Skip to main content

Agentless-vahvistus

Agentless-vahvistuksella XFA tarkistaa tuetut laitteet kirjautumisen aikana ilman, että jokaisen käyttäjän täytyy ensin asentaa natiivi agentti. Se sopii kevyempiin pääsyprosesseihin, mutta kattavuus riippuu selaintuesta, Discovery-tiedoista ja käytäntösi vaatimista tarkistuksista.

XFA:n agentti kunnioittaa yksityisyyttä ja on suunniteltu alihankkijoille ja omien laitteiden käyttöön: se on kevyt ja helppo asentaa. Silti XFA pyrkii vähentämään kitkaa aina kun se on mahdollista. Kun XFA saa tarvitsemansa laitesignaalit jo selaimesta, se tarjoaa käyttäjille mahdollisuuden jatkaa ilman asennusta. Tämä sopii erityisen hyvin tilanteisiin, joissa vahvistettavia laitetarkistuksia on vain rajallinen määrä.

Milloin sitä kannattaa käyttää

Agentless-vahvistus sopii erityisen hyvin:

  • BYOD-ympäristöihin, joissa et voi vaatia sovelluksen asentamista
  • Alihankkijoille ja freelancereille, jotka tarvitsevat väliaikaisen pääsyn
  • Käyttöönoton kitkan vähentämiseen, kun otat XFA:ta käyttöön organisaatiossasi

Syvempiä tarkistuksia varten (esimerkiksi käyttöjärjestelmän tarkka korjaustaso, jailbreak-tunnistus tai sovelluskohtaiset käytännöt) täysi XFA-agentti on edelleen paras valinta. Agentless-vahvistusta ja agenttiin perustuvaa vahvistusta voi käyttää rinnakkain, ja XFA käyttää automaattisesti kustakin laitteesta saatavilla olevia rikkaimpia tietoja.

Miten se toimii

Agentless-vahvistus yhdistää jokaisella kirjautumiskerralla enintään kolme tietolähdettä:

Selainsignaalit (User-Agent ja Client Hints)

Jokainen selain lähettää perustiedot käyttöjärjestelmästä ja selaimen versiosta. XFA tarkistaa niiden avulla käyttöjärjestelmän ja selaimen versiovaatimukset ilman lisämäärityksiä.

Discovery-tiedot

Jos olet yhdistänyt Discoveryn identiteetintarjoajaan, XFA voi yhdistää kirjautuvan käyttäjän laitteisiin, jotka tunnetaan jo Discoveryn kautta. Näin saadaan lisäsignaaleja, kuten laitteen hallintatila ja omistajuus.

Laiteluottamusliittimet

Google Chrome voi lähettää rikkaampia laitesignaaleja suoraan XFA:lle todennuksen aikana, esimerkiksi levyn salauksen tilan, palomuurin tilan ja virustorjunnan läsnäolon. Chrome Device Trust vaatii kertaluonteisen määrityksen selainten hallintakonsolissa. Microsoft Edge -tuki on tulossa pian.

Saatavilla olevat tarkistukset

Alla olevat taulukot näyttävät, mitkä tarkistukset ovat käytettävissä kullakin alustalla agentless-vahvistuksessa.

Pöytäkoneet

TarkistusWindowsmacOSLinux
Käyttöjärjestelmän versio
Selaimen versio
Levyn salaus
Palomuuri
Virustorjunta
Secure Boot
Näytön lukitus
note

Levyn salaus, palomuuri, virustorjunta, Secure Boot ja näytön lukitus vaativat laiteluottamusliittimen (esimerkiksi Chrome Device Trust). Ilman liitintä pöytäkoneilla ovat käytettävissä vain käyttöjärjestelmän versio ja selaimen versio.

Mobiililaitteet

TarkistusAndroidiOS
Käyttöjärjestelmän versio
Selaimen versio
Levyn salaus
Näytön lukitus
Biometrinen todennus

Käyttöönotto

  1. Siirry XFA:n hallintapaneelissa kohtaan Agentless.
  2. Ota käyttöön ne tietolähteet, joita haluat käyttää:
    • User-Agent and Client Hints: selaimen perussignaalit (suosittelemme pitämään aina käytössä)
    • Discovery data: vaatii, että Discovery on määritetty
    • Device trust connectors: vaatii lisämäärityksiä (katso alta)
  3. Napsauta Tallenna.
  4. Varmista, että agentless on käytössä myös jokaisessa käytännössä, jossa haluat käyttää sitä.
Katso myös

Vaiheittaiset ohjeet agentless-kirjautumisen käyttöönottoon käytännöissäsi löydät sivulta Agentless-kirjautuminen.

Laiteluottamusliittimet

Laiteluottamusliittimien avulla hallitut selaimet lähettävät yksityiskohtaisia laitesignaaleja XFA:lle todennuksen aikana. Tämä laajentaa merkittävästi agentless-tilassa käytettävissä olevia tarkistuksia.

Google Chrome Device Trust

Chrome Device Trust käyttää Chrome Enterprise Corea (maksuton) lähettääkseen signaaleja, kuten levyn salauksen, palomuurin tilan ja muita. Vaiheittaiset ohjeet löydät Chrome Device Trust -määritysoppaasta.

Microsoft Edge Device Trust

Microsoft Edge Device Trust -tuki on tulossa pian Windowsille. Kertaluonteisen määrityksen jälkeen Edgen hallintakonsolissa hallittu Edge-selain voi lähettää XFA:lle rikkaampia laitesignaaleja todennuksen aikana, esimerkiksi levyn salauksen, palomuurin tilan ja virustorjunnan läsnäolon.