Dokumentacja
Skonfiguruj RedactęZłącza odkrywcze

Złącza odkrywcze

Skonfiguruj Enterprise Google Workspace, Microsoft Entra, Okta, Slack, GitHub i źródła wykrywania sieci.

Wymagania dotyczące planu: Administrator organizacji w przedsiębiorstwie.

Konektory wzbogacają odkrywanie aplikacji AI z systemów korporacyjnych. Nie czytają treści podpowiedzi i nie zastępują one egzekwowania przepisów dotyczących przeglądarki lub bramy. Poświadczenia są szyfrowane w stanie spoczynku i nie są zwracane po zapisaniu, dlatego należy je zachować poświadczenie źródła w procesie zarządzania sekretami dostawcy.

Otwórz Administracja → Kontrola korporacyjna → Szyfrowane łączniki wykrywania.

Google Workspace

  1. Włącz interfejs API pakietu Admin SDK w projekcie Google Cloud.
  2. Utwórz konto usługi i włącz delegowanie w całej domenie.
  3. W Google Admin autoryzuj:
    • KOD_0
    • KOD_0
  4. Wpisz adres e-mail konta usługi, klucz prywatny PEM, delegowanego administratora Workspace, identyfikator klienta i konserwatywny limit maksymalnej liczby użytkowników.
  5. Zsynchronizuj i potwierdź, że autoryzowani klienci AI OAuth pojawiają się w Discovery.

Łącznik odczytuje aktywnych użytkowników i autoryzowane zasoby klientów OAuth. To prawda nie czytać wiadomości ani treści na Dysku. Kod 403 zwykle oznacza brak delegacji, zakres, włączenie interfejsu API lub uprawnienia delegowanego administratora.

Identyfikator Microsoft Entra

  1. Utwórz rejestrację aplikacji z jedną dzierżawą.
  2. Przyznaj uprawnienia aplikacji Microsoft Graph Application.Read.All .
  3. Dodaj Directory.Read.All tylko w przypadku liczenia delegowanych uprawnień włączone.
  4. Udziel zgody administratora dzierżawy.
  5. Wprowadź identyfikator katalogu, identyfikator aplikacji i klucz tajny klienta wartość.
  6. Synchronizuj i weryfikuj znane aplikacje korporacyjne.

Okta

  1. Preferuj aplikację usługi OAuth z okta.apps.read i ograniczonym zestawem zasobów.
  2. Wprowadź publiczny adres URL organizacji Okta, token i schemat nośnika.
  3. Jeśli musisz użyć starszego tokena API, wybierz SSWS, utwórz go za pomocą pliku dedykowanego najmniej uprzywilejowanego administratora i często go zmieniaj.
  4. Synchronizuj i sprawdzaj, czy aktywne aplikacje AI są zinwentaryzowane.

Luz

Użyj tokena dziennika audytu Slack Enterprise dla ostatniej aktywności związanej z instalacją aplikacji lub token zatwierdzonych aplikacji, w zależności od potrzebnego asortymentu. Aktor instalujący musi mieć uprawnienia Slack Enterprise wymagane przez ten interfejs API. Wprowadź Zakres przedsiębiorstwa lub obszaru roboczego wymagany przez formularz Orthalon, synchronizacja i weryfikacja że tylko oczekiwane aplikacje pasują do katalogu.

GitHub

Utwórz szczegółowy token lub poświadczenia aplikacji GitHub z dostępem tylko do odczytu aplikacje zainstalowane w organizacji. Wpisz nazwę organizacji, token, i domyślny publiczny adres URL interfejsu API GitHub. Zmień podstawowy adres URL interfejsu API tylko dla a publicznie dostępny interfejs API GitHub Enterprise Server.

Ogólne źródło sieciowe

Zaimportuj wklejony eksport sieciowy CSV/JSON lub skonfiguruj ograniczony publiczny plik JSON HTTPS karmić. Rekordy wymagają domeny docelowej; liczba użytkowników i zdarzeń jest opcjonalna. Jeśli to możliwe, filtruj źródło do miejsc docelowych AI i nigdy nie ujawniaj źródła wewnętrznego lub adres URL sieci prywatnej.

Test wspólnego złącza

  1. Użyj piaskownic dostawców i organizacji tymczasowej Enterprise.
  2. Zapisz łącznik i potwierdź, że wpisy tajne zniknęły z interfejsu użytkownika.
  3. Wybierz Synchronizuj i sprawdź odpowiednie zadanie w tle.
  4. Potwierdź, że status powrócił do POŁĄCZONY.
  5. Porównaj dopasowane i niedopasowane rekordy w wykrywaniu aplikacji AI.
  6. Uruchom ponownie tę samą synchronizację; liczba powinna pozostać stabilna, a nie kumulowana.
  7. Obróć lub unieważnij dane uwierzytelniające dostawcy i potwierdź, że następna synchronizacja nie powiedzie się.
  8. Wymień konfigurację, odzyskaj, a następnie przetestuj Rozłącz.

Aplikacja internetowa i proces roboczy w tle łącznika muszą używać tego samego klucz szyfrowania złącza. Jeśli klucze się różnią, zapisane poświadczenia dostawcy nie mogą zostać odszyfrowane podczas synchronizacji.