Aller au contenu principal

Aperçu des appareils

L'aperçu Appareils est l'endroit où les administrateurs examinent les appareils que XFA connaît dans une organisation. Il réunit la vue par appareil et la vue par personne, pour que vous puissiez passer en revue le propriétaire, l'état de sécurité, l'état de vérification, les données sources et les résultats de politique avant de décider de la suite.

La page se divise en deux onglets : Appareils et Personnes. Utilisez l'icône d'engrenage dans l'un ou l'autre onglet pour adapter les colonnes visibles au contexte dont vous avez besoin.

L'onglet Appareils

Cet onglet liste chaque appareil découvert ou vérifié dans votre organisation. Chaque ligne contient :

  • Nom de l'appareil : le nom d'affichage qui vous permet de reconnaître l'appareil d'un coup d'œil.
  • Propriétaire : la personne responsable de l'appareil.
  • Matériel et logiciels : les informations clés sur le système d'exploitation, le niveau de correctifs et les logiciels installés qui comptent pour les vérifications de conformité.
  • Problèmes : le nombre de vérifications en échec par rapport à la politique choisie. Choisissez une politique précise dans le filtre en haut à droite, ou passez à Sécurité réelle de l'appareil pour évaluer l'appareil au regard de toutes les vérifications disponibles.
  • Statut de vérification : indique si l'appareil a terminé le parcours de vérification.
  • Géré par : montre si l'appareil est géré par l'utilisateur ou par l'organisation.

Statuts de vérification :

  • Vérifié : l'appareil a partagé un statut vérifié avec XFA.
  • Non vérifié : XFA connaît l'appareil, mais celui-ci n'a pas encore terminé le parcours de vérification.
  • Connexion perdue : XFA sait qu'un agent XFA est installé sur l'appareil, mais l'appareil ne rapporte plus de statut vérifié. Cela peut arriver quand un appareil a été découvert à nouveau après que son agent a cessé de se synchroniser, ou quand l'agent est présent mais que l'appareil n'a pas terminé la vérification pour l'organisation.

Depuis le menu d'actions de chaque ligne, vous pouvez :

  • Mettre l'appareil en veille ou annuler la mise en veille.
  • MFA > Supprimer la MFA silencieuse.
  • Demander au propriétaire de vérifier l'appareil (un e-mail de vérification est envoyé).
  • Informer le propriétaire des risques actuels (un e-mail de risque détaillant les vérifications en échec est envoyé).
  • Retirer l'appareil de l'organisation.

L'onglet Personnes

Cet onglet regroupe les appareils par personne, pour que vous puissiez suivre l'avancement de l'intégration par utilisateur. Le tableau montre le nom de l'utilisateur, son adresse e-mail, tous les appareils associés avec leur état de conformité, et le statut d'intégration.

Statuts d'intégration :

  • Découverts : l'utilisateur a été trouvé via Discovery, mais n'a pas encore reçu d'invitation.
  • Invité : une invitation a été envoyée par e-mail, mais l'utilisateur n'a pas commencé l'intégration.
  • Intégration en cours : l'intégration de l'utilisateur a commencé et certains appareils sont déjà vérifiés.
  • Intégré : tous les appareils de cet utilisateur sont rattachés et vérifiés.
  • Connexion perdue : au moins un des appareils de l'utilisateur a un agent XFA installé, mais cet appareil ne rapporte plus de statut vérifié.

Par personne, vous pouvez renvoyer l’invitation, ouvrir MFA > Gérer la MFA et retirer l’utilisateur.

remarque

Lorsque vous retirez un appareil ou un utilisateur de XFA, le lien entre l'appareil et votre organisation est rompu. L'application XFA reste installée sur l'appareil de l'utilisateur. Si l'utilisateur veut retirer l'application ou gérer ses connexions, il peut le faire en suivant les instructions de désinstallation.

Supprimer des inscriptions MFA

Dans l’onglet Personnes, ouvrez le menu d’actions de la personne et choisissez MFA > Gérer la MFA. La boîte de dialogue affiche ses inscriptions pour l’organisation sélectionnée.

