Aller au contenu principal

Changelog

Nouveautés, améliorations et correctifs dans XFA.

Exigez les produits antivirus utilisés par votre organisation (Beta)

Un antivirus peut fonctionner sur un appareil sans que le produit exigé par votre organisation soit présent. Si cette Beta est activée pour votre organisation, vous pouvez désormais choisir les produits antivirus qui satisfont la politique sous Windows et Linux.

Sous Windows, sélectionnez Microsoft Defender ou un produit enregistré auprès de Windows Security Center, avec des suggestions issues de votre inventaire d’appareils. Sous Linux, choisissez ClamAV ou Microsoft Defender for Endpoint. Les détails des appareils, l’écran de vérification à la connexion et les e-mails de risque expliquent les produits requis et détectés, pour que les utilisateurs comprennent pourquoi une vérification demande leur attention. Configurez votre politique d’appareils

Paramètres de politique antivirus montrant les produits Windows sélectionnés et le choix entre n’importe quel antivirus et l’un des produits sélectionnés

Choisissez les exigences d’OS pour chaque plateforme

Une politique de version d’OS n’a plus à imposer le même choix à toutes les plateformes. Définissez des exigences distinctes pour Windows, macOS, Linux, Android, iOS et iPadOS, par exemple lorsque votre déploiement Windows et votre calendrier de mises à jour mobiles nécessitent des délais d’avertissement ou de blocage différents.

Gardez les plateformes synchronisées avec une politique de version commune ou attribuez des paramètres propres à certaines plateformes. iPadOS dispose aussi de sa propre politique de version. Consultez vos politiques d’appareils

Vérifiez votre propre ordinateur, avec ou sans organisation

L’application de bureau dispose désormais d’une vue personnelle pour vérifier la sécurité de votre ordinateur, même si vous n’êtes connecté à aucune organisation. Un nouvel assistant de configuration vous aide à démarrer, et des vues distinctes pour chaque organisation indiquent les vérifications qu’elle exige.

Vous pouvez aussi ajouter des vérifications personnelles à celles de votre organisation et choisir les résultats personnels à ignorer. Vos choix personnels restent séparés des exigences de votre organisation, pour que vous sachiez ce qui demande votre attention et pourquoi.

  • Documentation : lisez les guides en anglais, néerlandais, allemand, français, espagnol, finnois ou portugais, avec une recherche disponible dans les sept langues.

Connectez-vous à votre organisation sans attendre d’invitation

Ouvrez l’application XFA de bureau ou mobile, saisissez votre adresse e-mail professionnelle et confirmez-la avec un code à usage unique. XFA affiche ensuite les organisations auxquelles vous pouvez vous connecter, pour que vous puissiez commencer sans demander à un administrateur de vous envoyer une invitation séparée.

Les administrateurs décident si leur organisation l’autorise via Auto-invitation dans les paramètres Awareness, où la fonctionnalité est signalée comme Beta. Connectez-vous depuis l’application XFA

Posez des questions sur vos appareils, directement dans votre assistant IA

Connectez Claude, ChatGPT ou un autre assistant IA compatible à XFA et posez vos questions avec vos propres mots : quels appareils ne sont pas à jour, qui n’a toujours pas d’appareil vérifié ou comment votre état de sécurité a évolué au cours des trois derniers mois. L’assistant lit les données de votre organisation sur les appareils, la conformité, les politiques et les versions logicielles via le Model Context Protocol (MCP), pour vous permettre de les explorer dans une conversation.

Vous choisissez l’organisation à connecter et autorisez un accès en lecture seule. La rubrique Applications connectées du tableau de bord affiche ces connexions et vous permet de révoquer l’accès à tout moment. Connectez votre assistant IA

Fenêtre de connexion XFA pour Claude, avec l’option du répertoire de connecteurs et l’adresse du serveur MCP

Préparez XFA avant la première connexion

Les organisations qui utilisent déjà Microsoft Intune, Configuration Manager ou Jamf peuvent désormais préinstaller XFA et connecter les appareils avec le jeton d’inscription de leur organisation. Au lieu d’attendre que chaque personne installe l’application, ajoutez XFA à votre déploiement existant pour que ses vérifications soient en place dès que les utilisateurs commencent à utiliser leurs appareils.

