Sensori e chiavi
Fornisci, distribuisci, monitora, ruota e revoca le credenziali del dispositivo Orthalon in modo sicuro.
I sensori autenticano estensioni del browser, agenti desktop, integrazioni gateway, e MCP riporta al servizio di acquisizione Orthalon. Ogni chiave appartiene a uno organizzazione.
Fornire una chiave
- Apri Operazioni → Sensori e chiavi come amministratore dell'organizzazione.
- Seleziona Fornisci sensore.
- Utilizza un'etichetta che identifichi il gruppo di distribuzione, il dispositivo o l'integrazione.
- Copia la chiave grezza quando appare. Orthalon memorizza un hash e non può visualizzarlo di nuovo il valore grezzo.
- Inseriscilo nella configurazione del browser gestito, in un segreto/profilo dell'endpoint o in un file archivio segreto lato server.
Non impegnare la chiave, inviarla tramite e-mail o riutilizzare una sola credenziale ambienti non correlati.
Verificare la salute
L'elenco dei sensori mostra l'identità del dispositivo o dell'integrazione, la versione, l'ultimo check-in, e stato. Dopo l'iscrizione:
- confermare che il sensore appartiene all'organizzazione prevista;
- confermare gli aggiornamenti della versione della politica dopo una modifica della politica;
- indagare sui dispositivi che non sono stati registrati per più di sette giorni;
- confrontare i sensori registrati con il dipendente o l'ambito applicativo previsto.
Ruota una chiave
Le chiavi del sensore vengono ruotate fornendo una sostituzione, distribuendola e revocando la vecchia chiave.
- Fornire la sostituzione.
- Aggiorna un piccolo gruppo pilota o un'integrazione non di produzione.
- Conferma la politica di successo e le richieste di eventi.
- Distribuzione completa.
- Revocare la vecchia chiave e verificare che riceva una risposta non autorizzata.
Diagnosticare gli errori di autenticazione
- 401: chiave sensore mancante, non valida, scaduta o revocata.
- 403: la chiave è valida, ma la sua organizzazione non può utilizzare quanto richiesto funzionalità, come il rilevamento MCP su un piano non Enterprise.
- Nessun check-in: URL di acquisizione errato, problema di rete/DNS, endpoint arrestato servizio o criterio del browser non applicato.
Crea e verifica l'account web e l'organizzazione prima di generare la chiave.
Un valore casuale inserito in ORTHALON_SENSOR_KEY non è una credenziale Orthalon valida.
Ambito, scadenza e perdita di una chiave
Le nuove chiavi sono limitate a un solo ambiente (browser, desktop, MCP o gateway IA) e scadono dopo 30, 90 o 365 giorni. Usa una chiave per dispositivo o piccolo gruppo. Orthalon non supporta chiavi universali. La migrazione degli ambiti revoca le vecchie chiavi senza ambito; crea quindi una nuova chiave per ogni ambiente.
Una chiave esposta non consente l’accesso all’account Web né la modifica delle
policy, ma può impersonare il sensore autorizzato, inviare telemetria o
inventario falsi e consumare capacità. Revocala immediatamente, crea una chiave
con lo stesso ambito ristretto e controlla eventi, approvazioni, inventario MCP
e log di audit. Un 403 può indicare un ambito errato; un 429 indica il limite
di richieste e richiede di rispettare retry-after.