Aller au contenu principal

Aperçu des appareils

L'aperçu Appareils est l'endroit où les administrateurs examinent les appareils que XFA connaît dans une organisation. Il réunit la vue par appareil et la vue par personne, pour que vous puissiez passer en revue le propriétaire, l'état de sécurité, l'état de vérification, les données sources et les résultats de politique avant de décider de la suite.

La page se divise en deux onglets : Appareils et Personnes. Utilisez l'icône d'engrenage dans l'un ou l'autre onglet pour adapter les colonnes visibles au contexte dont vous avez besoin.

L'onglet Appareils

Cet onglet liste chaque appareil découvert ou vérifié dans votre organisation. Chaque ligne contient :

  • Nom de l'appareil : le nom d'affichage qui vous permet de reconnaître l'appareil d'un coup d'œil.
  • Propriétaire : la personne responsable de l'appareil.
  • Matériel et logiciels : les informations clés sur le système d'exploitation, le niveau de correctifs et les logiciels installés qui comptent pour les vérifications de conformité.
  • Problèmes : le nombre de vérifications en échec par rapport à la politique choisie. Choisissez une politique précise dans le filtre en haut à droite, ou passez à Sécurité réelle de l'appareil pour évaluer l'appareil au regard de toutes les vérifications disponibles.
  • Statut de vérification : indique si l'appareil a terminé le parcours de vérification.
  • Géré par : montre si l'appareil est géré par l'utilisateur ou par l'organisation.

Statuts de vérification :

  • Vérifié : l'appareil a partagé un statut vérifié avec XFA.
  • Non vérifié : XFA connaît l'appareil, mais celui-ci n'a pas encore terminé le parcours de vérification.
  • Connexion perdue : XFA sait qu'un agent XFA est installé sur l'appareil, mais l'appareil ne rapporte plus de statut vérifié. Cela peut arriver quand un appareil a été découvert à nouveau après que son agent a cessé de se synchroniser, ou quand l'agent est présent mais que l'appareil n'a pas terminé la vérification pour l'organisation.

Depuis le menu d'actions de chaque ligne, vous pouvez :

  • Mettre l'appareil en veille ou annuler la mise en veille.
  • Réinitialiser 2FA pour l'appareil.
  • Demander au propriétaire de vérifier l'appareil (un e-mail de vérification est envoyé).
  • Informer le propriétaire des risques actuels (un e-mail de risque détaillant les vérifications en échec est envoyé).
  • Retirer l'appareil de l'organisation.

L'onglet Personnes

Cet onglet regroupe les appareils par personne, pour que vous puissiez suivre l'avancement de l'intégration par utilisateur. Le tableau montre le nom de l'utilisateur, son adresse e-mail, tous les appareils associés avec leur état de conformité, et le statut d'intégration.

Statuts d'intégration :

  • Découvert : l'utilisateur a été trouvé via Discovery, mais n'a pas encore reçu d'invitation.
  • Invité : une invitation a été envoyée par e-mail, mais l'utilisateur n'a pas commencé l'intégration.
  • Intégration en cours : l'intégration de l'utilisateur a commencé et certains appareils sont déjà vérifiés.
  • Intégré : tous les appareils de cet utilisateur sont rattachés et vérifiés.
  • Connexion perdue : au moins un des appareils de l'utilisateur a un agent XFA installé, mais cet appareil ne rapporte plus de statut vérifié.

Les actions disponibles par personne sont : renvoyer l'invitation, réinitialiser 2FA et retirer l'utilisateur.

remarque

Lorsque vous retirez un appareil ou un utilisateur de XFA, le lien entre l'appareil et votre organisation est rompu. L'application XFA reste installée sur l'appareil de l'utilisateur. Si l'utilisateur veut retirer l'application ou gérer ses connexions, il peut le faire en suivant les instructions de désinstallation.

Rechercher des appareils

Utilisez la recherche globale en haut de la page pour retrouver rapidement des appareils ou des personnes par nom d'affichage, adresse e-mail ou état de sécurité. Les filtres et le sélecteur de politique de chaque onglet vous aident à examiner d'abord les appareils les plus à risque.

Les appareils en veille sont masqués par défaut dans les onglets Appareils et Personnes. Ouvrez le menu des filtres et activez Afficher les appareils en veille quand vous voulez examiner les appareils actuellement en veille.

astuce

Vous cherchez un appareil précis ? Cherchez par nom d'appareil, par état de sécurité (par exemple À risque) ou par l'adresse e-mail du propriétaire pour aller directement au bon onglet et à la bonne ligne.

Mettre des appareils en veille

Utilisez la mise en veille lorsqu'un appareil connu doit temporairement cesser de peser sur le suivi de sécurité quotidien, par exemple pendant une maintenance, une affectation temporaire ou une autre exception approuvée. La mise en veille se configure par appareil et exige toujours une date et une heure de fin. Vous pouvez choisir une valeur prédéfinie ou une date et une heure personnalisées.

Vous pouvez mettre un appareil en veille depuis le menu d'actions de l'appareil dans l'onglet Appareils, ou depuis le menu d'actions de la page de détail de l'appareil. Si un appareil est déjà en veille, le même menu vous permet de modifier ou de retirer la mise en veille.