Le tableau de bord fournit les étapes de configuration, les paquets et les commandes de déploiement. La préinstallation par MDM est disponible avec Enterprise. Déployez XFA via votre MDM

Un point de départ plus clair pour la sécurité de votre organisation

La vue d’ensemble repensée du tableau de bord réunit l’état de Discovery, Awareness et Enforcement, l’état de sécurité des appareils, les risques connus et l’activité récente. Voyez où en est votre déploiement, quels risques demandent votre attention et quelle est la prochaine étape, sans devoir rassembler les informations de plusieurs pages.

Les recommandations vous orientent vers la prochaine action utile de configuration ou de sécurité. Les cartes d’état de sécurité et de risques présentent les chiffres avec leur explication, pour vous permettre de passer de la vue d’ensemble aux appareils à examiner de plus près. Ouvrez votre tableau de bord

Définir une langue par défaut pour votre organisation

Vous pouvez maintenant définir une langue par défaut pour votre organisation sous Paramètres → Organisation. Si la langue propre d'une personne n'est pas connue, XFA utilise cette langue par défaut pour ses e-mails et ses messages, au lieu de revenir à l'anglais. La langue propre d'un utilisateur, détectée automatiquement ou définie sur son profil, est toujours utilisée quand elle est connue.

Approuvez une connexion sans ouvrir le menu de la zone de notification

Les demandes MFA vous parviennent désormais par une notification système sous Windows, macOS et Linux. Approuvez ou refusez la demande directement dans la notification, sans devoir ouvrir le menu XFA de la zone de notification pour la retrouver.

  • Tableau de bord : les appareils Linux en rolling release affichent les éléments sur lesquels repose l’évaluation de leur OS, notamment la dernière mise à jour complète et les informations locales sur les vulnérabilités des paquets, au lieu de traiter « rolling » comme un numéro de version.

XFA fonctionne nativement sur Windows on Arm

Les appareils Windows on Arm disposent désormais d’une version native de XFA au lieu d’exécuter l’application x64 par émulation. Les installations existantes passent à cette version via le programme de mise à jour habituel : elles reçoivent d’abord la mise à jour qui reconnaît les appareils Arm, puis une mise à jour ultérieure leur apporte la version native.

Configuration guidée, l'état de sécurité de vos appareils d'un coup d'œil, et les trends de Statistics reconstruits

Cette semaine, trois nouveaux endroits dans le tableau de bord, et une nouvelle vérification d'appareil.

Sécuriser votre entreprise pas à pas

La nouvelle page Commencer vous aide à tirer davantage parti de XFA. Elle présente quatre étapes dont vous suivez l'avancement, depuis la découverte de chaque appareil jusqu'au maintien d'un parc sûr et conforme, pour que vous sachiez toujours quoi configurer ensuite.

La page Commencer avec quatre phases pour sécuriser votre entreprise, la phase de découverte de chaque appareil étant dépliée en quatre tâches : connecter votre fournisseur d'identité, examiner les appareils découverts, examiner votre politique d'appareils, et annoncer à votre équipe que XFA arrive

Voyez où en sont Discovery, Awareness et Enforcement

La page Appareils s'ouvre maintenant sur une carte pour Discovery, Awareness et Enforcement, pour voir d'un coup d'œil où en est votre organisation. Chaque carte indique si ce volet fonctionne ou attend une action de votre part, avec le chiffre correspondant : appareils découverts, alertes envoyées, connexions réussies. Voir l'aperçu Appareils

La page Appareils avec trois cartes en haut : Discovery avec les appareils découverts, Awareness avec les alertes envoyées ces sept derniers jours, et Enforcement avec les connexions réussies ces sept derniers jours, au-dessus des onglets Personnes et Appareils

Les trends tiennent maintenant sur une seule carte : quatre tuiles servent d'onglets au-dessus d'un graphique, avec la période, le filtre sur le système d'exploitation et le type de graphique sur la carte elle-même plutôt que dans une fenêtre plein écran. Vous pouvez choisir votre propre période, et les mentions BETA ont disparu.

La carte de trends dans Statistics avec quatre tuiles servant d'onglets, système d'exploitation obsolète, navigateurs obsolètes, chiffrement du disque et verrouillage de l'écran, au-dessus d'un graphique en courbe du nombre de jours de retard sur une période choisie d'avril à juillet

Accès à distance sans surveillance, visible sur l'appareil

La vue détaillée d'un appareil indique maintenant si un appareil autorise l'accès à distance sans surveillance, et explique ce que la vérification examine. Vous pouvez en tenir compte dans votre politique ; XFA ne modifie pas le réglage sur l'appareil. Voir votre politique d'appareils

