Verificação agentless
A verificação agentless permite ao XFA verificar dispositivos suportados durante o início de sessão sem pedir a cada utilizador que instale primeiro o agente nativo. É útil para fluxos de acesso mais leves, mas a cobertura depende do suporte do navegador, dos dados do Discovery e das verificações exigidas pela sua política.
O agente XFA já respeita a privacidade e foi pensado para prestadores de serviços e cenários BYOD: é leve e fácil de instalar. Ainda assim, o XFA procura reduzir o atrito sempre que possível. Quando o XFA já conhece os sinais de dispositivo de que precisa a partir do navegador, oferece aos utilizadores a possibilidade de continuar sem instalação. Isso é especialmente adequado a situações em que só é preciso verificar um conjunto limitado de verificações do dispositivo.
Quando o usar
A verificação agentless é ideal para:
- Ambientes BYOD em que não pode impor a instalação de uma aplicação
- Prestadores de serviços e freelancers que precisam de acesso temporário
- Reduzir o atrito na implementação ao lançar o XFA na sua organização
Para verificações mais profundas (por exemplo, o nível exato de atualizações do sistema operativo, deteção de jailbreak ou políticas por aplicação), o agente XFA completo continua a ser a melhor escolha. A verificação agentless e a verificação com agente podem ser usadas lado a lado, e o XFA usa automaticamente os dados mais ricos disponíveis para cada dispositivo.
Como funciona
A verificação agentless combina até três fontes de dados em cada início de sessão:
Sinais do navegador (User-Agent e Client Hints)
Todos os navegadores enviam informação básica sobre o sistema operativo e a versão do navegador. O XFA usa-a para verificar os requisitos de versão do sistema operativo e de versão do navegador, sem qualquer configuração adicional.
Dados do Discovery
Se tiver o Discovery ligado a um identity provider, o XFA pode associar o utilizador que inicia sessão a dispositivos já conhecidos através do Discovery. Isso acrescenta sinais como o estado de gestão e a propriedade do dispositivo.
Conectores de device trust
O Google Chrome pode enviar ao XFA sinais mais ricos sobre o dispositivo durante a autenticação, como o estado da cifragem do disco, o estado da firewall e a presença de antivírus. O Chrome Device Trust exige uma configuração única na sua consola de gestão de navegadores. O suporte para o Microsoft Edge está para breve.
Verificações disponíveis
As tabelas abaixo mostram que verificações estão disponíveis por plataforma com a verificação agentless.
Dispositivos de secretária
| Verificação | Windows | macOS | Linux |
|---|---|---|---|
| Versão do sistema operativo | ✓ | ✓ | ✓ |
| Versão do navegador | ✓ | ✓ | ✓ |
| Cifragem do disco | ✓ | ✓ | ✓ |
| Firewall | ✓ | ✓ | ✓ |
| Antivírus | ✓ | ✓ | ✓ |
| Secure Boot | ✓ | ✓ | ✓ |
| Bloqueio do ecrã | ✓ | ✓ | ✓ |
A cifragem do disco, a firewall, o antivírus, o Secure Boot e o bloqueio do ecrã exigem um conector de device trust (por exemplo, o Chrome Device Trust). Sem um conector, em dispositivos de secretária só estão disponíveis a versão do sistema operativo e a versão do navegador.
Móvel
| Verificação | Android | iOS |
|---|---|---|
| Versão do sistema operativo | ✓ | ✓ |
| Versão do navegador | ✓ | ✓ |
| Cifragem do disco | ✓ | ✓ |
| Bloqueio do ecrã | ✓ | ✓ |
| Biometria | ✓ | ✓ |
Como ativar
- No painel XFA, vá a Agentless.
- Ative as fontes de dados que quer usar:
- User-Agent and Client Hints: sinais básicos do navegador (recomendamos deixar sempre ativo)
- Discovery data: exige que o Discovery esteja configurado
- Device trust connectors: exige configuração adicional (ver abaixo)
- Clique em Guardar.
- Confirme que o agentless também está ativado em cada política onde o quer usar.
Para instruções passo a passo sobre como ativar o início de sessão agentless nas suas políticas, consulte Agentless Sign In.
Conectores de device trust
Os conectores de device trust permitem que navegadores geridos enviem ao XFA sinais detalhados sobre o dispositivo durante a autenticação. Isso alarga bastante as verificações disponíveis em modo agentless.
Google Chrome Device Trust
O Chrome Device Trust usa o Chrome Enterprise Core (gratuito) para enviar sinais como a cifragem do disco, o estado da firewall e mais. Encontra instruções passo a passo no guia de configuração do Chrome Device Trust.
Microsoft Edge Device Trust
O suporte para o Microsoft Edge Device Trust está para breve no Windows. Permitirá que um navegador Edge gerido envie ao XFA sinais mais ricos sobre o dispositivo, como a cifragem do disco, o estado da firewall e a presença de antivírus, durante a autenticação, após uma configuração única na sua consola de gestão do Edge.