Skip to main content

XFA:n käyttöönotto tiimissä

Käytä tätä opasta, kun otat XFA:n käyttöön tiimissä suunnitellusti. Aloita Discoverysta ja käytännöstä, valitse käyttöönoton reitti, testaa kokemus itse, kerro käyttäjille, mitä on odotettavissa, ja kutsu sitten tiimi Awarenessin kautta tai vauhdita käyttöönottoa Enforcementilla.

Ennen kuin aloitat

Tarvitset:

  • XFA:n järjestelmänvalvojan roolin.
  • Yhdistetyn identiteetintarjoajan tai järjestelmänvalvojan pääsyn, jolla sellaisen voi yhdistää.
  • Käyttäjäryhmän tai osaston, josta haluat aloittaa.
  • Oletuskäytännön tai luonnoskäytännön tätä käyttöönottoa varten.
  • Tukiyhteyden, esimerkiksi sähköpostiosoitteen tai sisäisen chat-kanavan.
  • Käyttöönottopäivän ja, jos aiot estää pääsyn, valvonnan aloituspäivän.

1. Löydä tiimin laitteet

Siirry kohtaan Discovery ja yhdistä se identiteetintarjoaja, joka kattaa tiimin.

Käytä tarjoajasi omaa opasta:

Kun Discovery on ajettu, avaa Laitteet ja käytä Laitteet- ja Henkilöt-näkymiä ymmärtääksesi, kenellä on laitteita, mitkä laitteet on vahvistettu ja ketkä käyttäjät tarvitsevat vielä käyttöönottoa.

2. Luo tai käy läpi tiimin käytäntö

Siirry kohtaan Käytännöt ja luo tai muokkaa tämän tiimin käytäntöä.

Aloita ensimmäisessä käyttöönotossa tarkistuksista, jotka käyttäjät ymmärtävät nopeasti:

  • Käyttöjärjestelmän versio.
  • Selaimen versio.
  • Levyn salaus.
  • Näytön lukitus.
  • Virustorjunta.
  • Laitteen uudelleenkäynnistys.

Aseta ensimmäiset tarkistukset varoittaviksi, jos haluat tiimin oppivan, mikä ei menisi läpi, ennen kuin pääsy estetään. Aseta kriittiset tarkistukset estäviksi silloin, kun sovellukseen ei pidä päästä laitteelta, joka ei läpäise käytäntöä.

3. Valitse käyttöönoton reitti

Käyttöönotolle on kaksi tavallista reittiä.

Käytä Awareness ensin -reittiä, kun haluat rauhallisemman käyttöönoton. Käyttäjät saavat kutsuja ja muistutuksia ennen kuin kirjautuminen riippuu XFA:sta.

Käytä Enforcement-pikareittiä, kun haluat kirjautumisen vetävän käyttöönottoa. Käyttäjät kohtaavat XFA:n silloin, kun he menevät suojattuun sovellukseen. Tämä vie ihmiset nopeasti käyttöönoton läpi, mutta se voi lisätä tuen kuormaa.

Jos valitset pikareitin, ota Enforcement käyttöön ensin pienelle ryhmälle ja testaa kulku itse. Käytä SAML-sovelluksissa ohjetta SAML-sovelluksen luominen XFA:ssa.

4. Testaa kokemus itse

Rajaa käyttöönotto itseesi tai pieneen järjestelmänvalvojien testiryhmään, ennen kuin kutsut koko tiimin.

Tarkista:

  1. Että voit lähettää itsellesi testikutsun.
  2. Että voit viedä laitteen vahvistuksen loppuun.
  3. Että laitteesi näkyy näkymässä Laitteet.
  4. Että voit laukaista suojatun sovelluksen kirjautumiskulun.
  5. Että käytännön tulos vastaa määrittämiäsi tarkistuksia.

Tämä on nopein tapa löytää väärä käytäntö, väärä määritys tai kirjautumisongelma ennen kuin käyttäjät näkevät sen.

5. Valmistele viestintä tiimille

Kerro tiimille, mitä tulee tapahtumaan, ennen kuin kutsut tai kirjautumistarkistukset lähtevät.

Aloita XFA:n käyttöönottopaketista (PDF). Se sisältää järjestelmänvalvojan viestipohjat käyttöönoton valmisteluun, Awarenessin käyttöönottoon ja Enforcementin esittelyyn sekä työntekijöiden usein kysytyt kysymykset.

Muokkaa sopiva pohja organisaatiollesi ja tukikanavillesi. Viestin on hyvä kattaa:

  1. Mikä XFA on: laitteen tietoturvatarkistus ennen pääsyä työsovelluksiin.
  2. Miksi XFA otetaan tiimissä käyttöön.
  3. Mitä käyttäjät voivat nähdä: XFA-kutsun, XFA-sovelluksen ja tietoturvaopastusta kirjautumisen aikana.
  4. Mitä XFA tarkistaa: tietoturva-asetukset, kuten päivitykset, salauksen, näytön lukituksen ja virustorjunnan.
  5. Mitä XFA ei näe: henkilökohtaisia tiedostoja, selaushistoriaa, viestejä tai sijaintia.
  6. Käyttöönottopäivän, valvonnan aloituspäivän, jos sellainen on, ja mistä käyttäjät saavat apua.

Jos haluat käyttäjien näkevän oman tukitekstisi XFA:n kirjautumiskulussa, määritä mukautetut käyttöönotto- ja kirjautumisviestit. Pidä viesti lyhyenä: mitä tapahtuu, mistä käyttäjät saavat apua ja mitä tukilinkkiä käyttää.

Useimmille tiimeille sopii lähettää ensimmäinen viesti ennen kutsuja, muistutus ennen valvontaa ja loppuviesti sinä päivänä, kun tiukemmat tarkistukset alkavat.

