Czujniki i klucze
Bezpiecznie udostępniaj, rozpowszechniaj, monitoruj, zmieniaj i unieważniaj dane uwierzytelniające urządzeń Orthalon.
Czujniki uwierzytelniają rozszerzenia przeglądarki, agenty komputerowe, integracje bram, i MCP raportuje do usługi przyjmowania Orthalon. Każdy klucz należy do jednego organizacja.
Zapewnij klucz
- Otwórz Operacje → Czujniki i klucze jako administrator organizacji.
- Wybierz Czujnik zaopatrzenia.
- Użyj etykiety identyfikującej grupę wdrożeniową, urządzenie lub integrację.
- Skopiuj surowy klucz, gdy się pojawi. Orthalon przechowuje skrót i nie może go wyświetlić ponownie wartość surową.
- Umieść go w konfiguracji zarządzanej przeglądarki, w tajnym kluczu/profilu punktu końcowego lub tajny magazyn po stronie serwera.
Nie udostępniaj klucza, nie wysyłaj go e-mailem ani nie używaj ponownie jednego poświadczenia niepowiązanych ze sobą środowisk.
Zweryfikuj zdrowie
Lista czujników pokazuje tożsamość urządzenia lub integracji, wersję, ostatnie zameldowanie, i stan. Po rejestracji:
- potwierdzić, że czujnik należy do zamierzonej organizacji;
- potwierdzić aktualizację wersji polityki po zmianie polityki;
- sprawdź urządzenia, które nie logowały się dłużej niż siedem dni;
- porównaj zarejestrowane czujniki z zamierzonym zakresem pracownika lub zastosowania.
Obróć klucz
Klucze czujników są wymieniane poprzez dostarczenie zamiennika, jego dystrybucję i unieważnienie starego klucza.
- Zapewnij zamiennik.
- Zaktualizuj małą grupę pilotażową lub integrację nieprodukcyjną.
- Potwierdź pomyślne żądania zasad i zdarzeń.
- Pełna dystrybucja.
- Unieważnij stary klucz i sprawdź, czy otrzymał nieautoryzowaną odpowiedź.
Diagnozuj błędy uwierzytelniania
- 401: brak klucza czujnika albo klucz jest zniekształcony, wygasły lub unieważniony.
- 403: klucz jest ważny, ale jego plan organizacyjny nie może używać żądanego funkcja, taka jak wykrywanie MCP w planie innym niż Enterprise.
- Brak zameldowania: nieprawidłowy adres URL przetwarzania, problem z siecią/DNS, zatrzymany punkt końcowy usługi lub zasady przeglądarki nie zostały zastosowane.
Utwórz i zweryfikuj konto internetowe oraz organizację przed wygenerowaniem klucza.
Losowa wartość umieszczona w ORTHALON_SENSOR_KEY nie jest prawidłowym uwierzytelnieniem Orthalon.
Zakres, wygaśnięcie i wyciek klucza
Nowe klucze są ograniczone do jednego środowiska (przeglądarka, pulpit, MCP lub brama AI) i wygasają po 30, 90 albo 365 dniach. Używaj osobnego klucza dla urządzenia lub małej grupy. Orthalon nie obsługuje kluczy uniwersalnych. Migracja zakresów unieważnia starsze klucze bez zakresu; następnie utwórz nowy klucz dla każdego środowiska.
Ujawniony klucz nie umożliwia logowania do konta internetowego ani zmiany
zasad, ale może podszyć się pod dozwolony czujnik, wysłać fałszywą telemetrię
lub inwentarz i zużywać zasoby. Natychmiast go unieważnij, utwórz nowy z tym
samym wąskim zakresem i przejrzyj zdarzenia, zatwierdzenia, inwentarz MCP oraz
dzienniki audytu. 403 może oznaczać zły zakres; 429 oznacza limit żądań i
wymaga respektowania retry-after.