Aller au contenu principal

7 articles tagués avec « Mobile »

Voir tous les tags

Configuration guidée, l'état de sécurité de vos appareils d'un coup d'œil, et les trends de Statistics reconstruits

Cette semaine, trois nouveaux endroits dans le tableau de bord, et une nouvelle vérification d'appareil.

Sécuriser votre entreprise pas à pas

La nouvelle page Commencer vous aide à tirer davantage parti de XFA. Elle présente quatre étapes dont vous suivez l'avancement, depuis la découverte de chaque appareil jusqu'au maintien d'un parc sûr et conforme, pour que vous sachiez toujours quoi configurer ensuite.

La page Commencer avec quatre phases pour sécuriser votre entreprise, la phase de découverte de chaque appareil étant dépliée en quatre tâches : connecter votre fournisseur d'identité, examiner les appareils découverts, examiner votre politique d'appareils, et annoncer à votre équipe que XFA arrive

Voyez où en sont Discovery, Awareness et Enforcement

La page Appareils s'ouvre maintenant sur une carte pour Discovery, Awareness et Enforcement, pour voir d'un coup d'œil où en est votre organisation. Chaque carte indique si ce volet fonctionne ou attend une action de votre part, avec le chiffre correspondant : appareils découverts, alertes envoyées, connexions réussies. Voir l'aperçu Appareils

La page Appareils avec trois cartes en haut : Discovery avec les appareils découverts, Awareness avec les alertes envoyées ces sept derniers jours, et Enforcement avec les connexions réussies ces sept derniers jours, au-dessus des onglets Personnes et Appareils

Les trends tiennent maintenant sur une seule carte : quatre tuiles servent d'onglets au-dessus d'un graphique, avec la période, le filtre sur le système d'exploitation et le type de graphique sur la carte elle-même plutôt que dans une fenêtre plein écran. Vous pouvez choisir votre propre période, et les mentions BETA ont disparu.

La carte de trends dans Statistics avec quatre tuiles servant d'onglets, système d'exploitation obsolète, navigateurs obsolètes, chiffrement du disque et verrouillage de l'écran, au-dessus d'un graphique en courbe du nombre de jours de retard sur une période choisie d'avril à juillet

Accès à distance sans surveillance, visible sur l'appareil

La vue détaillée d'un appareil indique maintenant si un appareil autorise l'accès à distance sans surveillance, et explique ce que la vérification examine. Vous pouvez en tenir compte dans votre politique ; XFA ne modifie pas le réglage sur l'appareil. Voir votre politique d'appareils

  • Tableau de bord : une intégration Discovery qui n'a jamais été connectée affiche maintenant une alerte rouge et un bouton Reconnect, et compte pour le badge Discovery.
  • Tableau de bord : de plus petites corrections dans toute l'interface, avec des zones de clic plus grandes pour les infobulles et les boutons de fermeture, des lignes de facture plus stables, et des noms d'organisation longs qui sont tronqués au lieu de pousser les commandes hors de l'écran.
  • Tableau de bord : la page Discovery n'affiche plus une prochaine exécution dans le passé. Elle est maintenant calée sur l'heure à venir.
  • Tableau de bord : confirmer une suppression ne laisse plus le bouton tourner indéfiniment. La fenêtre se ferme dès que la suppression réussit, et affiche une erreur si elle échoue.
  • Bureau : la ligne du délai de verrouillage de l'écran affiche maintenant une icône d'avertissement lorsque la vérification échoue sur le délai, au lieu de rester verte pendant que la vérification avertit.
  • Bureau : la vérification des mises à jour du système d'exploitation suit maintenant le délai de tolérance de votre politique, aussi bien dans l'application que dans la zone de notification et dans le flux web XFA.
  • Bureau : dix-huit textes des détails des vérifications et des actions de correction sont maintenant traduits en allemand, espagnol, français et néerlandais, au lieu de revenir à l'anglais.
  • Mobile : approuver MFA sur un autre appareil ne laisse plus l'application mobile en attente.

Des vérifications plus fortes sur mobile à la connexion, et un tableau de bord plus fluide

Cette semaine renforce ce que XFA vérifie sur les appareils mobiles à la connexion, et rend le tableau de bord plus léger et plus fluide.

Les appareils mobiles apportent plus à la vérification faite à la connexion

Les vérifications qui signalent un appareil avec jailbreak, root ou mode développeur, ou un appareil qui vient d'être redémarré, s'exécutaient déjà dans l'application XFA et apparaissaient déjà dans votre tableau de bord. Elles entrent maintenant aussi dans la décision d'accès prise à la connexion sur mobile, pour qu'un appareil mobile à risque soit averti ou bloqué selon votre politique, comme c'est déjà le cas sur le bureau. Rien de plus n'est installé : l'application mobile transmet simplement ces signaux quand elle vérifie l'appareil à la connexion. Voir votre politique d'appareils

