Vous pouvez maintenant définir une langue par défaut pour votre organisation sous Paramètres → Organisation. Si la langue propre d'une personne n'est pas connue, XFA utilise cette langue par défaut pour ses e-mails et ses messages, au lieu de revenir à l'anglais. La langue propre d'un utilisateur, détectée automatiquement ou définie sur son profil, est toujours utilisée quand elle est connue.
La nouvelle page Commencer vous aide à tirer davantage parti de XFA. Elle présente quatre étapes dont vous suivez l'avancement, depuis la découverte de chaque appareil jusqu'au maintien d'un parc sûr et conforme, pour que vous sachiez toujours quoi configurer ensuite.
La page Appareils s'ouvre maintenant sur une carte pour Discovery, Awareness et Enforcement, pour voir d'un coup d'œil où en est votre organisation. Chaque carte indique si ce volet fonctionne ou attend une action de votre part, avec le chiffre correspondant : appareils découverts, alertes envoyées, connexions réussies. Voir l'aperçu Appareils
Les trends tiennent maintenant sur une seule carte : quatre tuiles servent d'onglets au-dessus d'un graphique, avec la période, le filtre sur le système d'exploitation et le type de graphique sur la carte elle-même plutôt que dans une fenêtre plein écran. Vous pouvez choisir votre propre période, et les mentions BETA ont disparu.
La vue détaillée d'un appareil indique maintenant si un appareil autorise l'accès à distance sans surveillance, et explique ce que la vérification examine. Vous pouvez en tenir compte dans votre politique ; XFA ne modifie pas le réglage sur l'appareil. Voir votre politique d'appareils
Tableau de bord : une intégration Discovery qui n'a jamais été connectée affiche maintenant une alerte rouge et un bouton Reconnect, et compte pour le badge Discovery.
Tableau de bord : de plus petites corrections dans toute l'interface, avec des zones de clic plus grandes pour les infobulles et les boutons de fermeture, des lignes de facture plus stables, et des noms d'organisation longs qui sont tronqués au lieu de pousser les commandes hors de l'écran.
Tableau de bord : la page Discovery n'affiche plus une prochaine exécution dans le passé. Elle est maintenant calée sur l'heure à venir.
Tableau de bord : confirmer une suppression ne laisse plus le bouton tourner indéfiniment. La fenêtre se ferme dès que la suppression réussit, et affiche une erreur si elle échoue.
Bureau : la ligne du délai de verrouillage de l'écran affiche maintenant une icône d'avertissement lorsque la vérification échoue sur le délai, au lieu de rester verte pendant que la vérification avertit.
Bureau : la vérification des mises à jour du système d'exploitation suit maintenant le délai de tolérance de votre politique, aussi bien dans l'application que dans la zone de notification et dans le flux web XFA.
Bureau : dix-huit textes des détails des vérifications et des actions de correction sont maintenant traduits en allemand, espagnol, français et néerlandais, au lieu de revenir à l'anglais.
Mobile : approuver MFA sur un autre appareil ne laisse plus l'application mobile en attente.
Les vérifications qui signalent un appareil avec jailbreak, root ou mode développeur, ou un appareil qui vient d'être redémarré, s'exécutaient déjà dans l'application XFA et apparaissaient déjà dans votre tableau de bord. Elles entrent maintenant aussi dans la décision d'accès prise à la connexion sur mobile, pour qu'un appareil mobile à risque soit averti ou bloqué selon votre politique, comme c'est déjà le cas sur le bureau. Rien de plus n'est installé : l'application mobile transmet simplement ces signaux quand elle vérifie l'appareil à la connexion. Voir votre politique d'appareils
Tableau de bord : plus léger et plus fluide, avec des transitions plus douces, des états de survol et de chargement plus clairs, des blocs provisoires pendant le chargement des données, et des confirmations qui n'apparaissent qu'une fois l'action réellement enregistrée. Le mouvement suit votre réglage de mouvement réduit.
Tableau de bord : les notifications ont été reconstruites, plus calmes et plus lisibles, et ne se dédoublent plus, ne scintillent plus et ne sautent plus lorsque plusieurs arrivent en même temps.
