Connettori di rilevamento
Configura Google Workspace aziendale, Microsoft Entra, Okta, Slack, GitHub e origini di individuazione della rete.
Requisiti del piano: Amministratore dell'organizzazione aziendale.
I connettori arricchiscono il rilevamento delle app AI dai sistemi aziendali. Non leggono corpi dei prompt e non sostituiscono l'applicazione del browser o del gateway. Le credenziali vengono crittografate quando sono inattive e non vengono restituite dopo il salvataggio, quindi conservale la credenziale di origine nel processo di gestione dei segreti del provider.
Apri Amministrazione → Controlli aziendali → Connettori di individuazione crittografati.
Google Workspace
- Abilita l'API Admin SDK in un progetto Google Cloud.
- Crea un account di servizio e abilita la delega a livello di dominio.
- In Console di amministrazione Google, autorizza:
- CODICE_0
- CODICE_0
- Inserisci l'e-mail dell'account di servizio, la chiave privata PEM, l'amministratore delegato di Workspace, ID cliente e un limite massimo di utenti conservativo.
- Sincronizza e conferma che i client AI OAuth autorizzati vengono visualizzati in Discovery.
Il connettore legge gli utenti attivi e l'inventario client OAuth autorizzato. Lo fa non leggere messaggi o contenuti di Drive. Un 403 di solito indica una delega mancante, ambito, abilitazione API o privilegio di amministratore delegato.
ID Microsoft Entra
- Creare una registrazione dell'app a tenant singolo.
- Concedere l'autorizzazione all'applicazione Microsoft Graph
Application.Read.All. - Aggiungi
Directory.Read.Allsolo quando è attivo il conteggio delle autorizzazioni delegate abilitato. - Concedere il consenso dell'amministratore del tenant.
- Inserisci l'ID della directory, l'ID dell'applicazione e il valore del segreto client.
- Sincronizza e verifica le applicazioni aziendali conosciute.
Ok
- Preferisci un'app del servizio OAuth con
okta.apps.reade un set di risorse limitato. - Inserisci l'URL dell'organizzazione pubblica Okta, il token e lo schema Bearer.
- Se devi utilizzare un token API legacy, seleziona SSWS, crealo con a amministratore dedicato con meno privilegi e ruotarlo frequentemente.
- Sincronizza e conferma che le applicazioni AI attive vengono inventariate.
Lento
Utilizza un token di registro di controllo di Slack Enterprise per l'attività recente di installazione di app o un file token delle app approvate, a seconda dell'inventario di cui hai bisogno. L'attore installatore deve avere le autorizzazioni Slack Enterprise richieste da tale API. Inserisci il Ambito aziendale o dell'area di lavoro richiesto dal modulo Orthalon, sincronizzazione e verifica che solo le applicazioni previste corrispondono al catalogo.
GitHub
Crea un token granulare o una credenziale dell'app GitHub con accesso di sola lettura a le applicazioni installate dell'organizzazione. Inserisci il nome dell'organizzazione, il token, e l'URL dell'API GitHub pubblica predefinita. Modifica l'URL di base dell'API solo per a API GitHub Enterprise Server raggiungibile pubblicamente.
Sorgente di rete generica
Importa un'esportazione di rete CSV/JSON incollata o configura un JSON HTTPS pubblico limitato nutrire. I record richiedono un dominio di destinazione; i conteggi degli utenti e degli eventi sono facoltativi. Filtra l'origine in destinazioni AI quando possibile e non esporre mai un file interno o URL di rete privata.
Test del connettore condiviso
- Utilizza sandbox del provider e un'organizzazione di gestione temporanea aziendale.
- Salva il connettore e verifica che i segreti scompaiano dall'interfaccia utente.
- Seleziona Sincronizza ed esamina il processo in background corrispondente.
- Confermare che lo stato ritorni su CONNESSO.
- Confronta i record con corrispondenze e senza corrispondenze nella scoperta delle app AI.
- Esegui nuovamente la stessa sincronizzazione; i conteggi dovrebbero rimanere stabili anziché accumularsi.
- Ruota o revoca le credenziali del provider e conferma che la sincronizzazione successiva non riesce.
- Sostituisci la configurazione, ripristina, quindi prova Disconnect.
L'applicazione Web e l'operatore in background del connettore devono utilizzare lo stesso chiave di crittografia del connettore. Se le chiavi sono diverse, le credenziali del provider salvate non potranno farlo essere decifrato durante la sincronizzazione.
SSO e SCIM
Configura l'accesso OIDC o SAML con dominio verificato e il provisioning Enterprise SCIM per un'organizzazione Orthalon.
Organizzazione, membri e fatturazione
Gestisci le impostazioni dell'organizzazione Orthalon, l'accesso dei membri, i ruoli di amministratore, le postazioni e gli abbonamenti.