Złącza odkrywcze
Skonfiguruj Enterprise Google Workspace, Microsoft Entra, Okta, Slack, GitHub i źródła wykrywania sieci.
Wymagania dotyczące planu: Administrator organizacji w przedsiębiorstwie.
Konektory wzbogacają odkrywanie aplikacji AI z systemów korporacyjnych. Nie czytają treści podpowiedzi i nie zastępują one egzekwowania przepisów dotyczących przeglądarki lub bramy. Poświadczenia są szyfrowane w stanie spoczynku i nie są zwracane po zapisaniu, dlatego należy je zachować poświadczenie źródła w procesie zarządzania sekretami dostawcy.
Otwórz Administracja → Kontrola korporacyjna → Szyfrowane łączniki wykrywania.
Google Workspace
- Włącz interfejs API pakietu Admin SDK w projekcie Google Cloud.
- Utwórz konto usługi i włącz delegowanie w całej domenie.
- W Google Admin autoryzuj:
- KOD_0
- KOD_0
- Wpisz adres e-mail konta usługi, klucz prywatny PEM, delegowanego administratora Workspace, identyfikator klienta i konserwatywny limit maksymalnej liczby użytkowników.
- Zsynchronizuj i potwierdź, że autoryzowani klienci AI OAuth pojawiają się w Discovery.
Łącznik odczytuje aktywnych użytkowników i autoryzowane zasoby klientów OAuth. To prawda nie czytać wiadomości ani treści na Dysku. Kod 403 zwykle oznacza brak delegacji, zakres, włączenie interfejsu API lub uprawnienia delegowanego administratora.
Identyfikator Microsoft Entra
- Utwórz rejestrację aplikacji z jedną dzierżawą.
- Przyznaj uprawnienia aplikacji Microsoft Graph
Application.Read.All. - Dodaj
Directory.Read.Alltylko w przypadku liczenia delegowanych uprawnień włączone. - Udziel zgody administratora dzierżawy.
- Wprowadź identyfikator katalogu, identyfikator aplikacji i klucz tajny klienta wartość.
- Synchronizuj i weryfikuj znane aplikacje korporacyjne.
Okta
- Preferuj aplikację usługi OAuth z
okta.apps.readi ograniczonym zestawem zasobów. - Wprowadź publiczny adres URL organizacji Okta, token i schemat nośnika.
- Jeśli musisz użyć starszego tokena API, wybierz SSWS, utwórz go za pomocą pliku dedykowanego najmniej uprzywilejowanego administratora i często go zmieniaj.
- Synchronizuj i sprawdzaj, czy aktywne aplikacje AI są zinwentaryzowane.
Luz
Użyj tokena dziennika audytu Slack Enterprise dla ostatniej aktywności związanej z instalacją aplikacji lub token zatwierdzonych aplikacji, w zależności od potrzebnego asortymentu. Aktor instalujący musi mieć uprawnienia Slack Enterprise wymagane przez ten interfejs API. Wprowadź Zakres przedsiębiorstwa lub obszaru roboczego wymagany przez formularz Orthalon, synchronizacja i weryfikacja że tylko oczekiwane aplikacje pasują do katalogu.
GitHub
Utwórz szczegółowy token lub poświadczenia aplikacji GitHub z dostępem tylko do odczytu aplikacje zainstalowane w organizacji. Wpisz nazwę organizacji, token, i domyślny publiczny adres URL interfejsu API GitHub. Zmień podstawowy adres URL interfejsu API tylko dla a publicznie dostępny interfejs API GitHub Enterprise Server.
Ogólne źródło sieciowe
Zaimportuj wklejony eksport sieciowy CSV/JSON lub skonfiguruj ograniczony publiczny plik JSON HTTPS karmić. Rekordy wymagają domeny docelowej; liczba użytkowników i zdarzeń jest opcjonalna. Jeśli to możliwe, filtruj źródło do miejsc docelowych AI i nigdy nie ujawniaj źródła wewnętrznego lub adres URL sieci prywatnej.
Test wspólnego złącza
- Użyj piaskownic dostawców i organizacji tymczasowej Enterprise.
- Zapisz łącznik i potwierdź, że wpisy tajne zniknęły z interfejsu użytkownika.
- Wybierz Synchronizuj i sprawdź odpowiednie zadanie w tle.
- Potwierdź, że status powrócił do POŁĄCZONY.
- Porównaj dopasowane i niedopasowane rekordy w wykrywaniu aplikacji AI.
- Uruchom ponownie tę samą synchronizację; liczba powinna pozostać stabilna, a nie kumulowana.
- Obróć lub unieważnij dane uwierzytelniające dostawcy i potwierdź, że następna synchronizacja nie powiedzie się.
- Wymień konfigurację, odzyskaj, a następnie przetestuj Rozłącz.
Aplikacja internetowa i proces roboczy w tle łącznika muszą używać tego samego klucz szyfrowania złącza. Jeśli klucze się różnią, zapisane poświadczenia dostawcy nie mogą zostać odszyfrowane podczas synchronizacji.
Jednokrotne logowanie i SCIM
Skonfiguruj logowanie OIDC lub SAML w domenie zweryfikowanej oraz udostępnianie Enterprise SCIM dla organizacji Orthalon.
Organizacja, członkowie i rozliczenia
Zarządzaj ustawieniami organizacji Orthalon, dostępem członków, rolami administratorów, stanowiskami i subskrypcjami.