Pular para o conteúdo principal

Verificação agentless

A verificação agentless permite ao XFA verificar dispositivos suportados durante o início de sessão sem pedir a cada utilizador que instale primeiro o agente nativo. É útil para fluxos de acesso mais leves, mas a cobertura depende do suporte do navegador, dos dados do Discovery e das verificações exigidas pela sua política.

O agente XFA já respeita a privacidade e foi pensado para prestadores de serviços e cenários BYOD: é leve e fácil de instalar. Ainda assim, o XFA procura reduzir o atrito sempre que possível. Quando o XFA já conhece os sinais de dispositivo de que precisa a partir do navegador, oferece aos utilizadores a possibilidade de continuar sem instalação. Isso é especialmente adequado a situações em que só é preciso verificar um conjunto limitado de verificações do dispositivo.

Quando o usar

A verificação agentless é ideal para:

  • Ambientes BYOD em que não pode impor a instalação de uma aplicação
  • Prestadores de serviços e freelancers que precisam de acesso temporário
  • Reduzir o atrito na implementação ao lançar o XFA na sua organização

Para verificações mais profundas (por exemplo, o nível exato de atualizações do sistema operativo, deteção de jailbreak ou políticas por aplicação), o agente XFA completo continua a ser a melhor escolha. A verificação agentless e a verificação com agente podem ser usadas lado a lado, e o XFA usa automaticamente os dados mais ricos disponíveis para cada dispositivo.

Como funciona

A verificação agentless combina até três fontes de dados em cada início de sessão:

Sinais do navegador (User-Agent e Client Hints)

Todos os navegadores enviam informação básica sobre o sistema operativo e a versão do navegador. O XFA usa-a para verificar os requisitos de versão do sistema operativo e de versão do navegador, sem qualquer configuração adicional.

Dados do Discovery

Se tiver o Discovery ligado a um identity provider, o XFA pode associar o utilizador que inicia sessão a dispositivos já conhecidos através do Discovery. Isso acrescenta sinais como o estado de gestão e a propriedade do dispositivo.

Conectores de device trust

O Google Chrome pode enviar ao XFA sinais mais ricos sobre o dispositivo durante a autenticação, como o estado da cifragem do disco, o estado da firewall e a presença de antivírus. O Chrome Device Trust exige uma configuração única na sua consola de gestão de navegadores. O suporte para o Microsoft Edge está para breve.

Verificações disponíveis

As tabelas abaixo mostram que verificações estão disponíveis por plataforma com a verificação agentless.

Dispositivos de secretária

VerificaçãoWindowsmacOSLinux
Versão do sistema operativo
Versão do navegador
Cifragem do disco
Firewall
Antivírus
Secure Boot
Bloqueio do ecrã
observação

A cifragem do disco, a firewall, o antivírus, o Secure Boot e o bloqueio do ecrã exigem um conector de device trust (por exemplo, o Chrome Device Trust). Sem um conector, em dispositivos de secretária só estão disponíveis a versão do sistema operativo e a versão do navegador.

Móvel

VerificaçãoAndroidiOS
Versão do sistema operativo
Versão do navegador
Cifragem do disco
Bloqueio do ecrã
Biometria

Como ativar

  1. No painel XFA, vá a Agentless.
  2. Ative as fontes de dados que quer usar:
    • User-Agent and Client Hints: sinais básicos do navegador (recomendamos deixar sempre ativo)
    • Discovery data: exige que o Discovery esteja configurado
    • Device trust connectors: exige configuração adicional (ver abaixo)
  3. Clique em Guardar.
  4. Confirme que o agentless também está ativado em cada política onde o quer usar.
Ver também

Para instruções passo a passo sobre como ativar o início de sessão agentless nas suas políticas, consulte Agentless Sign In.

Conectores de device trust

Os conectores de device trust permitem que navegadores geridos enviem ao XFA sinais detalhados sobre o dispositivo durante a autenticação. Isso alarga bastante as verificações disponíveis em modo agentless.

Google Chrome Device Trust

O Chrome Device Trust usa o Chrome Enterprise Core (gratuito) para enviar sinais como a cifragem do disco, o estado da firewall e mais. Encontra instruções passo a passo no guia de configuração do Chrome Device Trust.

Microsoft Edge Device Trust

O suporte para o Microsoft Edge Device Trust está para breve no Windows. Permitirá que um navegador Edge gerido envie ao XFA sinais mais ricos sobre o dispositivo, como a cifragem do disco, o estado da firewall e a presença de antivírus, durante a autenticação, após uma configuração única na sua consola de gestão do Edge.