Connecter un assistant IA
Donnez à un assistant IA comme Claude, ChatGPT, Gemini ou Cursor un accès sécurisé, en lecture seule, aux données d'appareils XFA de votre organisation. L'assistant se connecte via le Model Context Protocol (MCP), un standard ouvert qui permet à un assistant de lire une source de données externe à travers un connecteur. XFA fait tourner un serveur MCP : vous vous connectez une fois à XFA, vous approuvez une organisation, et à partir de là l'assistant lit les données de cette organisation en votre nom.
L'accès est en lecture seule. L'assistant peut consulter vos données, mais il ne peut modifier ni un appareil, ni une politique, ni une décision.
La connexion avec un assistant IA est en bêta et est déployée organisation par organisation. Ce qu'elle peut lire peut encore changer, et elle n'est pas encore disponible pour tout le monde.
Configurer pour votre assistant
La connexion fonctionne partout de la même façon : vous ajoutez l'URL du serveur MCP de XFA comme connecteur, puis vous vous connectez à XFA et approuvez une organisation. Seuls les noms des menus changent d'un assistant à l'autre, choisissez donc le vôtre :
- Claude : claude.ai et Claude Desktop
- ChatGPT ou Codex : les connecteurs en Developer mode et la CLI Codex
- Gemini : Gemini Enterprise
- Cursor : les paramètres MCP de l'éditeur
- Tout autre assistant MCP : les étapes générales
Vous aurez besoin de l'URL du serveur MCP depuis le tableau de bord XFA (Intégrations → Connect an AI assistant). Elle ressemble à https://mcp.xfa.tech/mcp.
Vous utilisez VS Code, Windsurf, Zed ou un autre client MCP ? Pointez-le vers cette même URL. Le paquet de connecteurs xfa-mcp contient des configurations par client et des installations en un clic.
Ce à quoi votre assistant peut accéder
Une fois connecté, l'assistant peut lire, pour la seule organisation que vous approuvez :
- Les détails de votre organisation, ses politiques et l'identité de l'utilisateur connecté.
- Les appareils de votre organisation et l'état de sécurité de chacun : les vérifications que XFA a évaluées, si un appareil est vérifié (l'application XFA est installée et remonte son état) ou seulement découvert via votre fournisseur d'identité, et s'il respecte sa politique (s'il est conforme).
- Un aperçu de la situation de votre organisation : combien d'appareils sont vérifiés et conformes, combien d'utilisateurs n'ont toujours pas d'appareil vérifié, l'exposition aux vulnérabilités connues, et comment cet état de sécurité évolue dans le temps.
- Le catalogue des versions de logiciels et des CVE de XFA, pour déterminer si une version donnée est à jour ou touchée par une vulnérabilité connue.
Il ne peut pas voir d'autres organisations ni effectuer la moindre action.
Exemples de questions à poser
- "Combien de nos appareils ne sont pas encore vérifiés, et combien sont conformes à notre politique par défaut ?"
- "Quels appareils sont obsolètes ou sans chiffrement du disque ?"
- "Montrez-moi les appareils d'un utilisateur précis et indiquez s'ils sont conformes."
- "Combien d'appareils sont exposés à des vulnérabilités de type rançongiciel, hameçonnage ou fuite de données ?"
- "Notre état de sécurité s'est-il amélioré ces trois derniers mois ?"
- "Quelles politiques avons-nous, et laquelle est celle par défaut ?"
L'assistant répond à partir des données actuelles dans XFA. Il peut résumer ou interpréter ce qu'il trouve. Si vous voulez agir, c'est vous ou l'utilisateur de l'appareil qui faites la modification.
Contrôler ou révoquer l'accès
- Ouvrez Applications connectées dans le tableau de bord XFA pour voir quels assistants ont accès et à quelle organisation.
- Révoquez une connexion à tout moment depuis cet écran. L'assistant perd immédiatement son accès et devra être approuvé à nouveau pour se reconnecter.
Comment fonctionne l'accès
La connexion utilise OAuth 2.1 : votre assistant ne voit jamais votre mot de passe XFA, et le jeton émis par XFA vaut uniquement pour l'organisation que vous avez approuvée et uniquement en lecture. Si votre organisation exige une authentification multi-facteurs, vous la réalisez pendant la connexion, comme pour toute autre connexion XFA, avant que l'accès soit accordé.
Voir aussi
- Aperçu des appareils : d'où proviennent les données d'appareil, d'état de sécurité et de vérification que l'assistant lit.
- Politiques : comment un appareil est jugé conforme.