نظرة عامة
يوفر خادم SSPM رؤية في تكوين الوضع الأمني لتطبيقات SaaS الخاصة بك. يقوم Cato بمراجعة إعدادات التطبيق باستمرار ومقارنتها بالوضعية الموصى بها المعرّفة من قبل فريق البحث في Cato. يساعد هذا في تحديد الأخطاء في التكوين التي قد تزيد المخاطر، مثل إعدادات المصادقة، التكاملات الخارجية، وعناصر التحكم بمشاركة البيانات.
تظهر بيانات الوضعية في لوحة تحكم التطبيقات، حيث يمكنك عرض درجات الوضعية وأخطر الاكتشافات عبر التطبيقات المتصلة. يمكنك مراجعة كل فحص للوضعية من صفحة الوضعية، بما في ذلك تفاصيل المشكلة، والحالة، والإجراء التصحيحي المطلوب لاجتياز الفحص.
للمزيد من المعلومات، راجع مراجعة الوضعية الأمنية لتطبيقات SaaS الخاصة بك (SSPM).
لتكوين تكامل SSPM، تحتاج إلى:
- تكوين الإعدادات المطلوبة في تطبيق SaaS
- إنشاء موصل API في CMA
يتطلب الترخيص الأمني لتطبيقات SaaS مبتاعًا لـ SSPM.
تكوين تكامل مساحة عمل Google
لضبط تكامل Gmail، قم بإنشاء مشروع جديد.
المتطلبات المسبقة
- يجب أن تكون قد اشتركت في رخصة Google Cloud Enterprise
الخطوة 1: تكوين التكامل في وحدة تحكم Google Cloud
في وحدة تحكم Google Cloud، أنشئ مفتاح حساب خدمة خاص لإدخاله في CMA.
لتكوين تكامل مساحة عمل Google:
- في وحدة التحكم السحابية من Google، انقر على اختر مشروع.
- انقر على مشروع جديد.
- اختر اسم، تنظيم، والمورد الأصل وانقر على إنشاء.
- الانتقال إلى واجهات برمجة التطبيقات والخدمات > المكتبة.
- ابحث عن SDK الخاص بالمشرفين.
- انقر على واجهة برمجة تطبيقات SDK للمشرفين ثم انقر على تفعيل.
- ابحث عن واجهة برمجة تطبيقات هوية السحاب.
- انقر على واجهة برمجة تطبيقات هوية السحاب ثم انقر على تفعيل.
- الانتقال إلى إدارة الدخول والهويات > حسابات الخدمة.
- اختر المشروع الذي أنشأته في الخطوة الثانية، وانقر على إنشاء حساب خدمة.
- أضف رقم تعريف حساب الخدمة وانقر على إنشاء واستمرار.
- انقر على تم.
- في الحساب الخدمي الجديد، انسخ واحفظ رقم تعريف عميل OAuth 2.0 لاستخدامه لاحقا في الإجراء.
- انقر على الحساب الخدمي الذي أنشأته وانتقل إلى علامة تبويب المفاتيح،
- انقر إضافة مفتاح > إنشاء مفتاح جديد.
- اختر نوع مفتاح JSON وانقر إنشاء.
تم تحميل ملف JSON يحتوي على المفتاح الخاص. - انسخ واحفظ المفتاح الخاص حتى يمكن إضافته إلى CMA.
- في وحدة تحكم المشرف من Google، انتقل إلى الأمان > التحكم في الوصول والبيانات > التحكم في واجهة برمجة التطبيقات.
- تحت تفويض واسع المجال، اختر إدارة التفويض واسع المجال.
- انقر إضافة جديد.
- في حقل رقم تعريف العميل، الصق رقم رقم تعريف عميل OAuth 2.0 الذي قمت بحفظه أعلاه.
-
في حقل نطاقات OAuth، ألصق ما يلي كسطر واحد مفصول بفواصل:
انقر على تخويل.
الخطوة 2: إنشاء موصل API في CMA
بعد إعداد تكامل مع التطبيق المطلوب، أضف التفاصيل في CMA.
لإنشاء موصل API في CMA:
- من قائمة التنقل، انقر الموارد > التكاملات.
- انقر على علامة التبويب التكاملات المكونة.
- انقر جديد.
تفتح لوحة التكامل الجديد. - اختر تطبيق SaaS الذي تريد إضافته.
ملاحظة: أدخل المفتاح الخاص بتنسيق JSON. - في قائمة القدرات المنسدلة اختر الوضعية لخدمة SaaS.
- أضف التفاصيل التي تم إنشاؤها خلال الخطوة الأولى.
ملاحظة: صيغة JSON وعنوان البريد الإلكتروني للمشرف هي التفاصيل الضرورية لإنشاء الموصل. يجب أن يتضمن حقل البريد الإلكتروني للمشرف البريد الإلكتروني لمستخدم لديه دور المشرف الفائق. - انقر على حفظ.
يكون التطبيق مرئياً على جدول التطبيقات المتكاملة بحالة متصل.
لا توجد تعليقات
الرجاء تسجيل الدخول لترك تعليق.