Skip to main content

MDM:n aukkojen löytäminen XFA:lla

Käytä tätä opasta, kun sinulla on jo MDM ja haluat XFA:n paljastavan ne laitteet, joita se ei luotettavasti kata. XFA lähtee liikkeelle identiteetintarjoajan aktiviteetista, löytää laitteet, jotka todella pääsevät työhön, vahvistaa tietoturvatilan kirjautumisen hetkellä ja opastaa käyttäjiä korjaamaan ongelmat.

Ennen kuin aloitat

Tarvitset:

  • XFA:n järjestelmänvalvojan roolin.
  • Järjestelmänvalvojan pääsyn identiteetintarjoajaasi.
  • Pääsyn nykyiseen MDM-laiteluetteloosi.
  • Käyttöönottoryhmän, esimerkiksi yhden tiimin, osaston, alihankkijaryhmän tai sovelluksen omistajan.
  • Laitekäytännön XFA:ssa tai luonnoslistan tarkistuksista, joita haluat vaatia.
  • Yhden sovelluksen tai identiteetintarjoajan reitin, jossa XFA:n on määrä valvoa laiteluottamusta.

1. Yhdistä Discovery

Siirry XFA:ssa kohtaan Discovery ja yhdistä se identiteetintarjoaja, jolla on käyttöönottoryhmän kirjautumisaktiviteetti:

Discovery tarvitsee yhdistetyn identiteetintarjoajan. Se näyttää laitteet, jotka näkyvät kirjautumisaktiviteetin kautta, mukaan lukien työlaitteet, jotka eivät ole koskaan päätyneet MDM-laiteluetteloon.

2. Löydä pääsyaukot, jotka MDM-laiteluettelo ohittaa

Avaa Laitteet ja vertaa XFA:n laitelistaa MDM-laiteluetteloon.

Etsi:

  1. Laitteita, jotka ovat XFA:ssa mutta puuttuvat MDM-laiteluettelosta.
  2. Käyttäjiä, joilla on enemmän työlaitteita kuin MDM näyttää.
  3. Alihankkija-, BYOD-, jaettuja tai mobiililaitteita, jotka yhä pääsevät työsovelluksiin.
  4. Sovelluksia, joihin pääsy tapahtuu MDM:n kattavuuden ulkopuolella.

Tässä on XFA:n arvo siirtymän aikana: XFA lähtee liikkeelle todellisesta pääsystä. Se näyttää, mitkä laitteet koskettavat työympäristöäsi, ja antaa sinun sitten vahvistaa nuo laitteet ennen kuin ne pääsevät suojattuihin sovelluksiin.

MDM-laiteluettelo ja todellinen sovelluspääsy vastaavat eri kysymyksiin. Kirjautumishetken tietoturvassa kannattaa käyttää XFA:ta päätöspisteenä, koska se vahvistaa sen laitteen, joka on pyrkimässä työhön.

3. Valitse ensimmäinen suljettava aukko

Valitse yksi ryhmä tai sovellus, jossa aukko on näkyvä ja merkityksellinen.

Hyviä ensimmäisiä kohteita ovat:

  • BYOD- tai alihankkijalaitteet.
  • Käyttäjät, joilla on löydettyjä laitteita, jotka eivät ole MDM-laiteluettelossa.
  • Sovellukset, joita käytetään selaimista tai laitteilta MDM-laiteluettelon ulkopuolelta.
  • Arvokkaat sovellukset, joissa laitteen tietoturvatila kannattaa tarkistaa kirjautumisen hetkellä.

Pidä ensimmäinen käyttöönotto niin pienenä, että voit testata kokemuksen itse ja tukea käyttäjiä nopeasti.

4. Määrittele XFA:n käytäntö

Siirry kohtaan Käytännöt ja luo tai muokkaa tämän käyttöönoton käytäntöä.

Aloita tarkistuksista, jotka pätevät kaikkiin laitteiden omistusmalleihin:

  • Käyttöjärjestelmän versio.
  • Selaimen versio.
  • Levyn salaus.
  • Näytön lukitus.
  • Virustorjunta.
  • Laitteen uudelleenkäynnistys.

