Pular para o conteúdo principal

Changelog

Novas funcionalidades, melhorias e correções no XFA.

Definir um idioma predefinido para a sua organização

O XFA permite-lhe agora definir um idioma predefinido para a sua organização em Definições → Organização. Quando o idioma de alguém não é conhecido, o XFA usa esta predefinição nos e-mails e mensagens dessa pessoa, em vez de recorrer ao inglês. O idioma do próprio utilizador, detetado automaticamente ou definido no seu perfil, é sempre usado quando é conhecido.

Configuração guiada, estado dos dispositivos num relance e os trends do Statistics refeitos

Esta semana, três novos espaços no painel e uma nova verificação de dispositivo.

Uma forma guiada de proteger a sua empresa

A nova página Começar ajuda-o a tirar mais partido do XFA. Apresenta quatro passos cujo progresso pode acompanhar, desde descobrir todos os dispositivos até se manter seguro e em conformidade, para que saiba sempre o que configurar a seguir.

A página Começar com quatro fases para proteger a sua empresa, com a fase de descobrir todos os dispositivos aberta em quatro tarefas: ligar o seu provedor de identidade, rever os dispositivos descobertos, rever a sua política de dispositivos e avisar a sua equipa de que o XFA está a chegar

Veja como estão o Discovery, o Awareness e o Enforcement

A página Dispositivos abre agora com um cartão para o Discovery, o Awareness e o Enforcement, para que veja num relance como está a sua organização. Cada cartão diz se esse pilar está a funcionar ou à espera de si, com o número por trás: dispositivos descobertos, alertas enviados, inícios de sessão bem-sucedidos. Veja a vista geral Dispositivos

A página Dispositivos com três cartões de pilar no topo: Discovery com os dispositivos descobertos, Awareness com as notificações de alerta enviadas nos últimos sete dias e Enforcement com os inícios de sessão bem-sucedidos nos últimos sete dias, por cima dos separadores Pessoas e Dispositivos

Os trends estão agora num único cartão: quatro mosaicos funcionam como separadores por cima de um só gráfico, com o período, o filtro por sistema operativo e o tipo de gráfico no próprio cartão em vez de numa janela em ecrã inteiro. Pode escolher períodos à sua medida e as etiquetas BETA desapareceram.

O cartão de trends do Statistics com quatro mosaicos a funcionar como separadores, sistema operativo desatualizado, navegadores desatualizados, cifragem do disco e bloqueio do ecrã, por cima de um gráfico de linhas dos dias de atraso ao longo de um período à medida, de abril a julho

Acesso remoto sem supervisão, visível no dispositivo

A vista de detalhe do dispositivo comunica agora se um dispositivo permite acesso remoto sem supervisão e explica o que a verificação procura. Pode agir sobre isso na sua política; o XFA não altera a definição no dispositivo. Veja a sua política de dispositivos

  • Painel: uma integração de Discovery que nunca chegou a ser ligada mostra agora um alerta vermelho e um botão Reconnect, e conta para o selo do Discovery.
  • Painel: pequenas correções na interface um pouco por todo o lado, incluindo áreas maiores para as dicas e para as fechar, linhas de faturas mais estáveis e nomes de organização longos que passam a ser truncados em vez de empurrarem os controlos para fora do ecrã.
  • Painel: a página Discovery já não mostra uma próxima execução no passado. Passa a estar ancorada à hora seguinte.
  • Painel: confirmar uma eliminação já não deixa o botão a rodar. A janela fecha assim que a eliminação é concluída e mostra um erro se falhar.
  • Aplicação de secretária: a linha do tempo limite do bloqueio do ecrã mostra agora um ícone de aviso quando a verificação falha por causa do tempo limite, em vez de ficar verde enquanto a verificação avisa.
  • Aplicação de secretária: a verificação de atualizações do sistema operativo respeita agora o prazo de tolerância da sua política na aplicação, na área de notificação e no fluxo web.
  • Aplicação de secretária: dezoito textos nos detalhes das verificações e nas ações de resolução estão agora traduzidos em alemão, espanhol, francês e neerlandês, em vez de recorrerem ao inglês.
  • Móvel: aprovar o MFA noutro dispositivo já não deixa a aplicação móvel à espera.

Verificações mais fortes em dispositivos móveis no início de sessão, e um painel mais fluido

Esta semana reforça o que o XFA verifica nos dispositivos móveis no início de sessão e torna o painel mais leve e mais rápido a responder.

