Sensores y llaves
Aprovisione, distribuya, supervise, rote y revoque las credenciales del dispositivo Orthalon de forma segura.
Los sensores autentican extensiones de navegador, agentes de escritorio, integraciones de puerta de enlace, y MCP informa al servicio de ingesta Orthalon. Cada llave pertenece a una organización.
Proporcionar una clave
- Abra Operaciones → Sensores y claves como administrador de la organización.
- Seleccione Aprovisionar sensor.
- Utilice una etiqueta que identifique el grupo de implementación, el dispositivo o la integración.
- Copie la clave sin formato cuando aparezca. Orthalon almacena un hash y no puede mostrarlo el valor bruto nuevamente.
- Colóquelo en la configuración administrada del navegador, en un perfil/secreto de punto final o en un almacén secreto del lado del servidor.
No confirme la clave, no la envíe por correo electrónico ni reutilice una credencial en entornos no relacionados.
Verificar salud
La lista de sensores muestra la identidad del dispositivo o de la integración, la versión, el último registro, y estatus. Después de la inscripción:
- confirmar que el sensor pertenece a la organización prevista;
- confirmar las actualizaciones de la versión de su política después de un cambio de política;
- investigar los dispositivos que no se han registrado durante más de siete días;
- Compare los sensores registrados con el empleado o el alcance de la aplicación que deseaba.
Girar una llave
Las claves de los sensores se rotan proporcionando un reemplazo, distribuyéndolo y revocando la llave antigua.
- Aprovisione el reemplazo.
- Actualice un pequeño grupo piloto o una integración que no sea de producción.
- Confirme las solicitudes exitosas de políticas y eventos.
- Distribución completa.
- Revocar la clave anterior y verificar que reciba una respuesta no autorizada.
Diagnosticar errores de autenticación
- 401: clave de sensor faltante, mal formada, caducada o revocada.
- 403: la clave es válida, pero su plan de organización no puede utilizar la solicitada función, como el descubrimiento de MCP en un plan que no sea empresarial.
- Sin registro: URL de ingesta incorrecta, problema de red/DNS, punto final detenido servicio o política del navegador no aplicada.
Cree y verifique la cuenta web y la organización antes de generar la clave.
Un valor aleatorio colocado en ORTHALON_SENSOR_KEY no es una credencial Orthalon válida.
Ámbito, caducidad y filtración de una clave
Las claves nuevas se limitan a un solo entorno (navegador, escritorio, MCP o puerta de enlace de IA) y caducan a los 30, 90 o 365 días. Use una clave por dispositivo o grupo pequeño. Orthalon no admite claves universales. La migración de ámbitos revoca las claves antiguas sin ámbito; después, cree una nueva para cada entorno.
Una clave filtrada no permite iniciar sesión en la cuenta web ni cambiar
políticas, pero puede suplantar al sensor autorizado, enviar telemetría o
inventario falsos y consumir capacidad. Revóquela inmediatamente, cree otra con
el mismo ámbito limitado y revise eventos, aprobaciones, inventario MCP y
registros de auditoría. Un 403 puede indicar un ámbito incorrecto; un 429
indica el límite de solicitudes y debe respetarse retry-after.