Tableau de bord : Discovery et Enforcement disposent maintenant d'un bouton Watch demo qui ouvre une courte visite guidée sans quitter le tableau de bord.
Bureau : la vérification du verrouillage de l'écran tient maintenant compte du délai maximal de votre organisation, si bien qu'elle n'affiche plus OK dans l'application alors que la connexion est en réalité bloquée.
Bureau : la vérification des mises à jour du système d'exploitation sur Fedora Linux est nettement plus rapide, et ne signale plus un appareil comme obsolète juste après un redémarrage, quand ses données de mise à jour ne sont pas encore prêtes.
Tableau de bord : la configuration de Discovery pour Google Workspace ne saute plus l'étape de la domain-wide delegation. Vous confirmez maintenant qu'elle est configurée avant de continuer.
Application web : la connexion avec MFA et TOTP est plus fiable. Les appareils de confiance s'enregistrent après approbation, les jetons d'appareil mal formés sont renouvelés au lieu d'échouer, et les liens de confirmation par e-mail pour TOTP ouvrent la bonne étape.
Tableau de bord : correction d'un cas rare où le tableau de bord restait bloqué en rechargement juste après le déploiement d'une nouvelle version.
Tableau de bord : correction d'une boucle de redirection qui pouvait vous renvoyer d'un côté à l'autre pendant la connexion avec MFA.
Tableau de bord : les comptes bloqués sont traités de façon plus cohérente, et vous vérifiez maintenant vos données de facturation avant de payer.
Tableau de bord : l'inscription d'un utilisateur invité utilise maintenant toujours l'adresse e-mail invitée, même si une inscription antérieure inachevée était restée dans le navigateur.
Cette semaine, tout tourne autour d'une configuration plus claire : vous voyez exactement quand une politique Enforcement avertit ou bloque, et ajouter une connexion Discovery est plus simple.
Configurer une politique Enforcement n'est plus une devinette. Pendant la modification, les paramètres affichent une chronologie des seuils, suivie immédiatement d'un résumé des délais, ainsi que des suggestions de délais courants pour avertir et pour bloquer. Vous voyez ainsi précisément, avant d'enregistrer, quand un appareil serait averti et quand il serait bloqué. Enforcement reste réglable : une politique peut avertir ou bloquer, avec ou sans notification Awareness. Configurer une politique
Discovery a un aperçu remanié en deux colonnes et une façon plus claire d'ajouter une connexion. Si vous choisissez Add connection, un choix entre Microsoft, Google et Okta apparaît et vous arrivez directement sur une page qui vous guide pas à pas dans la configuration. Discovery lit les appareils de votre organisation depuis un fournisseur d'identité connecté, c'est donc la première étape pour voir chaque appareil utilisé. Connecter Discovery
Tableau de bord : le tableau Appareils indique maintenant si le Last Seen d'un appareil provient de l'agent XFA ou de Discovery.
Tableau de bord : les données de facturation et la modification de votre adresse se trouvent maintenant dans une section Subscription remaniée, et lors de l'ajout d'un moyen de paiement, vous choisissez d'abord un plan si aucun n'est actif.
Tableau de bord : un compte bloqué pour raisons de facturation peut toujours ouvrir Paramètres pour télécharger ses factures.
Tableau de bord : l'Aperçu affiche immédiatement sa structure et des blocs provisoires, pour un chargement plus rapide et sans écran blanc.
Tableau de bord : le sélecteur de langue de l'intégration utilise maintenant la même liste déroulante qu'ailleurs, pour un aspect cohérent.
Intégrations : vous pouvez maintenant déconnecter une connexion avec Microsoft Teams depuis la page Intégrations, comme pour Slack.
Application web : les écrans d'installation et de MFA ont une mise en page renouvelée et des textes plus clairs.
Tableau de bord : l'application se recharge une fois après un déploiement, au lieu d'échouer sur un fragment de page obsolète.
Tableau de bord : la fenêtre qui signale un appareil disparaît immédiatement après que vous avez choisi Don't show again.
