Ga naar hoofdinhoud

Agentless verificatie

Met agentless verificatie controleert XFA ondersteunde toestellen tijdens het aanmelden zonder dat elke gebruiker eerst de native agent moet installeren. Handig voor lichtere toegangsflows, maar wat je kunt controleren hangt af van de browserondersteuning, de gegevens uit Discovery en de controles die je beleid vereist.

De XFA-agent respecteert je privacy en is gemaakt voor freelancers en persoonlijke toestellen: hij is licht en makkelijk te installeren. Toch wil XFA drempels zoveel mogelijk wegnemen. Kent XFA de nodige toestelsignalen al uit de browser, dan biedt het gebruikers de mogelijkheid om verder te gaan zonder installatie. Dat past vooral bij situaties waarin maar een beperkt aantal toestelcontroles nodig is.

Wanneer je het gebruikt

Agentless verificatie is vooral geschikt voor:

  • Omgevingen met persoonlijke toestellen waar je het installeren van een app niet kunt verplichten
  • Freelancers en externe medewerkers die tijdelijk toegang nodig hebben
  • Een vlottere uitrol van XFA binnen je organisatie

Voor diepere controles (bijvoorbeeld het precieze patchniveau van het besturingssysteem, jailbreakdetectie of beleid per applicatie) blijft de volledige XFA-agent de beste keuze. Agentless verificatie en verificatie met agent kunnen naast elkaar bestaan, en XFA gebruikt automatisch de rijkste gegevens die per toestel beschikbaar zijn.

Hoe het werkt

Agentless verificatie combineert bij elk aanmelden maximaal drie gegevensbronnen:

Browsersignalen (User-Agent en Client Hints)

Elke browser stuurt basisinformatie over het besturingssysteem en de browserversie mee. XFA gebruikt dat om te controleren of de versie van het besturingssysteem en van de browser voldoen, zonder extra instellingen.

Gegevens uit Discovery

Heb je Discovery aan een identity provider gekoppeld, dan kan XFA de aanmeldende gebruiker koppelen aan toestellen die via Discovery al bekend zijn. Dat levert extra signalen op, zoals of het toestel beheerd wordt en wie de eigenaar is.

Device-trust-connectoren

Google Chrome kan rijkere toestelsignalen rechtstreeks naar XFA sturen tijdens de authenticatie, zoals of de schijf versleuteld is, of de firewall aanstaat en of er antivirus aanwezig is. Chrome Device Trust vraagt eenmalig instellen in je beheerconsole voor browsers. Ondersteuning voor Microsoft Edge komt eraan.

Beschikbare controles

De tabellen hieronder tonen welke controles per platform beschikbaar zijn bij agentless verificatie.

Desktop

ControleWindowsmacOSLinux
Versie besturingssysteem
Browserversie
Schijfversleuteling
Firewall
Antivirus
Secure Boot
Schermvergrendeling
notitie

Voor schijfversleuteling, firewall, antivirus, Secure Boot en schermvergrendeling heb je een device-trust-connector nodig (bijvoorbeeld Chrome Device Trust). Zonder connector zijn op desktop alleen de versie van het besturingssysteem en de browserversie beschikbaar.

Mobiel

ControleAndroidiOS
Versie besturingssysteem
Browserversie
Schijfversleuteling
Schermvergrendeling
Biometrie

Aanzetten

  1. Ga in het XFA-dashboard naar Agentless.
  2. Zet de gegevensbronnen aan die je wilt gebruiken:
    • User-Agent and Client Hints: basissignalen uit de browser (we raden aan die altijd aan te laten staan)
    • Discovery data: hiervoor moet Discovery ingesteld zijn
    • Device trust connectors: hiervoor is extra instelwerk nodig (zie hieronder)
  3. Klik op Opslaan.
  4. Zorg dat agentless ook aanstaat in elk beleid waar je het wilt gebruiken.
Zie ook

Stapsgewijze instructies om agentless aanmelden in je beleid aan te zetten vind je bij Agentless Sign In.

Device-trust-connectoren

Met device-trust-connectoren sturen beheerde browsers gedetailleerde toestelsignalen naar XFA tijdens de authenticatie. Dat breidt het aantal controles in agentless modus flink uit.

Google Chrome Device Trust

Chrome Device Trust gebruikt Chrome Enterprise Core (gratis) om signalen door te geven zoals schijfversleuteling, de status van de firewall en meer. Stapsgewijze instructies vind je in de gids voor het instellen van Chrome Device Trust.

Microsoft Edge Device Trust

Ondersteuning voor Microsoft Edge Device Trust komt eraan op Windows. Daarmee kan een beheerde Edge-browser na eenmalig instellen in je Edge-beheerconsole rijkere toestelsignalen naar XFA sturen tijdens de authenticatie, zoals schijfversleuteling, de status van de firewall en de aanwezigheid van antivirus.