Aseta ensimmäiset tarkistukset varoittaviksi, jos haluat lempeän käyttöönoton. Aseta korkean riskin sovelluksissa estäviksi ne tarkistukset, joiden on mentävä läpi ennen pääsyä. XFA antaa sinun soveltaa samaa tietoturvatilan tasoa kirjautumisen hetkellä, myös laitteisiin, jotka olivat vanhalle kattavuudellesi näkymättömiä.

5. Käyttäjien käyttöönotto Awarenessilla tai Enforcementilla

Käyttöönoton voi tehdä kahdella tavalla.

Käytä Awarenessia, kun haluat kutsua käyttäjät ennen kuin he törmäävät kirjautumistarkistukseen:

  1. Rajaa käyttöönotto kohdassa Kutsujen ja turvallisuusilmoitusten asetukset valinnoilla Pöytäkoneet, Mobiililaitteet, Vain hallitsemattomat laitteet tai Suodata ryhmittäin.
  2. Ota kohdassa Perehdytä tiimisi sähköpostitse käyttöön kutsukanava, esimerkiksi Lähetä automaattikutsut sähköpostitse.
  3. Aseta kohdassa Perehdytyksen muistutukset asetus Lähetä joka haluamaasi muistutustahtiin.
  4. Lähetä itsellesi testikutsu ennen kuin tallennat laajemman käyttöönoton.

Käytä Enforcementia, kun haluat kirjautumisen vetävän käyttöönottoa. Tämä on nopeampaa, koska käyttäjät kohtaavat XFA:n mennessään suojattuun sovellukseen. Se voi myös luoda enemmän kitkaa, joten aloita rajatusta ryhmästä tai varoittavasta toiminnasta, ellei sovellus tarvitse estoa heti.

Jos käyttäjät näkevät XFA:n käyttöönoton tai kirjautumisen aikana, lisää lyhyt tukiteksti mukautetuilla käyttöönotto- ja kirjautumisviesteillä. Tämä viesti näkyy XFA:n kirjautumiskulussa ja voi ohjata käyttäjät tukikanavaasi.

6. Lisää Enforcement aukon sulkemiseksi

Siirry kohtaan Enforcement ja suojaa valitsemasi sovellus tai identiteetintarjoajan reitti.

  1. Valitse Uusi.
  2. Valitse integraatiotyyppi.
  3. Kohdista valmistelemasi käytäntö.
  4. Testaa ensin omalla käyttäjälläsi.
  5. Aloita varoittavalla toiminnalla, jos haluat näkyvyyttä ennen estämistä.

Käytä SAML-sovelluksissa ohjetta SAML-sovelluksen luominen XFA:ssa.

Tarkista, että se toimi

Tarkista:

  • Laitteet näyttää laitteet, jotka puuttuivat MDM-laiteluettelosta.
  • Henkilöt näyttää käyttäjien siirtyvän löydetystä tai kutsutusta tilasta kohti käyttöönotettua.
  • Oma testikutsusi saapuu ja johtaa odotettuun XFA-kulkuun.
  • Oma kirjautumisesi suojattuun sovellukseen näyttää odotetun varoitus- tai estotoiminnan.
  • Enforcement näyttää suojatun integraation käyttävän odotettua käytäntöä.

Huomioita ja vianmääritys

  • Jos XFA löytää enemmän laitteita kuin MDM, käytä identiteetintarjoajan kirjautumisjälkeä ymmärtääksesi, missä nuo laitteet pääsevät työsovelluksiin.
  • Jos löydettyä laitetta ei ole vielä vahvistettu, opasta käyttäjä vahvistuksen läpi Awarenessin kutsuilla tai Enforcement-kululla.
  • Jos käyttäjät kysyvät yksityisyydestä, kerro, että XFA tarkistaa tietoturva-asetukset ja opastaa korjauksissa. Se ei lue henkilökohtaisia tiedostoja, selaushistoriaa, viestejä eikä sijaintia.
  • Kun olet valmis poistamaan MDM:n pääsypolulta, käytä ohjetta Siirtyminen MDM:stä XFA:han.