Verificación Agentless
Con la verificación Agentless, XFA comprueba los dispositivos compatibles durante el inicio de sesión sin pedir a cada usuario que instale antes el agente nativo. Es útil para flujos de acceso más ligeros, pero la cobertura depende de la compatibilidad del navegador, de los datos de Discovery y de las comprobaciones que exija su política.
El agente de XFA ya respeta la privacidad y está pensado para colaboradores externos y dispositivos personales: es ligero y fácil de instalar. Aun así, XFA quiere reducir la fricción siempre que sea posible. Cuando XFA ya conoce por el navegador las señales del dispositivo que necesita, ofrece a los usuarios la posibilidad de continuar sin instalar nada. Esto encaja especialmente bien en situaciones en las que solo hay que verificar un conjunto limitado de comprobaciones del dispositivo.
Cuándo usarla
La verificación Agentless es ideal para:
- Entornos con dispositivos personales en los que no puede imponer la instalación de una aplicación
- Colaboradores externos y autónomos que necesitan acceso temporal
- Reducir la fricción del despliegue al implantar XFA en su organización
Para comprobaciones más profundas (por ejemplo, el nivel exacto de parches del sistema operativo, la detección de jailbreak o las políticas por aplicación), el agente completo de XFA sigue siendo la mejor opción. La verificación Agentless y la verificación con agente pueden convivir, y XFA usa automáticamente los datos más ricos disponibles para cada dispositivo.
Cómo funciona
La verificación Agentless combina hasta tres fuentes de datos en cada inicio de sesión:
Señales del navegador (User-Agent y Client Hints)
Todos los navegadores envían información básica sobre el sistema operativo y la versión del navegador. XFA la usa para verificar los requisitos de versión del sistema operativo y del navegador sin ninguna configuración adicional.
Datos de Discovery
Si tiene Discovery conectado a un proveedor de identidad, XFA puede asociar al usuario que inicia sesión con dispositivos ya conocidos a través de Discovery. Esto añade señales como el estado de gestión y la propiedad del dispositivo.
Conectores device trust
Google Chrome puede enviar señales del dispositivo más ricas directamente a XFA durante la autenticación, como el estado del cifrado del disco, el del cortafuegos y la presencia de antivirus. Chrome Device Trust requiere una configuración única en su consola de gestión de navegadores. La compatibilidad con Microsoft Edge llegará pronto.
Comprobaciones disponibles
Las tablas siguientes muestran qué comprobaciones están disponibles por plataforma con la verificación Agentless.
Escritorio
| Comprobación | Windows | macOS | Linux |
|---|---|---|---|
| Versión del sistema operativo | ✓ | ✓ | ✓ |
| Versión del navegador | ✓ | ✓ | ✓ |
| Cifrado del disco | ✓ | ✓ | ✓ |
| Cortafuegos | ✓ | ✓ | ✓ |
| Antivirus | ✓ | ✓ | ✓ |
| Secure Boot | ✓ | ✓ | ✓ |
| Bloqueo de pantalla | ✓ | ✓ | ✓ |
El cifrado del disco, el cortafuegos, el antivirus, Secure Boot y el bloqueo de pantalla necesitan un conector device trust (por ejemplo, Chrome Device Trust). Sin conector, en escritorio solo están disponibles la versión del sistema operativo y la versión del navegador.
Móvil
| Comprobación | Android | iOS |
|---|---|---|
| Versión del sistema operativo | ✓ | ✓ |
| Versión del navegador | ✓ | ✓ |
| Cifrado del disco | ✓ | ✓ |
| Bloqueo de pantalla | ✓ | ✓ |
| Biometría | ✓ | ✓ |
Activar
- En el panel de control de XFA, vaya a Agentless.
- Active las fuentes de datos que quiera usar:
- User-Agent and Client Hints: señales básicas del navegador (recomendamos dejarlas siempre activadas)
- Discovery data: requiere que Discovery esté configurado
- Device trust connectors: requiere configuración adicional (véase más abajo)
- Haga clic en Guardar.
- Asegúrese de que Agentless también esté activado en cada política donde quiera usarlo.
Encontrará instrucciones paso a paso para activar el inicio de sesión Agentless en sus políticas en Inicio de sesión Agentless.
Conectores device trust
Los conectores device trust permiten que los navegadores gestionados envíen señales detalladas del dispositivo a XFA durante la autenticación. Esto amplía considerablemente las comprobaciones disponibles en modo Agentless.
Google Chrome Device Trust
Chrome Device Trust usa Chrome Enterprise Core (gratuito) para enviar señales como el cifrado del disco, el estado del cortafuegos y más. Encontrará instrucciones paso a paso en la guía de configuración de Chrome Device Trust.
Microsoft Edge Device Trust
La compatibilidad con Microsoft Edge Device Trust llegará pronto en Windows. Permitirá que un navegador Edge gestionado envíe a XFA señales del dispositivo más ricas, como el cifrado del disco, el estado del cortafuegos y la presencia de antivirus, durante la autenticación y tras una configuración única en su consola de gestión de Edge.