Os dispositivos móveis contribuem com mais para a verificação no início de sessão

As verificações que assinalam um dispositivo com jailbreak, com root ou em modo de programador, ou que acabou de ser reiniciado, já corriam na aplicação XFA e apareciam no seu painel. Passam agora a chegar também à decisão de acesso no início de sessão nos dispositivos móveis, por isso um dispositivo móvel em risco é avisado ou bloqueado no início de sessão de acordo com a sua política, tal como já acontecia nos dispositivos de secretária. Não é instalado nada de novo: a aplicação móvel limita-se a comunicar estes sinais quando verifica o dispositivo no início de sessão. Veja a sua política de dispositivos

  • Painel: mais leve e mais rápido a responder, com transições mais suaves, estados de passagem do rato e de carregamento mais claros, blocos temporários enquanto os dados carregam e confirmações de sucesso que só aparecem depois de a ação estar mesmo guardada. O movimento respeita a sua definição de movimento reduzido.
  • Painel: as notificações foram refeitas para serem mais calmas e mais legíveis, e deixaram de se duplicar, tremer ou saltar quando chegam várias ao mesmo tempo.
  • Painel: o Discovery e o Enforcement passam a ter uma ação Watch demo, que abre uma visita guiada curta sem sair do painel.
  • Aplicação de secretária: a verificação do bloqueio do dispositivo aplica agora o tempo limite máximo de bloqueio do ecrã da sua organização, por isso deixou de mostrar OK na aplicação enquanto o início de sessão está a ser bloqueado.
  • Aplicação de secretária: a verificação de atualizações do sistema operativo no Fedora Linux é muito mais rápida e deixou de comunicar um dispositivo como desatualizado logo a seguir a um reinício, antes de os dados de atualização estarem prontos.
  • Painel: configurar o Discovery no Google Workspace já não salta o passo da delegação a nível de domínio. Passa a confirmar que a delegação está configurada antes de continuar.
  • Aplicação web: o início de sessão com MFA e TOTP é mais fiável. Os dispositivos de confiança são registados depois da aprovação, os tokens de dispositivo malformados são renovados em vez de falharem e as ligações de confirmação por e-mail do TOTP abrem no passo certo.
  • Painel: foi corrigido um caso raro em que o painel podia ficar preso a recarregar logo depois de uma nova versão ser instalada.
  • Painel: foi corrigido um ciclo de reencaminhamento que o podia fazer ir e voltar durante o início de sessão com MFA.
  • Painel: o tratamento do acesso a contas bloqueadas é mais consistente e passa a rever os seus dados de faturação antes de finalizar a compra.
  • Painel: o registo de um utilizador convidado usa agora sempre o endereço de e-mail para o qual foi convidado, mesmo que tenha ficado um registo anterior por terminar no navegador.

Definições de política mais claras e um Discovery redesenhado

Esta semana é sobre tornar a configuração mais clara: pode ver exatamente quando uma política de Enforcement avisa ou bloqueia, e acrescentar uma ligação de Discovery é mais simples.

Veja exatamente quando um dispositivo é avisado ou bloqueado

Configurar uma política de Enforcement já não é adivinhar o que vai acontecer. As definições da política mostram agora uma linha temporal com os limites e um resumo dos prazos que se atualiza à medida que edita, além de sugestões para as janelas de aviso e de bloqueio mais comuns. Consegue ver com precisão quando um dispositivo seria avisado e quando seria bloqueado, antes de guardar. O Enforcement continua configurável: uma política pode avisar ou bloquear, com ou sem uma notificação de Awareness. Configurar uma política

Uma forma mais simples de ligar o Discovery

O Discovery tem uma vista geral redesenhada em duas colunas e uma forma mais clara de acrescentar uma ligação. Escolher Add connection abre agora um seletor de fornecedor para Microsoft, Google ou Okta e leva-o diretamente para uma página de configuração passo a passo do que escolheu. O Discovery lê os dispositivos da sua organização a partir de um provedor de identidade ligado, por isso acrescentar um é o primeiro passo para ver todos os dispositivos em uso. Ligar o Discovery

  • Painel: a tabela Dispositivos mostra agora se o Last Seen de um dispositivo veio do agente XFA ou do Discovery.
  • Painel: os dados de faturação e a alteração de morada passaram para uma secção Subscription redesenhada, e ao acrescentar um método de pagamento é-lhe pedido que escolha primeiro um plano se não houver nenhum ativo.
  • Painel: uma conta bloqueada por motivos de faturação continua a poder abrir as Definições para descarregar as suas faturas.
  • Painel: a Vista geral mostra logo a sua estrutura e os blocos temporários, para um primeiro carregamento mais rápido, sem o ecrã branco inicial.
  • Painel: o seletor de idioma no onboarding usa agora a mesma lista pendente do resto da aplicação, para um aspeto consistente.
  • Integrações: já pode desligar uma ligação ao Microsoft Teams a partir da página Integrações, tal como no Slack.
  • Aplicação web: os ecrãs de instalação e de MFA têm um novo esquema e texto mais claro.
  • Painel: a aplicação recarrega-se uma vez após uma nova versão ser publicada, em vez de dar erro numa parte desatualizada da página.
  • Painel: a janela para notificar um dispositivo desaparece logo depois de escolher Don't show again.
  • Integrações: voltar a ligar o Vanta já não falha com um erro 500.

