Dokumentation
Konfigurieren Sie OrthalonSensoren und Tasten

Sensoren und Tasten

Sicheres Bereitstellen, Verteilen, Überwachen, Rotieren und Widerrufen von Orthalon-Geräteanmeldeinformationen.

Sensoren authentifizieren Browsererweiterungen, Desktop-Agenten, Gateway-Integrationen, und MCP-Berichte an den Orthalon-Ingest-Dienst. Jeder Schlüssel gehört einem Organisation.

Stellen Sie einen Schlüssel bereit

  1. Öffnen Sie Operationen → Sensoren & Tasten als Organisationsadministrator.
  2. Wählen Sie Sensor bereitstellen.
  3. Verwenden Sie eine Bezeichnung, die die Bereitstellungsgruppe, das Gerät oder die Integration identifiziert.
  4. Kopieren Sie den Rohschlüssel, wenn er angezeigt wird. Orthalon speichert einen Hash und kann ihn nicht anzeigen wieder der Rohwert.
  5. Platzieren Sie es in einer verwalteten Browserkonfiguration, einem Endpunktgeheimnis/-profil oder einem serverseitiger geheimer Speicher.

Übertragen Sie den Schlüssel nicht, senden Sie ihn nicht per E-Mail und verwenden Sie keine Anmeldeinformationen überall wieder unabhängige Umgebungen.

Überprüfen Sie den Gesundheitszustand

Die Sensorliste zeigt Geräte- oder Integrationsidentität, Version, letzten Check-in, und Status. Nach der Einschreibung:

  • Bestätigen Sie, dass der Sensor zur vorgesehenen Organisation gehört.
  • Bestätigen Sie die Aktualisierungen der Richtlinienversion nach einer Richtlinienänderung.
  • Untersuchen Sie Geräte, die seit mehr als sieben Tagen nicht eingecheckt wurden.
  • Vergleichen Sie die registrierten Sensoren mit dem von Ihnen vorgesehenen Mitarbeiter- oder Anwendungsbereich.

Drehen Sie einen Schlüssel

Sensorschlüssel werden rotiert, indem ein Ersatz bereitgestellt, verteilt und weitergegeben wird Widerruf des alten Schlüssels.

  1. Stellen Sie den Ersatz bereit.
  2. Aktualisieren Sie eine kleine Pilotgruppe oder eine Nicht-Produktionsintegration.
  3. Bestätigen Sie erfolgreiche Richtlinien- und Veranstaltungsanfragen.
  4. Vollständige Verbreitung.
  5. Widerrufen Sie den alten Schlüssel und stellen Sie sicher, dass er eine nicht autorisierte Antwort erhält.

Diagnostizieren Sie Authentifizierungsfehler

  • 401: fehlender, fehlerhafter, abgelaufener oder widerrufener Sensorschlüssel.
  • 403: Der Schlüssel ist gültig, aber sein Organisationsplan kann den angeforderten nicht verwenden B. die MCP-Erkennung bei einem Nicht-Enterprise-Plan.
  • Kein Check-in: Falsche Aufnahme-URL, Netzwerk-/DNS-Problem, Endpunkt gestoppt Dienst oder Browserrichtlinie nicht angewendet.

Erstellen und überprüfen Sie das Webkonto und die Organisation, bevor Sie den Schlüssel generieren. Ein in ORTHALON_SENSOR_KEY platzierter Zufallswert ist kein gültiger Orthalon-Anmeldeinformationsnachweis.

Umfang, Ablauf und Verlust eines Schlüssels

Neue Schlüssel sind auf genau eine Umgebung beschränkt (Browser, Desktop, MCP oder AI-Gateway) und laufen nach 30, 90 oder 365 Tagen ab. Verwenden Sie pro Gerät oder kleiner Bereitstellungsgruppe einen eigenen Schlüssel. Orthalon unterstützt keine universellen Schlüssel. Die Scope-Migration widerruft ältere Schlüssel ohne Scope; erstellen Sie danach für jede Umgebung einen neuen.

Ein verlorener Schlüssel gewährt keine Anmeldung am Webkonto und kann keine Richtlinien ändern. Er kann jedoch den berechtigten Sensor imitieren, falsche Telemetrie oder Inventardaten senden und Kapazität verbrauchen. Widerrufen Sie ihn sofort, ersetzen Sie ihn durch einen Schlüssel mit demselben engen Umfang und prüfen Sie Ereignisse, Freigaben, MCP-Inventar und Audit-Protokolle aus dem betroffenen Zeitraum. 403 kann einen falschen Umfang anzeigen; 429 weist auf das Ratenlimit hin und muss gemäß retry-after behandelt werden.