Dokumentation
Konfigurieren Sie OrthalonDiscovery-Anschlüsse

Discovery-Anschlüsse

Konfigurieren Sie Enterprise Google Workspace, Microsoft Entra, Okta, Slack, GitHub und Netzwerkerkennungsquellen.

Plananforderung: Administrator einer Unternehmensorganisation.

Konnektoren bereichern die KI-App-Erkennung aus Unternehmenssystemen. Sie lesen nicht Eingabeaufforderungskörper, und sie ersetzen nicht die Browser- oder Gateway-Durchsetzung. Anmeldeinformationen werden im Ruhezustand verschlüsselt und nach dem Speichern nicht zurückgegeben. Bewahren Sie sie daher auf die Quellanmeldeinformationen im Geheimnisverwaltungsprozess Ihres Providers.

Öffnen Sie Administration → Unternehmenskontrollen → Verschlüsselte Erkennungskonnektoren.

Google Workspace

  1. Aktivieren Sie die Admin SDK API in einem Google Cloud-Projekt.
  2. Erstellen Sie ein Dienstkonto und aktivieren Sie die domänenweite Delegierung.
  3. Autorisieren Sie in Google Admin Folgendes:
    • admin.directory.user.readonly
    • admin.directory.user.security
  4. Geben Sie die E-Mail-Adresse des Dienstkontos, den privaten PEM-Schlüssel und den delegierten Workspace-Administrator ein. Kunden-ID und eine konservative maximale Benutzerobergrenze.
  5. Synchronisieren und bestätigen Sie, dass autorisierte AI OAuth-Clients in Discovery angezeigt werden.

Der Connector liest aktive Benutzer und autorisiertes OAuth-Client-Inventar. Das tut es Nachrichten oder Drive-Inhalte werden nicht gelesen. Ein 403 weist normalerweise auf eine fehlende Delegation hin. Umfang, API-Aktivierung oder delegierte Administratorberechtigung.

Microsoft Entra-ID

  1. Erstellen Sie eine Single-Tenant-App-Registrierung.
  2. Erteilen Sie die Microsoft Graph-Anwendungsberechtigung Application.Read.All .
  3. Fügen Sie Directory.Read.All nur hinzu, wenn die delegierte Berechtigungserteilungszählung erfolgt aktiviert.
  4. Erteilen Sie dem Mieter die Administratoreinwilligung.
  5. Geben Sie die Verzeichnis-ID, die Anwendungs-ID und den Client-Geheimnis-Wert ein.
  6. Synchronisieren und überprüfen Sie bekannte Unternehmensanwendungen.

Okta

  1. Bevorzugen Sie eine OAuth-Dienst-App mit okta.apps.read und einem begrenzten Ressourcensatz.
  2. Geben Sie die öffentliche Okta-Organisations-URL, das Token und das Bearer-Schema ein.
  3. Wenn Sie ein Legacy-API-Token verwenden müssen, wählen Sie SSWS aus und erstellen Sie es mit einem Legen Sie einen dedizierten Administrator mit den geringsten Rechten fest und wechseln Sie ihn regelmäßig.
  4. Synchronisieren und bestätigen Sie, dass aktive KI-Anwendungen inventarisiert sind.

Locker

Verwenden Sie ein Slack Enterprise-Audit-Log-Token für aktuelle App-Installationsaktivitäten oder ein Approved-Apps-Token, abhängig vom benötigten Inventar. Der installierende Akteur muss über die für diese API erforderlichen Slack Enterprise-Berechtigungen verfügen. Geben Sie die ein Vom Orthalon-Formular angeforderter Unternehmens- oder Arbeitsbereichsbereich, synchronisieren und überprüfen dass nur erwartete Anwendungen mit dem Katalog übereinstimmen.

GitHub

Erstellen Sie ein differenziertes Token oder GitHub-App-Anmeldeinformationen mit schreibgeschütztem Zugriff auf die installierten Anwendungen der Organisation. Geben Sie den Namen der Organisation, das Token usw. ein. und die standardmäßige öffentliche GitHub-API-URL. Ändern Sie die API-Basis-URL nur für a öffentlich erreichbare GitHub Enterprise Server API.

Generische Netzwerkquelle

Importieren Sie einen eingefügten CSV/JSON-Netzwerkexport oder konfigurieren Sie einen begrenzten öffentlichen HTTPS-JSON füttern. Datensätze erfordern eine Zieldomäne; Benutzer- und Ereigniszählungen sind optional. Filtern Sie die Quelle nach Möglichkeit nach AI-Zielen und legen Sie niemals ein internes Ziel offen oder private Netzwerk-URL.

Gemeinsamer Connector-Test

  1. Nutzen Sie Anbieter-Sandboxen und eine Enterprise-Staging-Organisation.
  2. Speichern Sie den Connector und bestätigen Sie, dass Geheimnisse aus der Benutzeroberfläche verschwinden.
  3. Wählen Sie Synchronisieren und überprüfen Sie den entsprechenden Hintergrundjob.
  4. Bestätigen Sie, dass der Status zu VERBUNDEN zurückkehrt.
  5. Vergleichen Sie übereinstimmende und nicht übereinstimmende Datensätze in AI App Discovery.
  6. Führen Sie dieselbe Synchronisierung erneut aus. Die Zählungen sollten stabil bleiben und sich nicht anhäufen.
  7. Rotieren oder widerrufen Sie die Anbieteranmeldeinformationen und bestätigen Sie, dass die nächste Synchronisierung fehlschlägt.
  8. Ersetzen Sie die Konfiguration, stellen Sie sie wieder her und testen Sie dann Trennen.

Die Webanwendung und der Connector-Hintergrund-Worker müssen dasselbe verwenden Connector-Verschlüsselungsschlüssel. Wenn die Schlüssel unterschiedlich sind, können gespeicherte Provider-Zugangsdaten nicht gespeichert werden während der Synchronisierung entschlüsselt werden.