Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Slack:配置应用活动集成

Prev Next

本文解释了如何为 Slack 配置 应用活动 集成

概概览

应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 创建集成后,如果某个字段已更改或过期,可以从 资源 > 集成 > 已集成应用 页面编辑。 更多信息,请参见什么是通过API实现应用控制与 应用活动

要配置应用活动集成,您需要:

  1. 在 SaaS 应用程序中配置集成

  2. 在 CMA 中创建 API 连接器

应用活动 需要许可CASB许可证。 此许可证包括 应用及数据控制 以及通过API的应用活动。 关于购买CASB许可证的更多信息,请联系您的Cato代表。

连接Slack的好处

创建此连接器后,您可以查看和监控Slack环境中的活动,例如:

  • 文件上传

  • 频道修改

  • 新的第三方应用集成

  • 私人消息转发

这有助于您识别和应对可疑活动,并且您可以接收到这些活动的警报:

  • 基于行为主体属性(电子邮件、IP等)的异常活动

  • 恶意文件上传

配置Slack集成

要配置Slack集成,请创建一个应用程序。

Prerequisites

  • Slack企业网格许可证

步骤1:在您的Slack租户中配置集成

在Slack API门户中,识别要输入CMA的OAuth令牌。

要配置Slack集成:

  1. Slack API门户,点击创建应用程序

    创建应用程序对话框打开。

  2. 选择从头开始

    From_Scratch.png

  3. 为应用程序添加一个名称,并选择要与 Cato 集成的工作空间。

    Name.png

  4. 点击创建应用

  5. 导航到OAuth & 权限

  6. 作用域部分中,单击 添加 OAuth 作用域,将以下作用域添加为 用户令牌作用域

    • users:read

    • users:read.email

    • Auditlogs:read

    Scopes.png

  7. OAuth令牌部分,点击安装到<工作区>

  8. 点击允许

  9. 复制并保存用户OAuth令牌,以便将其添加到CMA中。

步骤2:在CMA中创建API连接器

设置完与应用程序的集成后,将详细信息添加到CMA中。

在CMA中创建API连接器:

  1. 从导航菜单中,点击资源 > 集成

  2. 点击 集成应用程序 标签。

  3. 单击 新建

    新集成面板开启。

  4. 选择您要添加的 SaaS应用程序

  5. 功能 下拉菜单中选择 应用活动

  6. 添加在步骤一中创建的详细信息。

  7. 应用程序在 集成的应用程序 表中显示,状态为 已连接

  8. 应用程序在集成应用程序表中可见,并显示为已连接状态。

连接 API 后,可以在 云活动仪表板中跟踪应用活动。 数据可能需几分钟才会显示。