Overview
SaaS Posture integrations provide visibility into the configuration and security posture of your connected SaaS applications. Cato continuously reviews the application settings and compares them to the recommended posture defined by Cato’s research team. This helps identify misconfigurations that can increase risk, such as authentication settings, third-party integrations, and data-sharing controls.
Posture data appears in the Applications dashboard, where you can view posture scores and the highest-severity findings across connected applications. You can review each posture check from the Posture page, including the issue details, status, and remediation action required to pass the check.
For more information, see Reviewing the Security Posture of Your SaaS Applications.
To configure the SaaS Posture integration, you need to:
Configure the required settings in the SaaS application
Create the API connector in the CMA
A CASB license is required for SaaS Posture integrations.
Configurando a Integração Okta
Para configurar a integração Okta, crie um token de API.
Requisitos
Uma organização Okta ativa
Uma conta de administrador dedicado Okta com a função de Super Administrador
Acesso ao Console de Administração Okta e permissão para criar um token de API
Passo 1: Configure a Integração no Console de Administração Okta
No seu Console de Administração Okta, crie um token de API.
Para configurar a Integração Okta:
No seu Console de Administração Okta, navegue até Segurança > API.
Na aba Tokens, clique em Criar token.
Adicione uma descrição.
Configure a restrição de zona de rede do token de acordo com a política de segurança da sua organização. Assegure-se de que a restrição selecionada permita que o serviço Cato se conecte à sua organização Okta.
Clique em Criar token.
Copie e salve o token para que ele possa ser inserido no CMA.
Etapa 2: Crie o Conector API na CMA
Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.
Para criar o conector da API no CMA:
No menu de navegação, clique em Recursos > Integrações.
Clique na aba Apps Integrados.
Clique Novo.
O painel de Nova Integração será aberto.
Selecione o Aplicativo SaaS que você deseja adicionar.
No menu suspenso Capacidade, selecione Postura SaaS.
Adicione os detalhes criados durante o primeiro passo:
Domínio Okta - O URL base da sua organização Okta, incluindo
https://(não o URL do console de administração). Exemplos incluem:https://companyname.okta.comhttps://companyname.okta-emea.comhttps://companyname.oktapreview.com
Token de API - O token criado no Passo 1
Clique Salvar.
O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.
Limitações de Serviços
A API padrão da Okta Lista todos os usuários omite usuários com status DEPROVISIONED a menos que uma pesquisa ou filtro seja usado. A lista de usuários do conector pode não incluir todas as contas desprovisionadas; as contas suspensas retornadas pela Okta são avaliadas
O token do conector é criado por um Super Administrador para que possa ler todas as fontes necessárias em toda a organização. Como resultado, esse token pode aparecer em Tokens de API Não Proprietários de Super Admin - Okta. Trate isso como uma exceção documentada do conector, proteja-o como uma credencial privilegiada e gire-o de acordo com a política da sua organização.