Conectores de descubrimiento
Configure Enterprise Google Workspace, Microsoft Entra, Okta, Slack, GitHub y fuentes de descubrimiento de red.
Requisito del plan: Administrador de organización empresarial.
Los conectores enriquecen el descubrimiento de aplicaciones de IA desde sistemas empresariales. ellos no leen cuerpos de aviso y no reemplazan la aplicación del navegador o de la puerta de enlace. Las credenciales se cifran en reposo y no se devuelven después de guardarlas, así que manténgalas la credencial de origen en el proceso de gestión de secretos de su proveedor.
Abra Administración → Controles empresariales → Conectores de descubrimiento cifrados.
Espacio de trabajo de Google
- Habilite la API del SDK de administración en un proyecto de Google Cloud.
- Cree una cuenta de servicio y habilite la delegación en todo el dominio.
- En Google Admin, autorice:
- CÓDIGO_0
- CÓDIGO_0
- Ingrese el correo electrónico de la cuenta de servicio, la clave privada de PEM, el administrador delegado del espacio de trabajo, ID de cliente y un límite máximo de usuarios conservador.
- Sincronice y confirme que los clientes AI OAuth autorizados aparezcan en Discovery.
El conector lee los usuarios activos y el inventario de clientes OAuth autorizados. lo hace no leer mensajes ni contenido de Drive. Un 403 generalmente indica que falta delegación, alcance, habilitación de API o privilegio de administrador delegado.
ID de entrada de Microsoft
- Cree un registro de aplicación de inquilino único.
- Conceda el permiso a la aplicación Microsoft Graph
Application.Read.All. - Agregue
Directory.Read.Allsolo cuando el recuento de concesión de permisos delegados sea habilitado. - Otorgue el consentimiento del administrador del inquilino.
- Introduzca el ID del directorio, el ID de la aplicación y el valor del secreto del cliente.
- Sincronice y verifique aplicaciones empresariales conocidas.
Okta
- Prefiere una aplicación de servicio OAuth con
okta.apps.ready un conjunto de recursos limitado. - Ingrese la URL pública de la organización Okta, el token y el esquema Portador.
- Si debe utilizar un token de API heredado, seleccione SSWS, créelo con un administrador dedicado con menos privilegios y rótelo con frecuencia.
- Sincronice y confirme que las aplicaciones de IA activas estén inventariadas.
flojo
Utilice un token de registro de auditoría de Slack Enterprise para la actividad reciente de instalación de aplicaciones o un token de aplicaciones aprobadas, según el inventario que necesite. El actor instalador. debe tener los permisos de Slack Enterprise requeridos por esa API. Introduzca el Alcance de la empresa o del espacio de trabajo solicitado por el formulario, sincronización y verificación de Orthalon que sólo las aplicaciones esperadas coincidan con el catálogo.
GitHub
Cree un token específico o una credencial de aplicación GitHub con acceso de solo lectura a las aplicaciones instaladas de la organización. Ingrese el nombre de la organización, token, y la URL pública predeterminada de la API de GitHub. Cambie la URL base de API solo para una API de GitHub Enterprise Server accesible públicamente.
Fuente de red genérica
Importe una exportación de red CSV/JSON pegada o configure un JSON HTTPS público limitado alimentar. Los registros requieren un dominio de destino; Los recuentos de usuarios y eventos son opcionales. Filtre la fuente a destinos de IA cuando sea posible y nunca exponga un contenido interno o URL de red privada.
Prueba de conector compartido
- Utilice entornos limitados de proveedores y una organización provisional empresarial.
- Guarde el conector y confirme que los secretos desaparezcan de la interfaz de usuario.
- Seleccione Sincronizar e inspeccione el trabajo en segundo plano correspondiente.
- Confirme que el estado vuelve a CONECTADO.
- Compare registros coincidentes y no coincidentes en Descubrimiento de aplicaciones de IA.
- Ejecute la misma sincronización nuevamente; Los recuentos deben permanecer estables en lugar de acumularse.
- Gire o revoque la credencial del proveedor y confirme que la siguiente sincronización falla.
- Reemplace la configuración, recupere y luego pruebe Desconectar.
La aplicación web y el trabajador en segundo plano del conector deben utilizar el mismo clave de cifrado del conector. Si las claves difieren, las credenciales del proveedor guardadas no pueden ser descifrado durante la sincronización.
SSO y SCIM
Configure el inicio de sesión OIDC o SAML de dominio verificado y el aprovisionamiento de SCIM empresarial para una organización Orthalon.
Organización, miembros y facturación.
Administre la configuración de la organización de Orthalon, el acceso de los miembros, las funciones de administrador, los puestos y las suscripciones.