Saltar al contenido principal

Verificación Agentless

Con la verificación Agentless, XFA comprueba los dispositivos compatibles durante el inicio de sesión sin pedir a cada usuario que instale antes el agente nativo. Es útil para flujos de acceso más ligeros, pero la cobertura depende de la compatibilidad del navegador, de los datos de Discovery y de las comprobaciones que exija su política.

El agente de XFA ya respeta la privacidad y está pensado para colaboradores externos y dispositivos personales: es ligero y fácil de instalar. Aun así, XFA quiere reducir la fricción siempre que sea posible. Cuando XFA ya conoce por el navegador las señales del dispositivo que necesita, ofrece a los usuarios la posibilidad de continuar sin instalar nada. Esto encaja especialmente bien en situaciones en las que solo hay que verificar un conjunto limitado de comprobaciones del dispositivo.

Cuándo usarla

La verificación Agentless es ideal para:

  • Entornos con dispositivos personales en los que no puede imponer la instalación de una aplicación
  • Colaboradores externos y autónomos que necesitan acceso temporal
  • Reducir la fricción del despliegue al implantar XFA en su organización

Para comprobaciones más profundas (por ejemplo, el nivel exacto de parches del sistema operativo, la detección de jailbreak o las políticas por aplicación), el agente completo de XFA sigue siendo la mejor opción. La verificación Agentless y la verificación con agente pueden convivir, y XFA usa automáticamente los datos más ricos disponibles para cada dispositivo.

Cómo funciona

La verificación Agentless combina hasta tres fuentes de datos en cada inicio de sesión:

Señales del navegador (User-Agent y Client Hints)

Todos los navegadores envían información básica sobre el sistema operativo y la versión del navegador. XFA la usa para verificar los requisitos de versión del sistema operativo y del navegador sin ninguna configuración adicional.

Datos de Discovery

Si tiene Discovery conectado a un proveedor de identidad, XFA puede asociar al usuario que inicia sesión con dispositivos ya conocidos a través de Discovery. Esto añade señales como el estado de gestión y la propiedad del dispositivo.

Conectores device trust

Google Chrome puede enviar señales del dispositivo más ricas directamente a XFA durante la autenticación, como el estado del cifrado del disco, el del cortafuegos y la presencia de antivirus. Chrome Device Trust requiere una configuración única en su consola de gestión de navegadores. La compatibilidad con Microsoft Edge llegará pronto.

Comprobaciones disponibles

Las tablas siguientes muestran qué comprobaciones están disponibles por plataforma con la verificación Agentless.

Escritorio

ComprobaciónWindowsmacOSLinux
Versión del sistema operativo
Versión del navegador
Cifrado del disco
Cortafuegos
Antivirus
Secure Boot
Bloqueo de pantalla
nota

El cifrado del disco, el cortafuegos, el antivirus, Secure Boot y el bloqueo de pantalla necesitan un conector device trust (por ejemplo, Chrome Device Trust). Sin conector, en escritorio solo están disponibles la versión del sistema operativo y la versión del navegador.

Móvil

ComprobaciónAndroidiOS
Versión del sistema operativo
Versión del navegador
Cifrado del disco
Bloqueo de pantalla
Biometría

Activar

  1. En el panel de control de XFA, vaya a Agentless.
  2. Active las fuentes de datos que quiera usar:
    • User-Agent and Client Hints: señales básicas del navegador (recomendamos dejarlas siempre activadas)
    • Discovery data: requiere que Discovery esté configurado
    • Device trust connectors: requiere configuración adicional (véase más abajo)
  3. Haga clic en Guardar.
  4. Asegúrese de que Agentless también esté activado en cada política donde quiera usarlo.
Véase también

Encontrará instrucciones paso a paso para activar el inicio de sesión Agentless en sus políticas en Inicio de sesión Agentless.

Conectores device trust

Los conectores device trust permiten que los navegadores gestionados envíen señales detalladas del dispositivo a XFA durante la autenticación. Esto amplía considerablemente las comprobaciones disponibles en modo Agentless.

Google Chrome Device Trust

Chrome Device Trust usa Chrome Enterprise Core (gratuito) para enviar señales como el cifrado del disco, el estado del cortafuegos y más. Encontrará instrucciones paso a paso en la guía de configuración de Chrome Device Trust.

Microsoft Edge Device Trust

La compatibilidad con Microsoft Edge Device Trust llegará pronto en Windows. Permitirá que un navegador Edge gestionado envíe a XFA señales del dispositivo más ricas, como el cifrado del disco, el estado del cortafuegos y la presencia de antivirus, durante la autenticación y tras una configuración única en su consola de gestión de Edge.