Integracje SaaS-to-SaaS
Połączenia między aplikacjami działają na tokenach, których nikt nie jest właścicielem. Dlaczego integracje przeżywają powody swojego istnienia i jak objąć je przeglądem.
tożsamości maszynowych (NHIs) na jednego człowieka
2025
•
CyberArk
organizacji ma formalne polityki bezpiecznego wykorzystania AI
2026
•
Salesforce Workforce AI Survey
użycia sztucznej inteligencji jest niewidoczne dla organizacji
2025
•
LayerX
Tokeny między aplikacjami uwierzytelniają się bez udziału ludzi, więc przetrwają każdy offboarding i każdy reset hasła.
czym jest
Integracje SaaS-to-SaaS to połączenia między dwiema aplikacjami, które działają automatycznie, bez konieczności logowania się przez człowieka. Narzędzie do automatyzacji marketingu synchronizujące rekordy kontaktów z CRM. Platforma HR wysyłająca dane pracowników do systemu płacowego. Narzędzie do obsługi klienta przesyłające zgłoszenia do aplikacji do zarządzania projektami.
Każda z tych integracji jest autoryzowana kluczem API, tokenem serwisowym albo uprawnieniem OAuth na poziomie aplikacji. Ta dana logowania daje jednej aplikacji uprawnienie do odczytu z drugiej albo zapisu do niej. Integracja działa w tle, często nieprzerwanie, i zwykle jest skonfigurowana raz, a potem zapomniana.
To coś innego niż uprawnienia OAuth użytkownika, które są przypisane do konkretnego konta. Dane logowania integracji SaaS-to-SaaS istnieją na poziomie aplikacji. Nie są przypisane do osoby, nie pojawiają się na listach kont użytkowników i nie są dotykane przez offboarding w katalogu.
dlaczego narasta
Dane logowania integracji narastają z tego samego powodu co inny dostęp SaaS: tworzenie jest łatwe, sprzątanie nie.
Skonfigurowanie integracji to zadanie jednorazowe. Konfiguracja jest gotowa, integracja działa, a uwaga przesuwa się gdzie indziej. Zwykle nie ma procesu, który wraca do integracji sprawdzić, czy jest wciąż potrzebna, wciąż używana albo wciąż trzymana przez aplikację, która wciąż jest w twoim stacku.
Gdy narzędzie zostaje wycofane, jego integracje są często pomijane. Główne konto aplikacji jest anulowane albo usunięte, ale tokeny, które wydała innym aplikacjom, albo które inne aplikacje trzymają, żeby się z nią połączyć, zostają na miejscu. Te dane logowania mogą pozostać ważne, jeśli aplikacja docelowa nie unieważni ich, gdy aplikacja źródłowa przestaje ich używać.
Dane logowania integracji tworzy zwykle ta osoba, która skonfigurowała narzędzie, często techniczny członek konkretnego zespołu, a nie IT. Gdy ta osoba odchodzi, integracja nie ma jasnego właściciela. Albo działa dalej, albo leży uśpiona z tokenem, którego nikt nie monitoruje.
co to kosztuje
Trwały dostęp przez wycofane narzędzia. Aplikacja usunięta z twojego stacku może wciąż mieć ważny token API dający dostęp do innej aplikacji, która jest wciąż aktywna. Wycofane narzędzie nie jest już używane, ale jego dana logowania wciąż żyje. Jeśli dostawca zostanie przejęty albo jego infrastruktura zostanie skompromitowana, ten token to żywa ścieżka dostępu do twojego środowiska.
Niemonitorowane przepływy danych. Integracje SaaS-to-SaaS nieprzerwanie przenoszą dane między aplikacjami. Bez spisu tego, co jest połączone z czym, nie wiesz, które aplikacje dostają jakie dane. Rekordy klientów, dane pracowników, informacje finansowe: te przepływy są realne i mogą nie być zgodne z twoimi umowami o rezydencji czy przetwarzaniu danych.
Luki w RODO dotyczące procesorów danych. Aplikacje, które przez automatyczne integracje dostają dane z twojego środowiska, są procesorami danych. Wymagają DPA. Bez spisu integracji nie da się utrzymać kompletnej listy procesorów ani potwierdzić, że umowy są zawarte dla wszystkich z nich.
Skutki kradzieży danych logowania. Jeśli klucz API albo token integracji zostanie ujawniony przez błędną konfigurację, przypadkowy commit albo naruszenie u dostawcy, atakujący z tą daną logowania dostaje taki sam dostęp, jaki miała integracja. Dla integracji z szerokim dostępem do odczytu lub zapisu skutki są poważne. Większość organizacji nie wie, ile takich tokenów istnieje ani jaki zakres niosą.
co działa
Spis żyje w dwóch miejscach. Pierwsze to ustawienia administracyjne najcenniejszych aplikacji, CRM, systemu HR, narzędzi finansowych, platform deweloperskich, gdzie lista kluczy API i połączonych aplikacji pokazuje, czym jest każde połączenie, jaki dostęp ma i, jeśli platforma to zapisuje, kiedy ostatnio działało. Drugie to każda używana platforma integracyjna, Zapier, Make, Workato, która trzyma tokeny w imieniu wielu aplikacji i dzięki temu jest gotowym centralnym spisem przynajmniej tych połączeń, którymi zarządza.
Daty ostatniego wykonania oddzielają żywe połączenia od martwych. Integracja, która nie działała od miesięcy, to kandydat do dezaktywacji, a logika przemawia za odbieraniem dostępu, nie tylko oznaczaniem: uśpiony token daje taki sam dostęp jak aktywny, niesie taką samą ekspozycję na kradzież i naruszenie, a w zamian nie daje nic. Ostrzejsza wersja tej samej logiki dotyczy wycofanych narzędzi, gdzie aplikacja zniknęła ze stacku, ale tokeny wydane jej przez inne aplikacje wciąż mogą być ważne. Sprawdzenie ocalałych aplikacji pod kątem danych logowania wydanych wycofanym narzędziom i ich odebranie zamyka ścieżki dostępu, których żaden obecny proces inaczej by nigdy nie dotknął.
Nazwana odpowiedzialność za każdą integrację to krok, który większość środowisk pomija, a który decyduje, czy sprzątanie się utrzyma. Integracja z właścicielem zostaje zakwestionowana, gdy jej cel wygasa; integracja bez właściciela działa, aż coś się zepsuje albo ktoś ją przełamie. Dane logowania na poziomie aplikacji nigdy nie pojawiają się w offboardingu użytkowników, co oznacza, że przegląd własności przy każdej rotacji narzędzia, wymianie systemu albo odejściu twórcy, to jedyny cykl życia, jaki te połączenia kiedykolwiek dostaną.
powiązane praktyczne poradniki
zacznijmy od rozmowy
Most first conversations start with not quite knowing what you have or where to begin. That's normal, and it's exactly where we're useful.
Tell us what prompted this. An upcoming audit, an incident, a client's security questionnaire, or just a sense that things have gotten messy.
We'll take it from there

+48 783 762 997
julian@unshadowit.com



.svg.png)


