Renforcer la sécurité des appareils
Enforcement ajoute la sécurité des appareils à l'authentification : XFA vérifie si un appareil respecte votre politique avant que l'accès se poursuive. Selon votre configuration, XFA peut avertir les utilisateurs, bloquer l'accès ou autoriser des exceptions, sans gérer l'appareil ni en prendre le contrôle. Vous adaptez ainsi le déploiement au risque que vous jugez acceptable.
Lier un fournisseur d'identité
XFA prend en charge l'intégration avec les fournisseurs d'identité suivants :
En reliant votre fournisseur d'identité à XFA, vous pouvez imposer lors de l'authentification que les appareils respectent votre politique.
Configurer les intégrations Enforcement
Configurer sur une application
Vous pouvez aussi configurer Enforcement par application. XFA prend en charge les intégrations suivantes :
Intégrations SAML personnalisées
Pour les applications qui ne figurent pas ci-dessus, XFA prend en charge les intégrations SAML personnalisées. Vous imposez ainsi la sécurité des appareils sur toute application compatible SAML.
Google Workspace
Google Workspace se relie également à XFA via une intégration SAML, pour imposer que les appareils respectent votre politique.
🔐 Authentification multi-facteurs
XFA propose plusieurs méthodes MFA pour ajouter une couche de sécurité supplémentaire à vos intégrations :
Silent MFA
Silent MFA offre l'authentification multi-facteurs sans déranger l'utilisateur. Les utilisateurs approuvent les demandes d'authentification directement dans l'application XFA, ce qui donne un accès sécurisé sans friction inutile.
Authentification TOTP
Avec TOTP (Time-based One-Time Password), les utilisateurs s'authentifient à l'aide de codes temporaires issus d'applications d'authentification comme Google Authenticator ou Microsoft Authenticator. Cette méthode standard fonctionne hors ligne et est compatible avec toute application qui prend en charge TOTP.
Les deux méthodes MFA s'activent intégration par intégration.
Avec Enforce Device Security, vous protégez les applications et les systèmes critiques de votre organisation : seuls les appareils de confiance et conformes peuvent y accéder. Consultez les guides par application ci-dessus pour configurer Enforcement selon vos besoins.