  • Tableau de bord : une intégration Discovery qui n'a jamais été connectée affiche maintenant une alerte rouge et un bouton Reconnect, et compte pour le badge Discovery.
  • Tableau de bord : de plus petites corrections dans toute l'interface, avec des zones de clic plus grandes pour les infobulles et les boutons de fermeture, des lignes de facture plus stables, et des noms d'organisation longs qui sont tronqués au lieu de pousser les commandes hors de l'écran.
  • Tableau de bord : la page Discovery n'affiche plus une prochaine exécution dans le passé. Elle est maintenant calée sur l'heure à venir.
  • Tableau de bord : confirmer une suppression ne laisse plus le bouton tourner indéfiniment. La fenêtre se ferme dès que la suppression réussit, et affiche une erreur si elle échoue.
  • Bureau : la ligne du délai de verrouillage de l'écran affiche maintenant une icône d'avertissement lorsque la vérification échoue sur le délai, au lieu de rester verte pendant que la vérification avertit.
  • Bureau : la vérification des mises à jour du système d'exploitation suit maintenant le délai de tolérance de votre politique, aussi bien dans l'application que dans la zone de notification et dans le flux web XFA.
  • Bureau : dix-huit textes des détails des vérifications et des actions de correction sont maintenant traduits en allemand, espagnol, français et néerlandais, au lieu de revenir à l'anglais.
  • Mobile : approuver MFA sur un autre appareil ne laisse plus l'application mobile en attente.

Des vérifications plus fortes sur mobile à la connexion, et un tableau de bord plus fluide

Cette semaine renforce ce que XFA vérifie sur les appareils mobiles à la connexion, et rend le tableau de bord plus léger et plus fluide.

Les appareils mobiles apportent plus à la vérification faite à la connexion

Les vérifications qui signalent un appareil avec jailbreak, root ou mode développeur, ou un appareil qui vient d'être redémarré, s'exécutaient déjà dans l'application XFA et apparaissaient déjà dans votre tableau de bord. Elles entrent maintenant aussi dans la décision d'accès prise à la connexion sur mobile, pour qu'un appareil mobile à risque soit averti ou bloqué selon votre politique, comme c'est déjà le cas sur le bureau. Rien de plus n'est installé : l'application mobile transmet simplement ces signaux quand elle vérifie l'appareil à la connexion. Voir votre politique d'appareils

  • Tableau de bord : plus léger et plus fluide, avec des transitions plus douces, des états de survol et de chargement plus clairs, des blocs provisoires pendant le chargement des données, et des confirmations qui n'apparaissent qu'une fois l'action réellement enregistrée. Le mouvement suit votre réglage de mouvement réduit.
  • Tableau de bord : les notifications ont été reconstruites, plus calmes et plus lisibles, et ne se dédoublent plus, ne scintillent plus et ne sautent plus lorsque plusieurs arrivent en même temps.
  • Tableau de bord : Discovery et Enforcement disposent maintenant d'un bouton Watch demo qui ouvre une courte visite guidée sans quitter le tableau de bord.
  • Bureau : la vérification du verrouillage de l'écran tient maintenant compte du délai maximal de votre organisation, si bien qu'elle n'affiche plus OK dans l'application alors que la connexion est en réalité bloquée.
  • Bureau : la vérification des mises à jour du système d'exploitation sur Fedora Linux est nettement plus rapide, et ne signale plus un appareil comme obsolète juste après un redémarrage, quand ses données de mise à jour ne sont pas encore prêtes.
  • Tableau de bord : la configuration de Discovery pour Google Workspace ne saute plus l'étape de la domain-wide delegation. Vous confirmez maintenant qu'elle est configurée avant de continuer.
  • Application web : la connexion avec MFA et TOTP est plus fiable. Les appareils de confiance s'enregistrent après approbation, les jetons d'appareil mal formés sont renouvelés au lieu d'échouer, et les liens de confirmation par e-mail pour TOTP ouvrent la bonne étape.
  • Tableau de bord : correction d'un cas rare où le tableau de bord restait bloqué en rechargement juste après le déploiement d'une nouvelle version.
  • Tableau de bord : correction d'une boucle de redirection qui pouvait vous renvoyer d'un côté à l'autre pendant la connexion avec MFA.
  • Tableau de bord : les comptes bloqués sont traités de façon plus cohérente, et vous vérifiez maintenant vos données de facturation avant de payer.
  • Tableau de bord : l'inscription d'un utilisateur invité utilise maintenant toujours l'adresse e-mail invitée, même si une inscription antérieure inachevée était restée dans le navigateur.

