Saltar al contenido principal

Vista general de dispositivos

La vista general de Dispositivos es donde los administradores revisan los dispositivos que XFA conoce en una organización. Combina la vista por dispositivo y la vista por persona, de modo que pueda revisar quién usa cada dispositivo, su estado de seguridad, si está verificado, de dónde vienen los datos y los resultados de la política antes de decidir qué hacer.

La página se divide en dos pestañas: Dispositivos y Personas. Use el icono de engranaje de cualquiera de las dos pestañas para ajustar las columnas visibles al contexto que necesite.

Pestaña Dispositivos

Esta pestaña muestra todos los dispositivos descubiertos o verificados dentro de su organización. Cada fila incluye:

  • Nombre del dispositivo: el nombre con el que reconoce el equipo de un vistazo.
  • Propietario: la persona responsable del dispositivo.
  • Hardware y software: los datos clave sobre el sistema operativo, el nivel de parches y el software instalado que cuentan para las comprobaciones de cumplimiento.
  • Incidencias: el número de comprobaciones que fallan según la política seleccionada. Elija una política concreta en el filtro de arriba a la derecha o cambie a Seguridad real del dispositivo para evaluar el dispositivo con todas las comprobaciones disponibles.
  • Estado de verificación: indica si el dispositivo ha completado el proceso de verificación.
  • Gestionado por: muestra si el dispositivo lo gestiona el usuario o la organización.

Estados de verificación:

  • Verificado: el dispositivo ha compartido un estado verificado con XFA.
  • No verificado: XFA conoce el dispositivo, pero todavía no ha completado el proceso de verificación.
  • Conexión perdida: XFA sabe que el dispositivo tiene instalado un agente de XFA, pero el dispositivo ya no informa de un estado verificado. Puede ocurrir cuando un dispositivo se vuelve a descubrir después de que su agente dejara de sincronizar, o cuando el agente está presente pero el dispositivo no ha completado la verificación para la organización.

Desde el menú de acciones de cada fila puede:

  • Posponer el dispositivo o retirar la posposición.
  • Restablecer 2FA para el dispositivo.
  • Pedir al propietario que verifique el dispositivo (se envía un correo de verificación).
  • Informar al propietario de los riesgos actuales (se envía un correo con las comprobaciones que fallan).
  • Quitar el dispositivo de la organización.

Pestaña Personas

Esta pestaña agrupa los dispositivos por persona, de modo que pueda seguir el avance de la incorporación de cada usuario. La tabla muestra el nombre del usuario, su correo electrónico, todos los dispositivos asociados con su estado de cumplimiento y el estado de incorporación.

Estados de incorporación:

  • Descubierto: el usuario se encontró mediante Discovery, pero todavía no ha recibido una invitación.
  • Invitado: se envió un correo de invitación, pero el usuario no ha empezado la incorporación.
  • En incorporación: el usuario está en curso y algunos dispositivos ya están verificados.
  • Incorporado: todos los dispositivos de ese usuario están afiliados y verificados.
  • Conexión perdida: al menos uno de los dispositivos del usuario tiene instalado un agente de XFA, pero ese dispositivo ya no informa de un estado verificado.

Las acciones disponibles por persona son reenviar la invitación, restablecer 2FA y quitar al usuario.

nota

Cuando quita un dispositivo o un usuario de XFA, se desconecta el vínculo entre el dispositivo y su organización. La aplicación de XFA seguirá instalada en el dispositivo del usuario. Si el usuario quiere quitar la aplicación o gestionar sus conexiones, puede hacerlo siguiendo las instrucciones de desinstalación.

Buscar dispositivos

Use la búsqueda global de la parte superior de la página para localizar rápidamente dispositivos o personas por nombre, correo electrónico o estado de seguridad. Los filtros y el selector de política de cada pestaña le ayudan a centrarse primero en los activos de mayor riesgo.

Los dispositivos pospuestos están ocultos por defecto en las pestañas Dispositivos y Personas. Abra el menú de filtros y active Mostrar dispositivos pospuestos cuando quiera revisar los dispositivos que están pospuestos en ese momento.

tip

¿Busca un dispositivo concreto? Busque por el nombre del dispositivo, por el estado de seguridad (por ejemplo En riesgo) o por el correo del propietario para ir directamente a la pestaña y la fila correctas.

Posponer dispositivos

Use la posposición cuando un dispositivo conocido deba dejar de influir temporalmente en el seguimiento diario de seguridad, por ejemplo durante un mantenimiento, una asignación temporal u otra excepción aprobada. La posposición se configura por dispositivo y siempre necesita una fecha y una hora de fin. Puede seleccionar un valor predefinido o elegir una fecha y una hora personalizadas.

Puede posponer un dispositivo desde el menú de acciones del dispositivo en la pestaña Dispositivos o desde el menú de acciones de la página de detalle del dispositivo. Si un dispositivo ya está pospuesto, ese mismo menú le permite modificar o retirar la posposición.