Ligação ao Microsoft Teams (Awareness)

O XFA passa a falar com a sua equipa no Microsoft Teams. Ligue o seu tenant uma vez e os utilizadores finais recebem, por mensagem direta, alertas de risco do dispositivo, convites para registar novos dispositivos e pedidos de verificação no início de sessão, sem ser preciso e-mail.

Os administradores mantêm o controlo: podem ligar ou desligar cada categoria de notificação, enviar uma mensagem de teste por secção e ligar o tenant a partir da página Integrações no seu painel. As mensagens estão traduzidas em inglês, neerlandês, francês, alemão e espanhol.

Um novo aspeto para a aplicação XFA de secretária

A aplicação XFA de secretária redesenhada, a mostrar uma vista geral das verificações passadas e dos problemas que precisam de atenção

A aplicação XFA de secretária tem um novo aspeto. O ícone na barra de menus abre agora uma aplicação completa, onde qualquer pessoa pode ver em detalhe a segurança do seu dispositivo. Disponível a partir de hoje em macOS, Windows e Linux.

Os seus utilizadores já têm esse ícone em todos os dispositivos que verificam. Até agora fazia o seu trabalho discretamente, em segundo plano. Agora podem abri-lo, ver o estado de segurança do dispositivo e entrar no detalhe: todas as verificações que o XFA faz, marcadas como passadas ou falhadas, com passos claros para resolver o que não está a passar. Sem pedido de suporte, sem esperar pela equipa de TI.

Feito para quem usa o dispositivo

O XFA sempre manteve informada a pessoa que usa o dispositivo, e não só a equipa de TI. O novo desenho torna essa experiência melhor: uma vista geral clara de se o dispositivo está seguro, com todo o detalhe por baixo, cada verificação e como a resolver. Percetível num relance, com a profundidade disponível para quem a quiser.

Se usa o XFA, abra o ícone na barra de menus e veja como ficou.

Leia o anúncio original.

Estado de ligação perdida nos dispositivos

Os administradores passam a ter um sinal mais claro quando um dispositivo com o agente XFA deixa de comunicar um estado verificado. A vista geral Dispositivos destaca esses dispositivos como Ligação perdida, o que facilita encontrar os postos que precisam de voltar a ligar-se e concluir de novo a verificação.

Pode filtrar pelo novo estado nas vistas Dispositivos e Pessoas e depois pedir a verificação a partir do painel, para ajudar o utilizador a voltar a ligar a aplicação XFA e retomar a partilha do estado de segurança do dispositivo.

Saiba mais sobre os estados de verificação dos dispositivos

Enforcement do tempo limite do bloqueio do ecrã

O XFA passa a suportar o enforcement do tempo limite do bloqueio do ecrã, além da verificação já existente que confirma se o bloqueio do ecrã está ativado.

Antes, o XFA só verificava se o bloqueio do ecrã estava ativado num dispositivo. Agora, os administradores podem também configurar uma duração máxima permitida para o tempo limite e o XFA verifica se o tempo limite do bloqueio do ecrã do dispositivo está dentro desse limite.

Novidades:

  • Os administradores podem definir um tempo limite máximo para o bloqueio do ecrã (em minutos) na política da organização
  • O XFA verifica que o bloqueio do ecrã está ativado e que o tempo limite configurado não excede o máximo
  • Suporta macOS, Windows e Linux, com deteção do tempo limite específica de cada plataforma
  • A verificação do tempo limite funciona a par da verificação já existente, ambas têm de passar para o dispositivo estar em conformidade

Assim as organizações têm um controlo mais apertado da segurança dos dispositivos inativos, garantindo que os colaboradores não possam definir tempos limite tão longos que deixem os dispositivos expostos.

Configure as suas políticas

Verificações de privacidade do navegador (Safe Browsing e Enhanced Tracking Protection)

O XFA passa a incluir oito novas verificações de privacidade do navegador, que confirmam o estado de segurança e privacidade dos navegadores que a sua equipa usa todos os dias: Chrome Safe Browsing (standard e enhanced), Chrome Do-Not-Track, Chrome DNS-over-HTTPS, Firefox HTTPS-Only, Firefox DNS-over-HTTPS e Firefox Enhanced Tracking Protection (standard e strict).

Cada verificação é configurável como política por organização, por isso pode decidir se quer avisar ou bloquear os utilizadores que não estão em conformidade, conforme a tolerância ao risco da sua equipa.