  • Tableau de bord : plus léger et plus fluide, avec des transitions plus douces, des états de survol et de chargement plus clairs, des blocs provisoires pendant le chargement des données, et des confirmations qui n'apparaissent qu'une fois l'action réellement enregistrée. Le mouvement suit votre réglage de mouvement réduit.
  • Tableau de bord : les notifications ont été reconstruites, plus calmes et plus lisibles, et ne se dédoublent plus, ne scintillent plus et ne sautent plus lorsque plusieurs arrivent en même temps.
  • Tableau de bord : Discovery et Enforcement disposent maintenant d'un bouton Watch demo qui ouvre une courte visite guidée sans quitter le tableau de bord.
  • Bureau : la vérification du verrouillage de l'écran tient maintenant compte du délai maximal de votre organisation, si bien qu'elle n'affiche plus OK dans l'application alors que la connexion est en réalité bloquée.
  • Bureau : la vérification des mises à jour du système d'exploitation sur Fedora Linux est nettement plus rapide, et ne signale plus un appareil comme obsolète juste après un redémarrage, quand ses données de mise à jour ne sont pas encore prêtes.
  • Tableau de bord : la configuration de Discovery pour Google Workspace ne saute plus l'étape de la domain-wide delegation. Vous confirmez maintenant qu'elle est configurée avant de continuer.
  • Application web : la connexion avec MFA et TOTP est plus fiable. Les appareils de confiance s'enregistrent après approbation, les jetons d'appareil mal formés sont renouvelés au lieu d'échouer, et les liens de confirmation par e-mail pour TOTP ouvrent la bonne étape.
  • Tableau de bord : correction d'un cas rare où le tableau de bord restait bloqué en rechargement juste après le déploiement d'une nouvelle version.
  • Tableau de bord : correction d'une boucle de redirection qui pouvait vous renvoyer d'un côté à l'autre pendant la connexion avec MFA.
  • Tableau de bord : les comptes bloqués sont traités de façon plus cohérente, et vous vérifiez maintenant vos données de facturation avant de payer.
  • Tableau de bord : l'inscription d'un utilisateur invité utilise maintenant toujours l'adresse e-mail invitée, même si une inscription antérieure inachevée était restée dans le navigateur.

Vérifications de sécurité dynamiques par organisation

L'application XFA n'affiche maintenant que les vérifications de sécurité exigées par votre organisation, au lieu de toutes les vérifications disponibles.

Chaque organisation configure sa propre politique avec ses propres exigences. L'application suit maintenant ces exigences et montre exactement quelles vérifications s'appliquent à vous :

  • Vérifications issues de la politique : seules les vérifications de la politique de votre organisation sont évaluées et affichées.
  • Statut clair par vérification : pour chaque vérification, vous voyez si votre appareil est conforme, demande votre attention ou est bloqué.
  • Vérifications non requises : les vérifications qui ne s'appliquent pas à votre organisation portent la mention "Not required", pour que vous sachiez toujours ce qui compte.

Vous comprenez ainsi bien plus vite ce que votre organisation attend de votre appareil et comment rester conforme.

Notifications MFA sur mobile

L'approbation MFA est maintenant plus simple grâce aux notifications push sur mobile.

Lorsque vous vous connectez à une application qui demande une approbation MFA, vous recevez désormais une notification push sur votre appareil mobile.

Ce qui est nouveau

  • Notifications push pour MFA : recevez immédiatement une notification sur votre téléphone lorsqu'une connexion demande une approbation
  • Accès rapide : touchez la notification et l'application XFA s'ouvre directement sur l'écran où vous accordez votre confiance à l'appareil

Veillez à ce que les notifications soient activées pour l'application XFA sur votre appareil afin de pouvoir en profiter.

Vérification du redémarrage de l'appareil

Nouvelle vérification de sécurité : le redémarrage de l'appareil

Redémarrage de l'appareil

Une nouvelle vérification de sécurité contrôle si un appareil a redémarré récemment. Cette vérification aide à s'assurer que l'appareil est dans un état sain et qu'il n'a pas été compromis.

Pourquoi c'est important :

  • Les logiciels malveillants et les exploits possibles sont éliminés
  • Les mises à jour de sécurité et les correctifs s'installent complètement
  • Les connexions réseau sont rétablies, ce qui empêche les accès non autorisés
  • Les fuites de mémoire qui peuvent créer des vulnérabilités sont supprimées

Vous pouvez désormais obliger les utilisateurs à redémarrer leur appareil lorsqu'il n'a pas redémarré depuis longtemps, ce qui maintient de bonnes conditions de sécurité. Vous voulez savoir pourquoi imposer cette vérification ? Lisez notre article de blog.

Imposer l'authentification biométrique

🔐 Authentification biométrique désormais obligatoire

Biométrie

Pour plus de sécurité, XFA permet désormais d'exiger une authentification biométrique (empreinte digitale ou reconnaissance faciale) pour toutes les opérations sensibles. Ainsi, seuls les utilisateurs autorisés accèdent aux fonctions protégées.

Les principaux changements :

  • Imposer l'authentification biométrique pour toutes les opérations sensibles
  • Prise en charge de l'empreinte digitale comme de la reconnaissance faciale
  • Intégration fluide avec les fonctions de sécurité de l'appareil

Cette authentification biométrique obligatoire ajoute une couche de sécurité, de sorte que seul le propriétaire légitime de l'appareil accède aux informations sensibles et exécute les opérations critiques.

Rendez-vous sur la page Politiques pour activer cette fonction.

Vérifications supplémentaires sur mobile

📱 XFA reconnaît désormais si votre téléphone est rooté ou jailbreaké.

Vulnérabilités

Pour la sécurité et l'intégrité de notre application, nous vérifions désormais si un appareil mobile est rooté, jailbreaké, ou si le mode développeur est activé.

Ces vérifications sont importantes parce que :

  • Les appareils rootés ou jailbreakés suppriment les restrictions de sécurité intégrées, ce qui les rend plus vulnérables aux logiciels malveillants, aux fuites de données et aux modifications non autorisées.
  • Le mode développeur peut exposer des informations de débogage sensibles et permettre des actions qui contournent les mécanismes de sécurité.