6. Määritä Awareness tiimille

Siirry kohtaan Awareness ja määritä käyttöönotto yhdellä kertaa:

  1. Valitse kohdassa Kutsujen ja turvallisuusilmoitusten asetukset laitetyypeiksi Pöytäkoneet ja Mobiililaitteet.
  2. Käytä asetusta Vain hallitsemattomat laitteet, jos tämän käyttöönoton on määrä keskittyä nykyisen kattavuutesi ulkopuolisiin laitteisiin.
  3. Käytä asetusta Suodata ryhmittäin, jos identiteetintarjoajasi synkronoi haluamasi tiimiryhmät.
  4. Kytke kohdassa Perehdytä tiimisi sähköpostitse päälle haluamasi kutsukanava, esimerkiksi Lähetä automaattikutsut sähköpostitse.
  5. Aseta kohdassa Perehdytyksen muistutukset asetus Lähetä joka siihen muistutustahtiin, jota tiimisi pystyy tukemaan.
  6. Valitse kohdassa Security Awareness, miten käyttöönotetuille käyttäjille ilmoitetaan, kun vahvistettu laite on riskissä.
  7. Lähetä itsellesi testikutsu, muistutus tai ilmoitus ennen laajempaa käyttöönottoa.
  8. Valitse Tallenna muutokset, kun määritys on valmis.

Tarkista kohdennettujen käyttäjien ja laitteiden määrät ennen tallennusta.

Awarenessin viestit opastavat käyttäjiä korjaamaan ongelmat. XFA ei muuta laiteasetuksia heidän puolestaan.

7. Valmistele tuki ensimmäistä viikkoa varten

Ennen kuin ensimmäiset muistutukset tai Enforcement-tarkistukset lähtevät:

  1. Anna tuelle käyttöönoton kohdennus, päivämäärät ja käytännön tarkistukset.
  2. Jaa käyttäjille tarkoitettu asennusopas: Asenna XFA.
  3. Sopikaa, mitä tuen on hyvä tehdä, kun käyttäjä ei saa tarkistusta korjattua.
  4. Päättäkää, kuka voi vaihtaa tarkistuksen estävästä varoittavaksi tarvittaessa.
  5. Pidä tukiyhteys näkyvissä jokaisessa tiedotteessa.

Näin käyttöönotosta ei tule yllätystä pääsyssä. Käyttäjien on hyvä tietää, minne mennä, ennen kuin heitä pyydetään korjaamaan laitteensa.

8. Seuraa käyttöönoton etenemistä

Avaa Laitteet ja seuraa tilaa Henkilöt-välilehdeltä.

Hyödyllisiä tiloja ovat:

  • Löydetty: Discovery löysi käyttäjän, mutta hän ei ole vielä saanut kutsua.
  • Kutsuttu: kutsu on lähetetty, mutta käyttöönotto ei ole alkanut.
  • Perehdytetään: osa laitteista on vahvistettu.
  • Perehdytetty: kyseisen käyttäjän jokainen laite on liitetty ja vahvistettu.
  • Yhteys katkennut: ainakin yhden laitteen kohdalla käyttäjän on avattava XFA-sovellus uudelleen ja yhdistettävä se.

Käytä tätä näkymää ennen kuin kytket tiukemman Enforcementin päälle.

9. Lisää Enforcement, kun tiimi on valmis

Kun tiimin käyttöönotto on edennyt riittävästi kirjautumistarkistuksia varten, siirry kohtaan Enforcement.

  1. Valitse Uusi.
  2. Valitse identiteetintarjoaja tai sovellusintegraatio, jonka haluat suojata.
  3. Käytä tiimille valmistelemaasi käytäntöä.
  4. Aloita varoittavalla toiminnalla, jos olet vielä käyttöönottovaiheessa.
  5. Siirry estävään toimintaan vasta, kun tiimillä on ollut aikaa korjata tavallisimmat ongelmat.

Jos valitsit aiemmin pikareitin, käytä tätä vaihetta Enforcementin laajentamiseen testiryhmästä koko käyttöönottoryhmään.

Tarkista, että se toimi

Tarkista:

  • Sait testikutsun ja veit sen loppuun.
  • Oma kirjautumisesi näyttää odotetun XFA-kulun.
  • Awareness näyttää tarkoitetun kohdennuksen ja kanavat.
  • Laitteet-näkymä näyttää odotetut henkilöt ja laitteiden tilan.
  • Testikäyttäjät näkevät kirjautumisessa odotetun varoitus- tai estotoiminnan.
  • Tuki tietää käyttöönoton päivämäärät, käytännön tarkistukset ja yhteydenottopolun.

Huomioita ja vianmääritys

  • Jos kohdennettu määrä näyttää väärältä, tarkista ryhmäsynkronointi ja laitetyyppisuodattimet Awarenessissa.
  • Jos käyttäjät eivät saa kutsua, tarkista, kuuluvatko he Awarenessin kohdennukseen.
  • Jos käyttäjällä on laite tilassa Yhteys katkennut, pyydä häntä avaamaan XFA-sovellus ja varmistamaan, että se on yhä liitetty organisaatioosi.
  • Jos ensimmäinen käytäntö aiheuttaa liikaa kitkaa, pidä sama käyttöönottoryhmä mutta vaihda tiukat tarkistukset varoittaviksi ennen eston käyttöä.
  • Jos käyttäjät ovat huolissaan yksityisyydestä, kerro, että XFA tarkistaa tietoturva-asetukset ja opastaa heitä korjaamaan ongelmat. Se ei lue henkilökohtaisia tiedostoja, selaushistoriaa, viestejä eikä sijaintia.