Tant qu'un appareil est en veille :

  • L'appareil est masqué par défaut dans les aperçus et les analyses, mais il reste visible lorsque vous activez le filtre Afficher les appareils en veille.
  • Les vérifications d'appareil et les notifications Awareness pour cet appareil sont en pause jusqu'à ce que la mise en veille expire ou soit retirée.
  • La MFA reste active par défaut. La MFA n'est désactivée pendant la période de mise en veille que si un administrateur décoche explicitement Garder MFA activé dans la fenêtre de mise en veille.
remarque

La mise en veille de la MFA ne vaut que pour les connexions via Enforcement. Si Garder MFA activé reste sélectionné, les utilisateurs doivent toujours passer la MFA dans les parcours d'Enforcement.

Façons d'intégrer des appareils :

  1. Discovery : connectez votre fournisseur d'identité (IdP) à XFA. XFA lit les journaux d'authentification et en déduit les appareils utilisés par chaque utilisateur. Cela donne un aperçu complet de tous les appareils découverts, sans informations vérifiées.
  2. E-mails : les utilisateurs reçoivent un e-mail, déclenché par Awareness pour les appareils découverts auparavant ou par une invitation manuelle, qui leur demande de vérifier leur appareil. Pour cela, ils installent l'application XFA et suivent le parcours de vérification.
  3. Enforcement : lorsque des utilisateurs veulent utiliser une application ou se connecter, XFA fait en sorte que l'appareil partage son état de conformité et réponde aux exigences de sécurité de l'organisation avant que l'utilisateur ne puisse terminer la connexion.

Une fois que les appareils partagent leur état de sécurité, ils se synchronisent régulièrement avec XFA pour que les données les plus récentes soient disponibles.

Rétablir une connexion perdue

Un appareil affiche Connexion perdue lorsque XFA le voit encore via Discovery et qu'un agent XFA est (ou était) installé, mais que cet agent n'a plus rapporté de statut vérifié depuis au moins 30 jours. Dans presque tous les cas, cela signifie que l'application XFA sur l'appareil n'est plus connectée activement à votre organisation. La solution est d'ouvrir l'application et de rattacher l'appareil à nouveau, et non de simplement renvoyer un e-mail de vérification.

La façon la plus fiable de rétablir la connexion est de demander au propriétaire de l'appareil d'ouvrir son application XFA et de confirmer qu'il est toujours rattaché à votre entreprise :

  1. Assurez-vous que l'application XFA est installée, à jour et en cours d'exécution sur l'appareil concerné (mobile ou ordinateur). Si elle a été désinstallée ou si elle est dépassée, le propriétaire devrait d'abord l'installer ou la mettre à jour.
  2. Demandez au propriétaire d'ouvrir l'application.
  3. Faites-lui vérifier si l'appareil est toujours rattaché à votre organisation. Si ce n'est pas le cas, renvoyez l'e-mail de vérification depuis le tableau de bord et demandez-lui de l'accepter pour rattacher l'appareil à nouveau.
  4. Une fois l'application ouverte, à jour et rattachée, elle termine la vérification automatiquement. L'appareil revient à Vérifié et recommence à partager son état de sécurité.
astuce

Vous pouvez transmettre le guide utilisateur pour reconnecter un appareil au propriétaire de l'appareil, pour qu'il puisse le faire lui-même.

remarque

Renvoyer l'e-mail de vérification ne suffit pas à rétablir une connexion perdue. L'appareil ne revient à Vérifié qu'une fois que son application XFA est ouverte, à jour et rattachée à votre organisation.

Détails d'un appareil

Cliquez sur un appareil pour ouvrir sa page de détail dédiée. La vue de détail rassemble toutes les données disponibles et évalue par défaut l'appareil au regard de chaque politique définie. Le sélecteur en haut à droite vous permet de vous concentrer sur une seule politique ou de revenir à Sécurité réelle de l'appareil pour une évaluation sur toutes les vérifications. La partie basse de la page liste chaque vérification d'appareil, met en évidence les éléments en échec et montre quelle politique chaque échec touche, pour que vous puissiez prioriser la résolution.

Objectifs de conformité sur les vérifications d'appareil

Chaque vérification d'appareil est évaluée au regard des objectifs de conformité configurés dans la politique choisie. La page de détail de l'appareil montre l'état actuel de chaque vérification à partir de ces objectifs :

  • Calendrier de l'objectif : pour les vérifications basées sur une version (système d'exploitation, navigateur, redémarrage), les repères sous chaque nom de politique montrent les seuils configurés d'objectif, d'avertissement et de blocage, en jours.
  • Statut en avertissement : lorsqu'un appareil dépasse le seuil d'avertissement, la vérification affiche le statut "En avertissement", ainsi que le nombre de jours pendant lesquels l'appareil n'a pas été conforme.
  • Statut bloqué : lorsqu'un appareil dépasse le seuil de blocage, la vérification affiche le statut "Bloqué", et les intégrations Enforcement refusent l'accès.
  • Informations supplémentaires : la colonne d'informations supplémentaires affiche la version actuelle, la dernière version disponible et le nombre de jours de retard de l'appareil.

Conditional Access

XFA s'intègre à des plateformes comme Google Workspace, Microsoft et Okta pour appliquer des politiques d'accès conditionnel. Cela garantit que seuls les appareils conformes accèdent aux données et aux systèmes sensibles de votre organisation.

info

Par exemple, un appareil qui ne répond pas aux exigences de chiffrement peut se voir refuser l'accès à la messagerie ou au stockage dans le cloud.


Pour plus de détails, consultez la documentation Politiques et Awareness.