Overview
SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.
Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.
For more information, see Reviewing the Security Posture of Your SaaS Applications.
To configure the SaaS Posture integration, you need to:
Configure the required settings in the SaaS application
Create the API connector in the CMA
A CASB license is required for SaaS Posture integrations.
Configurando a Integração do GitHub
Para configurar a integração com o GitHub, crie um novo token de acesso pessoal.
Requisitos
Você deve ter adquirido uma licença do GitHub Enterprise Cloud ou GitHub Enterprise Server.
A organização que você está conectando deve estar associada a uma conta do GitHub Enterprise.
Passo 1: Configurar a Integração no Centro de Desenvolvimento do GitHub
No Centro de Desenvolvimento do GitHub, identifique o token de acesso para inserir no CMA.
Para configurar a integração com o GitHub:
Entre na sua conta do GitHub com o usuário designado para possuir o token.
Navegue até Tokens de acesso pessoal > Tokens (clássico) e clique em Gerar novo token → Gerar novo token (clássico).
Configure os seguintes detalhes:
Nota: Um rótulo reconhecível
Expiração: Não defina uma expiração
Escopos: Selecione o seguinte:
admin:orgler:orgler:audit_logread:enterpriserepoUsuário
Clique em Gerar Token
Copie e salve o token para que ele possa ser inserido no CMA.
Para organizações que implementam SAML SSO apenas:
Navegue até Tokens de acesso pessoal > Tokens (clássico)
Localize a nova linha de token e clique em Configurar SSO
Para cada organização que implementa SAML SSO, clique em Autorizar e entre através do provedor de identidade da organização.
Etapa 2: Crie o Conector API na CMA
Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.
Para criar o conector da API no CMA:
No menu de navegação, clique em Recursos > Integrações.
Clique na aba Integrações Configuradas.
Clique em Novo.
O painel de Nova Integração é aberto.Selecione o Aplicativo SaaS que você deseja adicionar.
No menu suspenso Capacidade selecione Postura SaaS.
Adicione os detalhes criados durante o passo um.
Nome da Empresa: O slug da empresa
Token de Portador do Admin: O token que você criou na primeira etapa
Clique Salvar.
O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.