ActionCe qui est supprimé
Supprimer le TOTPL’inscription de l’application d’authentification, y compris la configuration inachevée.
Supprimer une clé d’accèsUniquement la clé d’accès ou la clé de sécurité sélectionnée.
Supprimer toutes les clés d’accèsToutes les clés d’accès et clés de sécurité de cette personne.
Supprimer la MFA silencieuse pour un appareilLes inscriptions de MFA silencieuse de cette personne sur l’appareil sélectionné.
Supprimer toute la MFA silencieuseToutes les inscriptions de MFA silencieuse de cette personne dans cette organisation, y compris celles sans appareil connu.
Réinitialiser toute la MFAToutes les méthodes MFA de cette personne dans cette organisation.

Choisissez l’action et confirmez-la. Supprimer une méthode préserve les autres méthodes. Les inscriptions des autres personnes et organisations sont préservées. Une suppression pour un seul appareil préserve aussi les inscriptions sur les autres appareils. Le sous-menu MFA de la liste et du détail des appareils propose la même suppression de MFA silencieuse pour un appareil.

attention

Après la suppression de la dernière méthode, la personne peut ne plus pouvoir se connecter avant une récupération ou une nouvelle inscription. Vérifiez au préalable qu’elle dispose d’un moyen de retrouver l’accès.

Une nouvelle inscription reste possible selon la politique actuelle de l’organisation. La suppression invalide l’inscription dans XFA ; elle n’efface pas les clés locales d’un appareil hors ligne ou d’un fournisseur de clés d’accès. Les sessions déjà ouvertes conservent leur expiration normale.

Si une inscription change pendant la confirmation, XFA actualise la liste. Vérifiez les inscriptions actuelles et choisissez à nouveau l’action.

Rechercher des appareils

Utilisez la recherche globale en haut de la page pour retrouver rapidement des appareils ou des personnes par nom d'affichage, adresse e-mail ou état de sécurité. Les filtres et le sélecteur de politique de chaque onglet vous aident à examiner d'abord les appareils les plus à risque.

Les appareils en veille sont masqués par défaut dans les onglets Appareils et Personnes. Ouvrez le menu des filtres et activez Afficher les appareils snoozés quand vous voulez examiner les appareils actuellement en veille.

astuce

Vous cherchez un appareil précis ? Cherchez par nom d'appareil, par état de sécurité (par exemple À risque) ou par l'adresse e-mail du propriétaire pour aller directement au bon onglet et à la bonne ligne.

Mettre des appareils en veille

Utilisez la mise en veille lorsqu'un appareil connu doit temporairement cesser de peser sur le suivi de sécurité quotidien, par exemple pendant une maintenance, une affectation temporaire ou une autre exception approuvée. La mise en veille se configure par appareil et exige toujours une date et une heure de fin. Vous pouvez choisir une valeur prédéfinie ou une date et une heure personnalisées.

Vous pouvez mettre un appareil en veille depuis le menu d'actions de l'appareil dans l'onglet Appareils, ou depuis le menu d'actions de la page de détail de l'appareil. Si un appareil est déjà en veille, le même menu vous permet de modifier ou de retirer la mise en veille.

Tant qu'un appareil est en veille :

  • L'appareil est masqué par défaut dans les aperçus et les analyses, mais il reste visible lorsque vous activez le filtre Afficher les appareils snoozés.
  • Les vérifications d'appareil et les notifications Awareness pour cet appareil sont en pause jusqu'à ce que la mise en veille expire ou soit retirée.
  • La MFA reste active par défaut. La MFA n'est désactivée pendant la période de mise en veille que si un administrateur décoche explicitement Garder MFA activé dans la fenêtre de mise en veille.
remarque

La mise en veille de la MFA ne vaut que pour les connexions via Enforcement. Si Garder MFA activé reste sélectionné, les utilisateurs doivent toujours passer la MFA dans les parcours d'Enforcement.

Façons d'intégrer des appareils :

  1. Discovery : connectez votre fournisseur d'identité (IdP) à XFA. XFA lit les journaux d'authentification et en déduit les appareils utilisés par chaque utilisateur. Cela donne un aperçu complet de tous les appareils découverts, sans informations vérifiées.
  2. E-mails : les utilisateurs reçoivent un e-mail, déclenché par Awareness pour les appareils découverts auparavant ou par une invitation manuelle, qui leur demande de vérifier leur appareil. Pour cela, ils installent l'application XFA et suivent le parcours de vérification.
  3. Enforcement : lorsque des utilisateurs veulent utiliser une application ou se connecter, XFA fait en sorte que l'appareil partage son état de conformité et réponde aux exigences de sécurité de l'organisation avant que l'utilisateur ne puisse terminer la connexion.