Os utilizadores finais veem as infrações diretamente no menu da área de notificação do dispositivo de secretária e na vista de detalhe do dispositivo no painel, com ligações para as resolver com um clique, integradas no agente.

Barra de estado de conformidade

O painel passa a incluir uma barra de estado de conformidade mais clara para a segurança dos dispositivos face à política.

A nova vista ajuda os administradores a perceber rapidamente como os dispositivos estão a evoluir face à política de segurança:

  • Veja que dispositivos já estão em conformidade e quais ainda precisam de atenção.
  • Distinga os dispositivos que estão avisados, bloqueados ou ainda sem nenhuma ação associada.
  • Identifique os dispositivos com informação em falta, que podem precisar de verificação para o estado ficar completo.

Assim as equipas revêem mais depressa a saúde da política e decidem onde se concentrar a seguir.

Abrir o painel

Resumo de conformidade da política

As páginas de detalhe de uma política passam a incluir um resumo de conformidade ao lado das definições da política.

O resumo ajuda os administradores a perceber o estado atual de uma política enquanto a editam:

  • Veja quantos dispositivos estão em conformidade, fora de conformidade ou com informação em falta para a política selecionada.
  • Mantenha a vista geral de conformidade à vista enquanto revê ou atualiza as definições da política.
  • Perceba rapidamente se uma política já é cumprida na generalidade ou se ainda precisa de atenção.

Reveja as suas políticas

O modo 'Auto' do Claude Code passa a contar como configuração de IA insegura

A verificação de modo de IA inseguro do XFA passa a reconhecer os modos de permissão persistentes mais recentes do Claude Code, a par da antiga flag dangerouslySkipPermissions, para que os administradores tenham relatórios corretos sempre que um agente esteja configurado para aprovar automaticamente todas as chamadas de ferramentas.

Os seguintes valores de permissions.defaultMode em ~/.claude/settings.json (ou ~/.claude/settings.local.json) passam a ser assinalados como inseguros, porque aprovam automaticamente todas as chamadas de ferramentas, incluindo comandos de shell e pedidos de rede:

  • bypassPermissions: o equivalente persistente a executar com --dangerously-skip-permissions. Considere isto como 'o agente tem todos os privilégios do utilizador local'.
  • auto: o novo modo 'Auto' do Claude Code. Mesma classe de risco: contorna os pedidos de permissão através de um classificador e destina-se a CI em ambiente isolado, não a dispositivos pessoais.

Os dois modos são inseguros em máquinas com credenciais ou com acesso a produção. Os valores seguros (default, plan, acceptEdits) continuam sem ser assinalados. Os dispositivos configurados com qualquer um dos modos assinalados aparecem agora na verificação Unsafe AI Mode, e os utilizadores finais veem os passos de resolução no guia dentro da aplicação.

Reveja as suas políticas de IA

Adiar dispositivos

Os administradores podem agora adiar dispositivos individuais a partir do painel, quando um dispositivo precisa de uma exceção temporária.

O adiamento está disponível no menu de ações do dispositivo na vista geral Dispositivos e na página de detalhe do dispositivo. Escolha para cada dispositivo uma predefinição ou uma data e hora à sua escolha, acrescente um motivo se quiser, e mais tarde remova ou altere o adiamento a partir do mesmo menu.

Por predefinição, os dispositivos adiados não aparecem nas vistas gerais nem nas análises, mas continuam acessíveis através do filtro Mostrar dispositivos adiados. Durante o período de adiamento, as verificações de dispositivo e as notificações de Awareness ficam suspensas para esse dispositivo.

O MFA mantém-se ativo por predefinição. Os administradores podem incluir explicitamente o MFA no adiamento quando precisarem de o suspender também nos inícios de sessão com Enforcement.

Aceda aos seus dispositivos

Mensagens próprias no onboarding e no início de sessão

Acrescente a sua própria mensagem ao fundo dos cartões de onboarding e de início de sessão do XFA. Configure duas mensagens separadas, uma mostrada durante o onboarding do dispositivo e outra durante o início de sessão, a partir da página Applications no seu painel, para reforçar as suas políticas, remeter para um manual interno ou dar um toque da sua própria voz exatamente onde os utilizadores finais a vão ver.

Ligação ao Slack (Awareness)

O XFA passa a falar com a sua equipa no Slack. Ligue o seu workspace uma vez e os utilizadores finais recebem, por mensagem direta, alertas de risco do dispositivo, convites para registar novos dispositivos, pedidos de verificação no início de sessão e notificações da política de navegação segura, sem ser preciso e-mail.

Os administradores mantêm o controlo: podem ligar ou desligar cada categoria de notificação, escolher a frequência de envio por secção e ligar ou desligar o workspace a partir da página Integrações no seu painel. As mensagens estão traduzidas em inglês, neerlandês, francês, alemão e espanhol.