Connecteurs de découverte
Configurez Enterprise Google Workspace, Microsoft Entra, Okta, Slack, GitHub et les sources de découverte de réseau.
Exigence du plan : Administrateur d'organisation d'entreprise.
Les connecteurs enrichissent la découverte d'applications d'IA à partir des systèmes d'entreprise. Ils ne lisent pas corps d'invite, et ils ne remplacent pas l'application du navigateur ou de la passerelle. Les informations d'identification sont chiffrées au repos et ne sont pas restituées après l'enregistrement, alors conservez-les les informations d'identification source dans le processus de gestion des secrets de votre fournisseur.
Ouvrez Administration → Contrôles d'entreprise → Connecteurs de découverte chiffrés.
Espace de travail Google
- Activez l'API Admin SDK dans un projet Google Cloud.
- Créez un compte de service et activez la délégation à l'échelle du domaine.
- Dans Google Admin, autorisez :
admin.directory.user.readonlyadmin.directory.user.security
- Saisissez l'adresse e-mail du compte de service, la clé privée PEM, l'administrateur délégué de l'espace de travail, identifiant client et un plafond d’utilisateurs maximum conservateur.
- Synchronisez et confirmez que les clients AI OAuth autorisés apparaissent dans Discovery.
Le connecteur lit les utilisateurs actifs et l'inventaire des clients OAuth autorisés. C'est le cas pas lire les messages ni le contenu de Drive. Un 403 indique généralement une délégation manquante, portée, activation de l'API ou privilège d'administrateur délégué.
Identifiant Microsoft Entra
- Créez un enregistrement d’application à locataire unique.
- Accordez l’autorisation d’application Microsoft Graph
Application.Read.All. - Ajoutez
Directory.Read.Alluniquement lorsque le décompte des autorisations déléguées est activé. - Accordez le consentement de l’administrateur du locataire.
- Entrez l'ID d'annuaire, l'ID d'application et la valeur du secret client.
- Synchronisez et vérifiez les applications d'entreprise connues.
Okta
- Préférez une application de service OAuth avec
okta.apps.readet un ensemble de ressources limité. - Saisissez l'URL publique de l'organisation Okta, le jeton et le schéma Bearer.
- Si vous devez utiliser un ancien jeton d'API, sélectionnez SSWS, créez-le avec un administrateur dédié ayant les moindres privilèges et faites-en une rotation fréquente.
- Synchronisez et confirmez que les applications d’IA actives sont inventoriées.
Mou
Utilisez un jeton de journal d’audit Slack Enterprise pour l’activité récente d’installation d’application ou un jeton d’applications approuvées, en fonction de l’inventaire dont vous avez besoin. L'acteur installateur doit disposer des autorisations Slack Enterprise requises par cette API. Entrez le Portée d'entreprise ou d'espace de travail demandée par le formulaire Orthalon, synchronisation et vérification que seules les applications attendues correspondent au catalogue.
GitHub
Créez un jeton précis ou un identifiant d'application GitHub avec un accès en lecture seule à les applications installées de l'organisation. Entrez le nom de l'organisation, le jeton, et l'URL publique par défaut de l'API GitHub. Modifiez l'URL de base de l'API uniquement pour un API GitHub Enterprise Server accessible au public.
Source réseau générique
Importez une exportation réseau CSV/JSON collée ou configurez un JSON HTTPS public limité nourrir. Les enregistrements nécessitent un domaine de destination ; Le nombre d’utilisateurs et d’événements est facultatif. Filtrez la source vers les destinations IA lorsque cela est possible et n'exposez jamais un problème interne. ou URL de réseau privé.
Test du connecteur partagé
- Utilisez des bacs à sable de fournisseur et une organisation intermédiaire d'entreprise.
- Enregistrez le connecteur et confirmez que les secrets disparaissent de l'interface utilisateur.
- Sélectionnez Sync et inspectez la tâche en arrière-plan correspondante.
- Confirmez que l'état revient à CONNECTED.
- Comparez les enregistrements correspondants et non correspondants dans Découverte d'applications AI.
- Exécutez à nouveau la même synchronisation ; les comptes devraient rester stables plutôt que de s’accumuler.
- Faites pivoter ou révoquez les informations d'identification du fournisseur et confirmez l'échec de la prochaine synchronisation.
- Remplacez la configuration, récupérez, puis testez Déconnecter.
L'application Web et le travailleur en arrière-plan du connecteur doivent utiliser le même clé de cryptage du connecteur. Si les clés diffèrent, les informations d'identification du fournisseur enregistrées ne peuvent pas être déchiffré pendant la synchronisation.