Intégrations : reconnecter Vanta n'échoue plus avec une erreur 500.
XFA parle maintenant à votre équipe dans Microsoft Teams. Connectez votre tenant une seule fois et les utilisateurs reçoivent en message direct les alertes de risque sur leur appareil, les invitations à enrôler un nouvel appareil et les demandes de vérification à la connexion. Sans e-mail.
En tant qu'administrateur, vous gardez la main : activez ou désactivez chaque type de notification, envoyez un message de test par section, et connectez le tenant depuis la page Intégrations de votre tableau de bord. Les messages existent en anglais, néerlandais, français, allemand et espagnol.
L'application de bureau XFA a un nouveau look. L'icône de la barre de menus ouvre maintenant une application complète où chacun voit la sécurité de son appareil en détail. Disponible dès aujourd'hui sur macOS, Windows et Linux.
Vos utilisateurs ont déjà cette icône sur chaque appareil qu'ils vérifient. Jusqu'ici, elle faisait son travail discrètement en arrière-plan. Maintenant, ils peuvent l'ouvrir, consulter l'état de sécurité de leur appareil et entrer dans le détail : chaque vérification que XFA exécute, réussie ou non, avec des étapes claires pour corriger ce qui ne va pas. Sans ticket de support, sans attendre le service informatique.
XFA a toujours tenu au courant la personne qui utilise l'appareil, et pas seulement le service informatique. Le remaniement rend cette expérience meilleure : un aperçu clair de la sécurité de l'appareil, avec tout le détail en dessous, chaque vérification et la façon de la corriger. Compréhensible d'un coup d'œil, avec la profondeur disponible pour qui la veut.
Si vous utilisez XFA, ouvrez l'icône dans votre barre de menus et jetez-y un œil.
En tant qu'administrateur, vous voyez maintenant plus clairement quand un appareil doté de l'agent XFA ne transmet plus de statut vérifié. Dans l'aperçu Appareils, ces appareils reçoivent le statut Connexion perdue, ce qui vous permet de repérer plus vite ceux qui doivent se reconnecter et terminer à nouveau la vérification.
Vous pouvez filtrer sur ce nouveau statut aussi bien dans Appareils que dans Personnes, et demander une vérification depuis le tableau de bord pour que l'utilisateur reconnecte l'application XFA et partage à nouveau l'état de sécurité de son appareil.
XFA peut maintenant aussi appliquer le délai du verrouillage de l'écran, en plus de la vérification existante qui contrôle s'il est activé.
Auparavant, XFA vérifiait uniquement si le verrouillage de l'écran était activé. Maintenant, vous pouvez aussi, en tant qu'administrateur, définir un délai maximal autorisé, et XFA vérifie que le délai de l'appareil reste dans cette limite.
Ce qui est nouveau :
Vous définissez dans la politique de votre organisation un délai maximal pour le verrouillage de l'écran (en minutes)
XFA vérifie à la fois que le verrouillage de l'écran est activé et que le délai configuré ne dépasse pas le maximum
Fonctionne sur macOS, Windows et Linux, avec une détection propre à chaque plateforme
La vérification du délai s'ajoute à la vérification existante : les deux doivent réussir pour que l'appareil soit conforme
Les organisations gardent ainsi une meilleure maîtrise de la sécurité des appareils laissés inactifs, et les collaborateurs ne peuvent pas définir des délais excessivement longs qui laissent leur appareil exposé.
XFA dispose de huit nouvelles vérifications d'appareil qui contrôlent la sécurité et la confidentialité des navigateurs que votre équipe utilise chaque jour : Chrome Safe Browsing (standard et étendu), Chrome Do-Not-Track, Chrome DNS-over-HTTPS, Firefox HTTPS-Only, Firefox DNS-over-HTTPS et Firefox Enhanced Tracking Protection (standard et strict).
Chaque vérification se configure via la politique de votre organisation, pour que vous décidiez vous-même d'avertir ou de bloquer les utilisateurs non conformes, en accord avec le risque que votre équipe accepte.
