Discovery-Anschlüsse
Konfigurieren Sie Enterprise Google Workspace, Microsoft Entra, Okta, Slack, GitHub und Netzwerkerkennungsquellen.
Plananforderung: Administrator einer Unternehmensorganisation.
Konnektoren bereichern die KI-App-Erkennung aus Unternehmenssystemen. Sie lesen nicht Eingabeaufforderungskörper, und sie ersetzen nicht die Browser- oder Gateway-Durchsetzung. Anmeldeinformationen werden im Ruhezustand verschlüsselt und nach dem Speichern nicht zurückgegeben. Bewahren Sie sie daher auf die Quellanmeldeinformationen im Geheimnisverwaltungsprozess Ihres Providers.
Öffnen Sie Administration → Unternehmenskontrollen → Verschlüsselte Erkennungskonnektoren.
Google Workspace
- Aktivieren Sie die Admin SDK API in einem Google Cloud-Projekt.
- Erstellen Sie ein Dienstkonto und aktivieren Sie die domänenweite Delegierung.
- Autorisieren Sie in Google Admin Folgendes:
admin.directory.user.readonlyadmin.directory.user.security
- Geben Sie die E-Mail-Adresse des Dienstkontos, den privaten PEM-Schlüssel und den delegierten Workspace-Administrator ein. Kunden-ID und eine konservative maximale Benutzerobergrenze.
- Synchronisieren und bestätigen Sie, dass autorisierte AI OAuth-Clients in Discovery angezeigt werden.
Der Connector liest aktive Benutzer und autorisiertes OAuth-Client-Inventar. Das tut es Nachrichten oder Drive-Inhalte werden nicht gelesen. Ein 403 weist normalerweise auf eine fehlende Delegation hin. Umfang, API-Aktivierung oder delegierte Administratorberechtigung.
Microsoft Entra-ID
- Erstellen Sie eine Single-Tenant-App-Registrierung.
- Erteilen Sie die Microsoft Graph-Anwendungsberechtigung
Application.Read.All. - Fügen Sie
Directory.Read.Allnur hinzu, wenn die delegierte Berechtigungserteilungszählung erfolgt aktiviert. - Erteilen Sie dem Mieter die Administratoreinwilligung.
- Geben Sie die Verzeichnis-ID, die Anwendungs-ID und den Client-Geheimnis-Wert ein.
- Synchronisieren und überprüfen Sie bekannte Unternehmensanwendungen.
Okta
- Bevorzugen Sie eine OAuth-Dienst-App mit
okta.apps.readund einem begrenzten Ressourcensatz. - Geben Sie die öffentliche Okta-Organisations-URL, das Token und das Bearer-Schema ein.
- Wenn Sie ein Legacy-API-Token verwenden müssen, wählen Sie SSWS aus und erstellen Sie es mit einem Legen Sie einen dedizierten Administrator mit den geringsten Rechten fest und wechseln Sie ihn regelmäßig.
- Synchronisieren und bestätigen Sie, dass aktive KI-Anwendungen inventarisiert sind.
Locker
Verwenden Sie ein Slack Enterprise-Audit-Log-Token für aktuelle App-Installationsaktivitäten oder ein Approved-Apps-Token, abhängig vom benötigten Inventar. Der installierende Akteur muss über die für diese API erforderlichen Slack Enterprise-Berechtigungen verfügen. Geben Sie die ein Vom Orthalon-Formular angeforderter Unternehmens- oder Arbeitsbereichsbereich, synchronisieren und überprüfen dass nur erwartete Anwendungen mit dem Katalog übereinstimmen.
GitHub
Erstellen Sie ein differenziertes Token oder GitHub-App-Anmeldeinformationen mit schreibgeschütztem Zugriff auf die installierten Anwendungen der Organisation. Geben Sie den Namen der Organisation, das Token usw. ein. und die standardmäßige öffentliche GitHub-API-URL. Ändern Sie die API-Basis-URL nur für a öffentlich erreichbare GitHub Enterprise Server API.
Generische Netzwerkquelle
Importieren Sie einen eingefügten CSV/JSON-Netzwerkexport oder konfigurieren Sie einen begrenzten öffentlichen HTTPS-JSON füttern. Datensätze erfordern eine Zieldomäne; Benutzer- und Ereigniszählungen sind optional. Filtern Sie die Quelle nach Möglichkeit nach AI-Zielen und legen Sie niemals ein internes Ziel offen oder private Netzwerk-URL.
Gemeinsamer Connector-Test
- Nutzen Sie Anbieter-Sandboxen und eine Enterprise-Staging-Organisation.
- Speichern Sie den Connector und bestätigen Sie, dass Geheimnisse aus der Benutzeroberfläche verschwinden.
- Wählen Sie Synchronisieren und überprüfen Sie den entsprechenden Hintergrundjob.
- Bestätigen Sie, dass der Status zu VERBUNDEN zurückkehrt.
- Vergleichen Sie übereinstimmende und nicht übereinstimmende Datensätze in AI App Discovery.
- Führen Sie dieselbe Synchronisierung erneut aus. Die Zählungen sollten stabil bleiben und sich nicht anhäufen.
- Rotieren oder widerrufen Sie die Anbieteranmeldeinformationen und bestätigen Sie, dass die nächste Synchronisierung fehlschlägt.
- Ersetzen Sie die Konfiguration, stellen Sie sie wieder her und testen Sie dann Trennen.
Die Webanwendung und der Connector-Hintergrund-Worker müssen dasselbe verwenden Connector-Verschlüsselungsschlüssel. Wenn die Schlüssel unterschiedlich sind, können gespeicherte Provider-Zugangsdaten nicht gespeichert werden während der Synchronisierung entschlüsselt werden.
SSO und SCIM
Konfigurieren Sie die OIDC- oder SAML-Anmeldung in einer verifizierten Domäne und die Enterprise SCIM-Bereitstellung für eine Orthalon-Organisation.
Organisation, Mitglieder und Abrechnung
Verwalten Sie Orthalon-Organisationseinstellungen, Mitgliederzugriff, Administratorrollen, Sitzplätze und Abonnements.