Documentazione
Configura OrthalonSensori e chiavi

Sensori e chiavi

Fornisci, distribuisci, monitora, ruota e revoca le credenziali del dispositivo Orthalon in modo sicuro.

I sensori autenticano estensioni del browser, agenti desktop, integrazioni gateway, e MCP riporta al servizio di acquisizione Orthalon. Ogni chiave appartiene a uno organizzazione.

Fornire una chiave

  1. Apri Operazioni → Sensori e chiavi come amministratore dell'organizzazione.
  2. Seleziona Fornisci sensore.
  3. Utilizza un'etichetta che identifichi il gruppo di distribuzione, il dispositivo o l'integrazione.
  4. Copia la chiave grezza quando appare. Orthalon memorizza un hash e non può visualizzarlo di nuovo il valore grezzo.
  5. Inseriscilo nella configurazione del browser gestito, in un segreto/profilo dell'endpoint o in un file archivio segreto lato server.

Non impegnare la chiave, inviarla tramite e-mail o riutilizzare una sola credenziale ambienti non correlati.

Verificare la salute

L'elenco dei sensori mostra l'identità del dispositivo o dell'integrazione, la versione, l'ultimo check-in, e stato. Dopo l'iscrizione:

  • confermare che il sensore appartiene all'organizzazione prevista;
  • confermare gli aggiornamenti della versione della politica dopo una modifica della politica;
  • indagare sui dispositivi che non sono stati registrati per più di sette giorni;
  • confrontare i sensori registrati con il dipendente o l'ambito applicativo previsto.

Ruota una chiave

Le chiavi del sensore vengono ruotate fornendo una sostituzione, distribuendola e revocando la vecchia chiave.

  1. Fornire la sostituzione.
  2. Aggiorna un piccolo gruppo pilota o un'integrazione non di produzione.
  3. Conferma la politica di successo e le richieste di eventi.
  4. Distribuzione completa.
  5. Revocare la vecchia chiave e verificare che riceva una risposta non autorizzata.

Diagnosticare gli errori di autenticazione

  • 401: chiave sensore mancante, non valida, scaduta o revocata.
  • 403: la chiave è valida, ma la sua organizzazione non può utilizzare quanto richiesto funzionalità, come il rilevamento MCP su un piano non Enterprise.
  • Nessun check-in: URL di acquisizione errato, problema di rete/DNS, endpoint arrestato servizio o criterio del browser non applicato.

Crea e verifica l'account web e l'organizzazione prima di generare la chiave. Un valore casuale inserito in ORTHALON_SENSOR_KEY non è una credenziale Orthalon valida.

Ambito, scadenza e perdita di una chiave

Le nuove chiavi sono limitate a un solo ambiente (browser, desktop, MCP o gateway IA) e scadono dopo 30, 90 o 365 giorni. Usa una chiave per dispositivo o piccolo gruppo. Orthalon non supporta chiavi universali. La migrazione degli ambiti revoca le vecchie chiavi senza ambito; crea quindi una nuova chiave per ogni ambiente.

Una chiave esposta non consente l’accesso all’account Web né la modifica delle policy, ma può impersonare il sensore autorizzato, inviare telemetria o inventario falsi e consumare capacità. Revocala immediatamente, crea una chiave con lo stesso ambito ristretto e controlla eventi, approvazioni, inventario MCP e log di audit. Un 403 può indicare un ambito errato; un 429 indica il limite di richieste e richiede di rispettare retry-after.