Dokumentacja
Skonfiguruj RedactęCzujniki i klucze

Czujniki i klucze

Bezpiecznie udostępniaj, rozpowszechniaj, monitoruj, zmieniaj i unieważniaj dane uwierzytelniające urządzeń Orthalon.

Czujniki uwierzytelniają rozszerzenia przeglądarki, agenty komputerowe, integracje bram, i MCP raportuje do usługi przyjmowania Orthalon. Każdy klucz należy do jednego organizacja.

Zapewnij klucz

  1. Otwórz Operacje → Czujniki i klucze jako administrator organizacji.
  2. Wybierz Czujnik zaopatrzenia.
  3. Użyj etykiety identyfikującej grupę wdrożeniową, urządzenie lub integrację.
  4. Skopiuj surowy klucz, gdy się pojawi. Orthalon przechowuje skrót i nie może go wyświetlić ponownie wartość surową.
  5. Umieść go w konfiguracji zarządzanej przeglądarki, w tajnym kluczu/profilu punktu końcowego lub tajny magazyn po stronie serwera.

Nie udostępniaj klucza, nie wysyłaj go e-mailem ani nie używaj ponownie jednego poświadczenia niepowiązanych ze sobą środowisk.

Zweryfikuj zdrowie

Lista czujników pokazuje tożsamość urządzenia lub integracji, wersję, ostatnie zameldowanie, i stan. Po rejestracji:

  • potwierdzić, że czujnik należy do zamierzonej organizacji;
  • potwierdzić aktualizację wersji polityki po zmianie polityki;
  • sprawdź urządzenia, które nie logowały się dłużej niż siedem dni;
  • porównaj zarejestrowane czujniki z zamierzonym zakresem pracownika lub zastosowania.

Obróć klucz

Klucze czujników są wymieniane poprzez dostarczenie zamiennika, jego dystrybucję i unieważnienie starego klucza.

  1. Zapewnij zamiennik.
  2. Zaktualizuj małą grupę pilotażową lub integrację nieprodukcyjną.
  3. Potwierdź pomyślne żądania zasad i zdarzeń.
  4. Pełna dystrybucja.
  5. Unieważnij stary klucz i sprawdź, czy otrzymał nieautoryzowaną odpowiedź.

Diagnozuj błędy uwierzytelniania

  • 401: brak klucza czujnika albo klucz jest zniekształcony, wygasły lub unieważniony.
  • 403: klucz jest ważny, ale jego plan organizacyjny nie może używać żądanego funkcja, taka jak wykrywanie MCP w planie innym niż Enterprise.
  • Brak zameldowania: nieprawidłowy adres URL przetwarzania, problem z siecią/DNS, zatrzymany punkt końcowy usługi lub zasady przeglądarki nie zostały zastosowane.

Utwórz i zweryfikuj konto internetowe oraz organizację przed wygenerowaniem klucza. Losowa wartość umieszczona w ORTHALON_SENSOR_KEY nie jest prawidłowym uwierzytelnieniem Orthalon.

Zakres, wygaśnięcie i wyciek klucza

Nowe klucze są ograniczone do jednego środowiska (przeglądarka, pulpit, MCP lub brama AI) i wygasają po 30, 90 albo 365 dniach. Używaj osobnego klucza dla urządzenia lub małej grupy. Orthalon nie obsługuje kluczy uniwersalnych. Migracja zakresów unieważnia starsze klucze bez zakresu; następnie utwórz nowy klucz dla każdego środowiska.

Ujawniony klucz nie umożliwia logowania do konta internetowego ani zmiany zasad, ale może podszyć się pod dozwolony czujnik, wysłać fałszywą telemetrię lub inwentarz i zużywać zasoby. Natychmiast go unieważnij, utwórz nowy z tym samym wąskim zakresem i przejrzyj zdarzenia, zatwierdzenia, inwentarz MCP oraz dzienniki audytu. 403 może oznaczać zły zakres; 429 oznacza limit żądań i wymaga respektowania retry-after.