Mientras un dispositivo está pospuesto:

  • El dispositivo queda oculto por defecto en las vistas generales y en las analíticas, pero sigue disponible cuando activa el filtro Mostrar dispositivos pospuestos.
  • Las comprobaciones del dispositivo y las notificaciones de Awareness para ese dispositivo quedan en pausa hasta que la posposición caduque o se retire.
  • El MFA sigue activo por defecto. Solo se desactiva el MFA durante la posposición cuando un administrador desmarca explícitamente Mantener MFA activado en el cuadro de diálogo de posposición.
nota

La posposición del MFA solo se aplica a los inicios de sesión de Enforcement. Si Mantener MFA activado sigue seleccionado, los usuarios tendrán que completar el MFA en los flujos de Enforcement.

Formas de incorporar dispositivos:

  1. Discovery: conecte su proveedor de identidad (IdP) a XFA. XFA lee los registros de autenticación y deduce de ellos los dispositivos que usa cada usuario. Así obtiene una vista general completa de todos los dispositivos descubiertos, aunque esa información no esté verificada.
  2. Correos: los usuarios reciben un correo, enviado a través de Awareness para los dispositivos descubiertos antes o mediante invitaciones manuales, que les pide verificar su dispositivo. Para ello instalan la app de XFA y completan el proceso de verificación.
  3. Enforcement: cuando los usuarios intentan usar una aplicación o iniciar sesión, XFA hace que el dispositivo comparta su estado de cumplimiento y cumpla los requisitos de seguridad de la organización antes de permitir que el usuario complete el inicio de sesión.

Una vez que los dispositivos comparten su estado de seguridad, se sincronizan periódicamente con XFA para que los datos estén al día.

Restablecer una conexión perdida

Un dispositivo muestra Conexión perdida cuando XFA todavía lo ve mediante Discovery y hay (o hubo) un agente de XFA instalado, pero ese agente no ha informado de un estado verificado durante al menos 30 días. Casi siempre esto significa que la app de XFA del dispositivo ya no está conectada activamente a su organización. La solución es abrir la app y volver a afiliarla, no simplemente reenviar un correo de verificación.

La forma más fiable de restablecer la conexión es pedir al propietario del dispositivo que abra su app de XFA y confirme que sigue afiliado a su empresa:

  1. Asegúrese de que la app de XFA está instalada, actualizada y en marcha en el dispositivo afectado (móvil o de escritorio). Si se desinstaló o está desactualizada, el propietario debería instalarla o actualizarla primero.
  2. Pida al propietario que abra la app.
  3. Pídale que compruebe si el dispositivo sigue afiliado a su organización. Si no lo está, reenvíe el correo de verificación desde el panel y pídale que lo acepte para volver a afiliar el dispositivo.
  4. Una vez que la app está abierta, actualizada y afiliada de nuevo, completa la verificación automáticamente. El dispositivo vuelve a Verificado y reanuda el envío de su estado de seguridad.
tip

Puede reenviar la guía para usuarios sobre cómo reconectar un dispositivo al propietario del dispositivo para que lo haga por su cuenta.

nota

Reenviar el correo de verificación por sí solo no restablece una conexión perdida. El dispositivo solo vuelve a Verificado cuando su app de XFA está abierta, actualizada y afiliada de nuevo a su organización.

Detalles del dispositivo

Haga clic en un dispositivo para abrir su página de detalle. La vista de detalle reúne todos los datos disponibles y evalúa por defecto el dispositivo con cada política definida. El selector de arriba a la derecha le permite centrarse en una sola política o volver a Seguridad real del dispositivo para una evaluación con todas las comprobaciones. La parte inferior de la página enumera todas las comprobaciones del dispositivo, destaca las que fallan y muestra a qué política afecta cada fallo, para que pueda priorizar la resolución.

Objetivos de cumplimiento en las comprobaciones del dispositivo

Cada comprobación del dispositivo se evalúa con los objetivos de cumplimiento configurados en la política seleccionada. La página de detalle del dispositivo muestra el estado actual de cada comprobación según esos objetivos:

  • Cronología del objetivo: en las comprobaciones basadas en versiones (sistema operativo, navegador, reinicio), las etiquetas bajo cada nombre de política muestran el objetivo configurado y los umbrales de aviso y de bloqueo, en días.
  • Estado de aviso: cuando un dispositivo supera el umbral de aviso, la comprobación muestra el estado "En advertencia" junto con cuántos días lleva el dispositivo sin cumplir la política.
  • Estado de bloqueo: cuando un dispositivo supera el umbral de bloqueo, la comprobación muestra el estado "Bloqueado" y las integraciones de Enforcement denegarán el acceso.
  • Información extra: la columna de información extra muestra la versión actual, la última versión disponible y cuántos días lleva el dispositivo desactualizado.

Conditional Access

XFA se integra con plataformas como Google Workspace, Microsoft y Okta para aplicar políticas de acceso condicional. Así, solo los dispositivos que cumplen la política pueden acceder a los datos y sistemas sensibles de su organización.

info

Por ejemplo, un dispositivo que no cumple los requisitos de cifrado puede quedar restringido para acceder al correo o al almacenamiento en la nube.


Para más detalles, consulte la documentación sobre Políticas y Awareness.