a integração, se algum campo tiver mudado ou expirado, você poderá editá-lo na página Recursos > Integrações > Aplicativos Integrados. Para mais informações, consulte O que é Controle de Aplicativos via API com Atividades do Aplicativo.
Para configurar a integração de Atividades do Aplicativo, você deve:
Configure a integração na aplicação SaaS
Criar o conector de API na CMA
Uma licença CASB é obrigatória para Atividades do Aplicativo. Esta licença inclui controle de aplicativo e dados e Atividades do Aplicativo via API. Para mais informações sobre a compra de uma licença CASB, entre em contato com seu representante Cato.
Benefícios de Conectar o GitHub
Após criar este conector, você pode ver e monitorar a atividade no seu ambiente GitHub. Por exemplo,
Logins de usuários
Clonagem de repositórios
Commits
Pull requests
Modificação de configurações de repositórios/organização
Alertas de varreduras de código/vulnerabilidade
Isso ajuda a identificar e responder a atividades suspeitas, e você pode receber alertas para estas atividades:
Varreduras de segurança de código
Varreduras de vulnerabilidade (Dependabot)
Varreduras de segredo
Configurando a Integração do GitHub
Para configurar a integração com o GitHub, crie um novo token de acesso pessoal.
Prerequisites
Você deve ter adquirido uma licença GitHub Enterprise
Esses escopos (permissões) são fornecidos:
Usuário - read:user
Audit_log - ler:audit_log
Organização - read:org
Empresa - read:enterprise
Repositório - security_events:read
Nota:
A partir de março de 2026, o conector GitHub pode coletar eventos de segurança para auditoria e correlação entre plataformas. Se você criou este conector antes de março de 2026, será necessário regenerar o token de acesso, com o escopo adicional
security_events:reade adicionar o novo token no CMA.Para regenerar o token de acesso, no Centro de Desenvolvedores do GitHub, selecione o token existente usado para a integração da Cato. Clique em Regenerar token e, na seção Repositório, certifique-se de que o
security_events:readesteja selecionado. Clique em Regenerar token para aplicar as mudanças. Siga o Passo 2 abaixo para adicionar o novo token ao CMA.
Passo 1: Configurar a Integração no Centro de Desenvolvimento do GitHub
No Centro de Desenvolvimento do GitHub, identifique o token de acesso para inserir no CMA.
Para configurar a integração com o GitHub:
No Centro de Desenvolvedores do GitHub, navegue até Tokens de acesso pessoal > Tokens (clássico).
Clique em Gerar novo token.
Defina a data de expiração do token.
Recomendamos definir a data de expiração para o período máximo permitido de 1 ano.
Adicione os escopos listados acima.
Clique em Gerar token.
Copie e salve o novo token de acesso para que possa ser adicionado no CMA.
Navegue até Configurações > Empresas.
Clique no nome da sua empresa.
A página de login da sua empresa é exibida.
Copie e salve o último segmento da URL para que possa ser adicionado no CMA. Por exemplo, na URL
https://github.com/enterprises/cato, copie e salvecato.
Passo 2: Criar o Conector de API no CMA
Depois de configurar uma integração com o aplicativo necessário, adicione os detalhes no CMA.
Para criar o conector de API no CMA:
No menu de navegação, clique em Recursos > Integrações.
Clique na aba Integrações Configuradas.
Clique Novo.
O painel de Nova Integração é aberto.
Selecione o Aplicativo SaaS que você deseja adicionar.
No menu suspenso Capacidade selecione Atividades de App.
Adicione os detalhes criados durante o passo um.
Clique Salvar.
O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.
Após conectar suas APIs, você pode rastrear as atividades do aplicativo no Painel de Atividades na Nuvem. Os dados podem demorar alguns minutos para aparecer.
Limitação de Serviços Conhecida
Todos os eventos são buscados
Fontes
Endpoint de Log de Auditoria da Empresa - Consulta ao endpoint de Eventos
Endpoint de GraphQL e Usuários - Consultando sobre usuários do GitHub.