XFA uitrollen naar een team
Gebruik deze gids om een team op een geplande manier te onboarden naar XFA. Begin met Discovery en je beleid, kies de route voor de uitrol, test zelf hoe het aanvoelt, laat gebruikers weten wat ze mogen verwachten, en nodig het team daarna uit via Awareness of onboard sneller via Enforcement.
Voor je begint
Je hebt nodig:
- De rol van beheerder in XFA.
- Een gekoppelde identity provider, of de beheerderstoegang om er een te koppelen.
- De gebruikersgroep of afdeling waarmee je wilt starten.
- Een standaardbeleid, of een voorlopig beleid voor deze uitrol.
- Een aanspreekpunt, bijvoorbeeld een e-mailadres of een intern chatkanaal.
- Een datum voor de uitrol en, als je toegang gaat blokkeren, een datum waarop je begint te handhaven.
1. Ontdek de toestellen van het team
Ga naar Discovery en koppel de identity provider die het team dekt.
Gebruik de gids van jouw provider:
Zodra Discovery gelopen heeft, open je Toestellen en gebruik je Toestellen en Personen om te zien wie welke toestellen heeft, welke geverifieerd zijn en welke gebruikers nog geonboard moeten worden.
2. Maak het teambeleid aan of bekijk het
Ga naar Beleid en maak het beleid voor dit team aan of pas het aan.
Begin bij een eerste uitrol met controles die gebruikers meteen begrijpen:
- De versie van het besturingssysteem.
- De browserversie.
- Schijfversleuteling.
- Schermvergrendeling.
- Antivirus.
- Opnieuw opstarten van het toestel.
Zet de eerste controles op waarschuwen als je wilt dat het team eerst leert wat er zou mislukken voor je toegang blokkeert. Zet kritieke controles op blokkeren wanneer de applicatie niet bereikbaar mag zijn vanaf een toestel dat niet aan het beleid voldoet.
3. Kies de route voor de uitrol
Er zijn twee gebruikelijke routes.
Kies eerst Awareness wanneer je een rustige uitrol wilt. Gebruikers krijgen dan uitnodigingen en herinneringen voordat het aanmelden van XFA afhangt.
Kies de snelle route via Enforcement wanneer je wilt dat het aanmelden de onboarding op gang brengt. Gebruikers komen XFA tegen zodra ze de beschermde applicatie openen. Zo gaat het onboarden snel, maar het kan meer vragen aan je helpdesk opleveren.
Kies je de snelle route, stel Enforcement dan eerst in voor een kleine groep en test de flow zelf. Voor SAML-applicaties gebruik je Een SAML-applicatie aanmaken in XFA.
4. Test zelf hoe het aanvoelt
Beperk de uitrol tot jezelf of een kleine testgroep van beheerders voor je het hele team uitnodigt.
Controleer of:
- Je jezelf een testuitnodiging kunt sturen.
- Je de toestelverificatie kunt doorlopen.
- Je toestel in Toestellen verschijnt.
- Je de aanmeldflow voor de beschermde applicatie kunt starten.
- Het resultaat van het beleid overeenkomt met de controles die je hebt ingesteld.
Zo vind je het snelst verkeerd beleid, verkeerde instellingen of een probleem bij het aanmelden, voordat gebruikers het zien.
5. Bereid de communicatie naar het team voor
Laat het team weten wat er gaat gebeuren, voor de uitnodigingen of de controles bij het aanmelden vertrekken.
Begin met het XFA-onboardingpakket (PDF). Daarin zitten sjablonen voor beheerders om de uitrol voor te bereiden, Awareness uit te rollen en Enforcement te introduceren, plus een lijst met veelgestelde vragen voor medewerkers.
Pas het passende sjabloon aan je organisatie en je hulpkanalen aan. Het bericht hoort dit te bevatten:
- Wat XFA is: een controle van de toestelbeveiliging voor de toegang tot werkapplicaties.
- Waarom het team geonboard wordt.
- Wat gebruikers kunnen zien: een uitnodiging van XFA, de XFA-app en uitleg over beveiliging tijdens het aanmelden.
- Wat XFA controleert: beveiligingsinstellingen zoals updates, versleuteling, schermvergrendeling en antivirus.
- Wat XFA niet ziet: persoonlijke bestanden, browsegeschiedenis, berichten of locatie.
- De datum van de uitrol, de datum waarop je begint te handhaven als je die hebt, en waar gebruikers hulp vinden.
Wil je dat gebruikers je eigen hulpbericht in de webflow van XFA zien, stel dan eigen berichten bij onboarding en aanmelden in. Houd het kort: wat er gebeurt, waar gebruikers hulp vinden en welke link ze daarvoor gebruiken.
Bij de meeste teams stuur je het eerste bericht voor de uitnodigingen vertrekken, een herinnering voor je begint te handhaven, en een laatste bericht op de dag dat de strengere controles ingaan.