Des paramètres de politique plus clairs et un Discovery remanié

Cette semaine, tout tourne autour d'une configuration plus claire : vous voyez exactement quand une politique Enforcement avertit ou bloque, et ajouter une connexion Discovery est plus simple.

Voyez exactement quand un appareil est averti ou bloqué

Configurer une politique Enforcement n'est plus une devinette. Pendant la modification, les paramètres affichent une chronologie des seuils, suivie immédiatement d'un résumé des délais, ainsi que des suggestions de délais courants pour avertir et pour bloquer. Vous voyez ainsi précisément, avant d'enregistrer, quand un appareil serait averti et quand il serait bloqué. Enforcement reste réglable : une politique peut avertir ou bloquer, avec ou sans notification Awareness. Configurer une politique

Connecter Discovery est plus simple

Discovery a un aperçu remanié en deux colonnes et une façon plus claire d'ajouter une connexion. Si vous choisissez Add connection, un choix entre Microsoft, Google et Okta apparaît et vous arrivez directement sur une page qui vous guide pas à pas dans la configuration. Discovery lit les appareils de votre organisation depuis un fournisseur d'identité connecté, c'est donc la première étape pour voir chaque appareil utilisé. Connecter Discovery

  • Tableau de bord : le tableau Appareils indique maintenant si le Last Seen d'un appareil provient de l'agent XFA ou de Discovery.
  • Tableau de bord : les données de facturation et la modification de votre adresse se trouvent maintenant dans une section Subscription remaniée, et lors de l'ajout d'un moyen de paiement, vous choisissez d'abord un plan si aucun n'est actif.
  • Tableau de bord : un compte bloqué pour raisons de facturation peut toujours ouvrir Paramètres pour télécharger ses factures.
  • Tableau de bord : l'Aperçu affiche immédiatement sa structure et des blocs provisoires, pour un chargement plus rapide et sans écran blanc.
  • Tableau de bord : le sélecteur de langue de l'intégration utilise maintenant la même liste déroulante qu'ailleurs, pour un aspect cohérent.
  • Intégrations : vous pouvez maintenant déconnecter une connexion avec Microsoft Teams depuis la page Intégrations, comme pour Slack.
  • Application web : les écrans d'installation et de MFA ont une mise en page renouvelée et des textes plus clairs.
  • Tableau de bord : l'application se recharge une fois après un déploiement, au lieu d'échouer sur un fragment de page obsolète.
  • Tableau de bord : la fenêtre qui signale un appareil disparaît immédiatement après que vous avez choisi Don't show again.
  • Intégrations : reconnecter Vanta n'échoue plus avec une erreur 500.

Connexion avec Microsoft Teams (awareness)

XFA parle maintenant à votre équipe dans Microsoft Teams. Connectez votre tenant une seule fois et les utilisateurs reçoivent en message direct les alertes de risque sur leur appareil, les invitations à enrôler un nouvel appareil et les demandes de vérification à la connexion. Sans e-mail.

En tant qu'administrateur, vous gardez la main : activez ou désactivez chaque type de notification, envoyez un message de test par section, et connectez le tenant depuis la page Intégrations de votre tableau de bord. Les messages existent en anglais, néerlandais, français, allemand et espagnol.

Un nouveau look pour l'application de bureau XFA

L'application de bureau XFA remaniée, avec un aperçu des vérifications réussies et des points qui demandent de l'attention

L'application de bureau XFA a un nouveau look. L'icône de la barre de menus ouvre maintenant une application complète où chacun voit la sécurité de son appareil en détail. Disponible dès aujourd'hui sur macOS, Windows et Linux.

Vos utilisateurs ont déjà cette icône sur chaque appareil qu'ils vérifient. Jusqu'ici, elle faisait son travail discrètement en arrière-plan. Maintenant, ils peuvent l'ouvrir, consulter l'état de sécurité de leur appareil et entrer dans le détail : chaque vérification que XFA exécute, réussie ou non, avec des étapes claires pour corriger ce qui ne va pas. Sans ticket de support, sans attendre le service informatique.

Conçu pour la personne qui utilise l'appareil

XFA a toujours tenu au courant la personne qui utilise l'appareil, et pas seulement le service informatique. Le remaniement rend cette expérience meilleure : un aperçu clair de la sécurité de l'appareil, avec tout le détail en dessous, chaque vérification et la façon de la corriger. Compréhensible d'un coup d'œil, avec la profondeur disponible pour qui la veut.

Si vous utilisez XFA, ouvrez l'icône dans votre barre de menus et jetez-y un œil.

Lire l'annonce d'origine.