Une fois que les appareils partagent leur état de sécurité, ils se synchronisent régulièrement avec XFA pour que les données les plus récentes soient disponibles.

Rétablir une connexion perdue

Un appareil affiche Connexion perdue lorsque XFA le voit encore via Discovery et qu'un agent XFA est (ou était) installé, mais que cet agent n'a plus rapporté de statut vérifié depuis au moins 30 jours. Dans presque tous les cas, cela signifie que l'application XFA sur l'appareil n'est plus connectée activement à votre organisation. La solution est d'ouvrir l'application et de rattacher l'appareil à nouveau, et non de simplement renvoyer un e-mail de vérification.

La façon la plus fiable de rétablir la connexion est de demander au propriétaire de l'appareil d'ouvrir son application XFA et de confirmer qu'il est toujours rattaché à votre entreprise :

  1. Assurez-vous que l'application XFA est installée, à jour et en cours d'exécution sur l'appareil concerné (mobile ou ordinateur). Si elle a été désinstallée ou si elle est dépassée, le propriétaire devrait d'abord l'installer ou la mettre à jour.
  2. Demandez au propriétaire d'ouvrir l'application.
  3. Faites-lui vérifier si l'appareil est toujours rattaché à votre organisation. Si ce n'est pas le cas, renvoyez l'e-mail de vérification depuis le tableau de bord et demandez-lui de l'accepter pour rattacher l'appareil à nouveau.
  4. Une fois l'application ouverte, à jour et rattachée, elle termine la vérification automatiquement. L'appareil revient à Vérifié et recommence à partager son état de sécurité.
astuce

Vous pouvez transmettre le guide utilisateur pour reconnecter un appareil au propriétaire de l'appareil, pour qu'il puisse le faire lui-même.

remarque

Renvoyer l'e-mail de vérification ne suffit pas à rétablir une connexion perdue. L'appareil ne revient à Vérifié qu'une fois que son application XFA est ouverte, à jour et rattachée à votre organisation.

Détails d'un appareil

Cliquez sur un appareil pour ouvrir sa page de détail dédiée. La vue de détail rassemble toutes les données disponibles et évalue par défaut l'appareil au regard de chaque politique définie. Le sélecteur en haut à droite vous permet de vous concentrer sur une seule politique ou de revenir à Sécurité réelle de l'appareil pour une évaluation sur toutes les vérifications. La partie basse de la page liste chaque vérification d'appareil, met en évidence les éléments en échec et montre quelle politique chaque échec touche, pour que vous puissiez prioriser la résolution.

Objectifs de conformité sur les vérifications d'appareil

Chaque vérification d'appareil est évaluée au regard des objectifs de conformité configurés dans la politique choisie. La page de détail de l'appareil montre l'état actuel de chaque vérification à partir de ces objectifs :

  • Calendrier de l'objectif : pour les vérifications basées sur une version (système d'exploitation, navigateur, redémarrage), les repères sous chaque nom de politique montrent les seuils configurés d'objectif, d'avertissement et de blocage, en jours.
  • Statut en avertissement : lorsqu'un appareil dépasse le seuil d'avertissement, la vérification affiche le statut "En avertissement", ainsi que le nombre de jours pendant lesquels l'appareil n'a pas été conforme.
  • Statut bloqué : lorsqu'un appareil dépasse le seuil de blocage, la vérification affiche le statut "Bloqué", et les intégrations Enforcement refusent l'accès.
  • Informations supplémentaires : la colonne d'informations supplémentaires affiche la version actuelle, la dernière version disponible et le nombre de jours de retard de l'appareil.

Conditional Access

XFA s'intègre à des plateformes comme Google Workspace, Microsoft et Okta pour appliquer des politiques d'accès conditionnel. Cela garantit que seuls les appareils conformes accèdent aux données et aux systèmes sensibles de votre organisation.

info

Par exemple, un appareil qui ne répond pas aux exigences de chiffrement peut se voir refuser l'accès à la messagerie ou au stockage dans le cloud.


Pour plus de détails, consultez la documentation Politiques et Awareness.