Les utilisateurs voient les écarts directement dans le menu de la zone de notification sur le bureau et sur la page de détail de leur appareil dans le tableau de bord, avec des liens dans l'agent qui leur permettent de corriger cela en un clic.
Le tableau de bord dispose maintenant d'une barre de statut plus claire pour la conformité en matière de sécurité des appareils basée sur les politiques.
Cette vue vous montre rapidement, en tant qu'administrateur, où en sont les appareils par rapport à votre politique de sécurité :
Voyez quels appareils sont déjà conformes et lesquels demandent encore de l'attention.
Distinguez les appareils dont l'utilisateur a été averti, ceux qui sont bloqués et ceux pour lesquels aucune action ne s'applique encore.
Repérez les appareils dont les informations manquent et qui doivent peut-être encore être vérifiés avant que leur statut soit complet.
Vous évaluez ainsi plus vite l'état de votre politique et vous décidez plus vite où porter votre attention.
La vérification du mode IA non sûr reconnaît maintenant aussi les modes de permission persistants plus récents de Claude Code, en plus de l'ancien indicateur dangerouslySkipPermissions. Le rapport est ainsi correct chaque fois qu'un agent est configuré pour approuver automatiquement chaque appel d'outil.
Les valeurs suivantes de permissions.defaultMode dans ~/.claude/settings.json (ou ~/.claude/settings.local.json) sont maintenant considérées comme non sûres, parce qu'elles approuvent automatiquement chaque appel d'outil, y compris les commandes shell et les requêtes réseau :
bypassPermissions : l'équivalent persistant d'un démarrage avec --dangerously-skip-permissions. Considérez cela comme 'l'agent a tous les droits de l'utilisateur local'.
auto : le nouveau mode 'Auto' de Claude Code. Même classe de risque : il saute la demande d'autorisation via un classifieur et est prévu pour de la CI cloisonnée, pas pour des appareils personnels.
Les deux modes ne sont pas sûrs sur des machines qui détiennent des identifiants ou un accès à la production. Les valeurs sûres (default, plan, acceptEdits) restent non signalées. Les appareils configurés avec l'un de ces deux modes signalés apparaissent maintenant dans la vérification Unsafe AI Mode, et les utilisateurs voient dans l'application comment le corriger.
En tant qu'administrateur, vous pouvez maintenant mettre en veille des appareils individuels depuis le tableau de bord, lorsqu'un appareil a temporairement besoin d'une exception.
La mise en veille est accessible depuis le menu d'actions de l'aperçu Appareils et depuis la page de détail d'un appareil. Choisissez par appareil une période prédéfinie ou vos propres date et heure, ajoutez au besoin une raison, et modifiez ou supprimez la mise en veille plus tard depuis ce même menu.
Les appareils en veille ne figurent pas par défaut dans les aperçus et les analyses, mais restent visibles via le filtre Afficher les appareils snoozés. Pendant la mise en veille, les vérifications d'appareil et les notifications Awareness sont en pause pour cet appareil.
La MFA reste active par défaut. Vous pouvez inclure explicitement la MFA dans la mise en veille lorsque vous voulez aussi la mettre en pause pour les connexions via Enforcement.
Ajoutez votre propre message au bas des cartes d'intégration et de connexion de XFA. Vous configurez deux messages distincts, un pendant l'intégration d'un appareil et un pendant la connexion, via la page Enforcement de votre tableau de bord. Vous renforcez ainsi les politiques de votre entreprise, vous renvoyez vers un manuel interne, ou vous y mettez votre propre ton, exactement là où les utilisateurs le voient.
XFA parle maintenant à votre équipe dans Slack. Connectez votre workspace une seule fois et les utilisateurs reçoivent en message direct les alertes de risque sur leur appareil, les invitations à enrôler un nouvel appareil, les demandes de vérification à la connexion et les notifications sur la politique de navigation sécurisée. Sans e-mail.
En tant qu'administrateur, vous gardez la main : activez ou désactivez chaque type de notification, choisissez par section la fréquence d'envoi, et connectez ou déconnectez le workspace depuis la page Intégrations de votre tableau de bord. Les messages existent en anglais, néerlandais, français, allemand et espagnol.