Capteurs et clés
Provisionnez, distribuez, surveillez, alternez et révoquez les informations d'identification des appareils Orthalon en toute sécurité.
Les capteurs authentifient les extensions de navigateur, les agents de bureau, les intégrations de passerelles, et MCP rend compte au service d'ingestion Orthalon. Chaque clé appartient à une organisation.
Provisionner une clé
- Ouvrez Opérations → Capteurs et clés en tant qu'administrateur de l'organisation.
- Sélectionnez Capteur de mise à disposition.
- Utilisez une étiquette qui identifie le groupe de déploiement, l'appareil ou l'intégration.
- Copiez la clé brute lorsqu'elle apparaît. Orthalon stocke un hachage et ne peut pas l'afficher à nouveau la valeur brute.
- Placez-le dans la configuration du navigateur géré, dans un secret/profil de point de terminaison ou dans un magasin secret côté serveur.
Ne validez pas la clé, ne l'envoyez pas par e-mail et ne réutilisez pas un identifiant dans plusieurs environnements sans rapport.
Vérifier la santé
La liste des capteurs affiche l'identité de l'appareil ou de l'intégration, la version, le dernier enregistrement, et le statut. Après inscription :
- confirmer que le capteur appartient à l'organisation prévue ;
- confirmer les mises à jour de sa version de politique après un changement de politique ;
- enquêter sur les appareils qui ne se sont pas enregistrés depuis plus de sept jours ;
- comparez les capteurs inscrits avec le champ d’application de l’employé ou de l’application que vous souhaitiez.
Faire pivoter une clé
Les clés de capteur sont alternées en fournissant un remplacement, en le distribuant et en révoquer l'ancienne clé.
- Provisionnez le remplacement.
- Mettez à jour un petit groupe pilote ou une intégration hors production.
- Confirmez la réussite des demandes de politiques et d’événements.
- Distribution complète.
- Révoquez l'ancienne clé et vérifiez qu'elle reçoit une réponse non autorisée.
Diagnostiquer les erreurs d'authentification
- 401 : clé de capteur manquante, mal formée, expirée ou révoquée.
- 403 : la clé est valide, mais son plan d'organisation ne peut pas utiliser la clé demandée fonctionnalité, telle que la découverte MCP sur un plan non-Enterprise.
- Aucun enregistrement : URL d'ingestion incorrecte, problème de réseau/DNS, point de terminaison arrêté service ou la politique du navigateur n'est pas appliquée.
Créez et vérifiez le compte Web et l'organisation avant de générer la clé.
Une valeur aléatoire placée dans ORTHALON_SENSOR_KEY n'est pas un identifiant Orthalon valide.
Portée, expiration et fuite d’une clé
Les nouvelles clés sont limitées à un seul environnement (navigateur, bureau, MCP ou passerelle IA) et expirent après 30, 90 ou 365 jours. Utilisez une clé par appareil ou petit groupe de déploiement. Remplacez les anciennes clés Orthalon ne prend pas en charge les clés universelles. La migration des portées révoque les anciennes clés sans portée ; créez ensuite une nouvelle clé pour chaque environnement.
Une clé divulguée ne permet pas de se connecter au compte Web ni de modifier
les politiques, mais elle peut usurper le capteur autorisé, envoyer de fausses
télémétries ou données d’inventaire et consommer de la capacité. Révoquez-la
immédiatement, créez une clé de même portée limitée et examinez les événements,
approbations, inventaires MCP et journaux d’audit. Un 403 peut signaler une
portée incorrecte ; un 429 signale la limite de requêtes et exige de respecter
retry-after.
Politiques et détection
Configurez les politiques de surveillance et actives, les décisions, les approbations, les modèles de détection et les tests de politiques sécurisés.
SSO et SCIM
Configurez la connexion OIDC ou SAML à domaine vérifié et le provisionnement Enterprise SCIM pour une organisation Orthalon.