Aller au contenu principal

Vérification Agentless

La vérification Agentless permet à XFA de vérifier les appareils pris en charge pendant la connexion, sans demander à chaque utilisateur d'installer d'abord l'agent natif. C'est utile pour des parcours d'accès plus légers, mais la couverture dépend de la prise en charge par le navigateur, des données de Discovery et des vérifications exigées par votre politique.

L'agent XFA respecte déjà la vie privée et est conçu pour les prestataires externes et les appareils personnels : il est léger et facile à installer. XFA cherche malgré tout à réduire les frictions autant que possible. Quand XFA connaît déjà les signaux d'appareil dont il a besoin grâce au navigateur, il propose aux utilisateurs de continuer sans installation. Cela convient particulièrement aux situations où seul un nombre limité de vérifications d'appareil doit être confirmé.

Quand l'utiliser

La vérification Agentless est idéale pour :

  • Les environnements avec des appareils personnels où vous ne pouvez pas imposer l'installation d'une application
  • Les prestataires externes et les freelances qui ont besoin d'un accès temporaire
  • Un déploiement plus fluide de XFA dans votre organisation

Pour des vérifications plus poussées (par exemple le niveau de correctif précis du système d'exploitation, la détection de jailbreak ou des politiques par application), l'agent XFA complet reste le meilleur choix. La vérification Agentless et la vérification avec agent peuvent coexister, et XFA utilise automatiquement les données les plus riches disponibles pour chaque appareil.

Comment cela fonctionne

La vérification Agentless combine jusqu'à trois sources de données à chaque connexion :

Signaux du navigateur (User-Agent et Client Hints)

Chaque navigateur envoie des informations de base sur le système d'exploitation et la version du navigateur. XFA s'en sert pour vérifier les exigences de version du système d'exploitation et de version du navigateur, sans configuration supplémentaire.

Données de Discovery

Si vous avez connecté Discovery à un fournisseur d'identité, XFA peut associer l'utilisateur qui se connecte aux appareils déjà connus via Discovery. Cela ajoute des signaux comme le statut de gestion et le propriétaire de l'appareil.

Connecteurs device trust

Google Chrome peut envoyer des signaux d'appareil plus riches directement à XFA pendant l'authentification, comme l'état du chiffrement du disque, l'état du pare-feu et la présence d'un antivirus. Chrome Device Trust demande une configuration unique dans votre console de gestion des navigateurs. La prise en charge de Microsoft Edge arrive bientôt.

Vérifications disponibles

Les tableaux ci-dessous montrent quelles vérifications sont disponibles par plateforme avec la vérification Agentless.

Ordinateurs de bureau

VérificationWindowsmacOSLinux
Version du système d'exploitation
Version du navigateur
Chiffrement du disque
Pare-feu
Antivirus
Secure Boot
Verrouillage de l'écran
remarque

Le chiffrement du disque, le pare-feu, l'antivirus, Secure Boot et le verrouillage de l'écran nécessitent un connecteur device trust (par exemple Chrome Device Trust). Sans connecteur, seules la version du système d'exploitation et la version du navigateur sont disponibles sur les appareils de bureau.

Mobile

VérificationAndroidiOS
Version du système d'exploitation
Version du navigateur
Chiffrement du disque
Verrouillage de l'écran
Biométrie

Activer

  1. Dans le tableau de bord XFA, allez dans Agentless.
  2. Activez les sources de données que vous voulez utiliser :
    • User-Agent and Client Hints : signaux de base du navigateur (nous conseillons de toujours les laisser activés)
    • Discovery data : nécessite que Discovery soit configuré
    • Device trust connectors : nécessite une configuration supplémentaire (voir ci-dessous)
  3. Cliquez sur Enregistrer.
  4. Vérifiez qu'Agentless est aussi activé dans chaque politique où vous voulez l'utiliser.
Voir aussi

Pour des instructions pas à pas sur l'activation de la connexion Agentless dans vos politiques, consultez Connexion Agentless.

Connecteurs device trust

Les connecteurs device trust permettent aux navigateurs gérés d'envoyer des signaux d'appareil détaillés à XFA pendant l'authentification. Cela élargit nettement les vérifications disponibles en mode Agentless.

Google Chrome Device Trust

Chrome Device Trust utilise Chrome Enterprise Core (gratuit) pour transmettre des signaux comme le chiffrement du disque, l'état du pare-feu et bien d'autres. Pour des instructions pas à pas, consultez le guide de configuration de Chrome Device Trust.

Microsoft Edge Device Trust

La prise en charge de Microsoft Edge Device Trust arrive bientôt sur Windows. Après une configuration unique dans votre console de gestion Edge, un navigateur Edge géré pourra envoyer des signaux d'appareil plus riches à XFA pendant l'authentification, comme l'état du chiffrement du disque, l'état du pare-feu et la présence d'un antivirus.