6. Stel Awareness in voor het team
Ga naar Awareness en stel de uitrol in één keer in:
- Kies in Instellingen voor uitnodigingen en beveiligingswaarschuwingen bij de soorten toestellen Desktop toestellen en Mobiele toestellen.
- Gebruik Alleen onbeheerde toestellen als deze uitrol zich moet richten op toestellen buiten je huidige bereik.
- Gebruik Filteren op groepen als je identity provider de teamgroepen synchroniseert die je nodig hebt.
- Zet in Onboard je team het uitnodigingskanaal aan dat je wilt gebruiken, bijvoorbeeld Stuur auto-uitnodigingen via e-mail.
- Stel bij Onboarding herinneringen met Verzend elke in hoe vaak je herinnert, afgestemd op wat je team aankan.
- Kies bij Awareness hoe geonboarde gebruikers gewaarschuwd worden wanneer een geverifieerd toestel risico loopt.
- Stuur jezelf een testuitnodiging, herinnering of melding voor de bredere uitrol.
- Kies Wijzigingen opslaan zodra alles klaarstaat.
Controleer voor het opslaan hoeveel gebruikers en toestellen je bereikt.
Awareness-berichten helpen gebruikers problemen op te lossen. XFA past hun toestelinstellingen niet voor hen aan.
7. Bereid je helpdesk voor op de eerste week
Voor de eerste herinneringen of Enforcement-controles vertrekken:
- Geef je helpdesk de scope van de uitrol, de data en de controles in het beleid.
- Deel de installatiegids voor gebruikers: XFA installeren.
- Spreek af wat je helpdesk doet wanneer een gebruiker een controle niet opgelost krijgt.
- Bepaal wie een controle van blokkeren naar waarschuwen mag zetten als dat nodig is.
- Zet het aanspreekpunt in elke aankondiging duidelijk zichtbaar.
Zo wordt de uitrol geen onaangename verrassing bij het aanmelden. Gebruikers horen te weten waar ze terechtkunnen voordat ze gevraagd worden iets aan hun toestel te doen.
8. Volg de voortgang van de onboarding
Open Toestellen en volg de status op het tabblad Personen.
Nuttige statussen zijn:
Ontdekt: Discovery heeft de gebruiker gevonden, maar die heeft nog geen uitnodiging gekregen.Uitgenodigd: er is een uitnodiging verstuurd, maar de onboarding is nog niet begonnen.Onboarding: een deel van de toestellen is geverifieerd.Onboarded: alle toestellen van die gebruiker zijn gekoppeld en geverifieerd.Verbinding verloren: bij minstens één toestel moet de gebruiker de XFA-app opnieuw openen en verbinden.
Gebruik dit overzicht voor je strengere Enforcement aanzet.
9. Voeg Enforcement toe wanneer het team er klaar voor is
Is het team voldoende geonboard voor controles bij het aanmelden, ga dan naar Enforcement.
- Kies Nieuw.
- Kies de integratie met de identity provider of applicatie die je wilt beschermen.
- Gebruik het beleid dat je voor het team hebt voorbereid.
- Begin met waarschuwen als je nog volop aan het uitrollen bent.
- Stap pas over op blokkeren wanneer het team tijd heeft gehad om de meest voorkomende problemen op te lossen.
Koos je eerder de snelle route, gebruik deze stap dan om Enforcement uit te breiden van de testgroep naar de volledige groep.
Controleer of het werkt
Controleer of:
- Je een testuitnodiging hebt gekregen en doorlopen.
- Je eigen aanmelding de verwachte XFA-flow toont.
- Awareness de bedoelde scope en kanalen toont.
- Toestellen de verwachte personen en toestelstatussen toont.
- Testgebruikers bij het aanmelden de verwachte waarschuwing of blokkade zien.
- Je helpdesk de data van de uitrol, de controles in het beleid en het aanspreekpunt kent.
Opmerkingen en problemen oplossen
- Klopt het aantal bereikte gebruikers niet, controleer dan de synchronisatie van groepen en de filters op soorten toestellen in Awareness.
- Krijgen gebruikers geen uitnodiging, controleer dan of ze in de scope van Awareness zitten.
- Heeft een gebruiker een toestel met
Verbinding verloren, vraag hem dan de XFA-app te openen en te controleren of die nog aan je organisatie gekoppeld is. - Geeft het eerste beleid te veel wrijving, houd dan dezelfde groep aan maar zet strenge controles op waarschuwen voor je blokkeert.
- Maken gebruikers zich zorgen over privacy, leg dan uit dat XFA beveiligingsinstellingen controleert en hen helpt problemen op te lossen. Het leest geen persoonlijke bestanden, browsegeschiedenis, berichten of locatie.