Visão geral dos dispositivos
A visão geral dos dispositivos é onde os administradores inspecionam os dispositivos que o XFA conhece numa organização. Combina as vistas de dispositivos e de pessoas para que possa rever a propriedade, o estado de segurança, o estado de verificação, os dados de origem e os resultados da política antes de decidir o que fazer a seguir.
Navegar na visão geral dos dispositivos
A página está dividida em dois separadores: Dispositivos e Pessoas. Use o ícone da engrenagem em qualquer um dos separadores para ajustar as colunas visíveis ao contexto de que precisa.
Separador Dispositivos
Este separador lista todos os dispositivos descobertos ou verificados na sua organização. Cada linha inclui:
Nome do dispositivo: o nome apresentado que o ajuda a reconhecer o equipamento de relance.Proprietário: a pessoa responsável pelo dispositivo.Hardware e software: factos essenciais sobre o sistema operativo, o nível de atualizações e o software instalado que são relevantes para as verificações de conformidade.Problemas: o número de verificações falhadas face à política selecionada. Escolha uma política específica no filtro no canto superior direito ou mude paraSegurança real do dispositivopara avaliar o dispositivo face a todas as verificações disponíveis.Estado de verificação: indica se o dispositivo concluiu o fluxo de verificação.Gerido por: mostra se o dispositivo é gerido pelo utilizador ou pela organização.
Estados de verificação:
Verificado: o dispositivo partilhou um estado verificado com o XFA.Não verificado: o XFA conhece o dispositivo, mas este ainda não concluiu o fluxo de verificação.Ligação perdida: o XFA sabe que o dispositivo tem um agente XFA instalado, mas o dispositivo já não comunica um estado verificado. Isto pode acontecer quando um dispositivo foi descoberto de novo depois de o agente ter deixado de sincronizar, ou quando o agente está presente mas o dispositivo não concluiu a verificação para a organização.
A partir do menu de ações em cada linha, pode:
- Adiar o dispositivo ou retirar o adiamento.
- Repor a 2FA do dispositivo.
- Pedir ao proprietário que verifique o dispositivo (é enviado um e-mail de verificação).
- Informar o proprietário sobre os riscos atuais (é enviado um e-mail de risco com as verificações falhadas).
- Remover o dispositivo da organização.
Separador Pessoas
Este separador agrupa os dispositivos por pessoa, para que possa acompanhar o progresso do onboarding por utilizador. A tabela mostra o nome do utilizador, o endereço de e-mail, todos os dispositivos associados com o respetivo estado de conformidade, e o estado de onboarding.
Estados de onboarding:
Descoberto: o utilizador foi encontrado através do Discovery mas ainda não recebeu um convite.Convidado: foi enviado um e-mail de convite, mas o utilizador ainda não começou o onboarding.A integrar: o utilizador está a meio do processo e alguns dispositivos já estão verificados.Integrado: todos os dispositivos desse utilizador estão afiliados e verificados.Ligação perdida: pelo menos um dos dispositivos do utilizador tem um agente XFA instalado, mas esse dispositivo já não comunica um estado verificado.
As ações disponíveis por pessoa são reenviar o convite, repor a 2FA e remover o utilizador.
Quando remove um dispositivo ou um utilizador do XFA, a ligação entre o dispositivo e a sua organização é desfeita. A aplicação XFA continua instalada no dispositivo do utilizador. Se o utilizador quiser remover a aplicação ou tratar das suas ligações, pode fazê-lo seguindo as instruções de desinstalação.
Encontrar dispositivos
Use a pesquisa global no topo da página para localizar rapidamente dispositivos ou pessoas pelo nome apresentado, pelo endereço de e-mail ou pelo estado de segurança. Os filtros e o seletor de política em cada separador ajudam-no a chegar primeiro aos ativos de maior risco.
Os dispositivos adiados estão ocultos dos separadores Dispositivos e Pessoas por predefinição. Abra o menu de filtros e ative Mostrar dispositivos adiados quando precisar de rever os dispositivos que estão adiados.
Precisa do dispositivo exato? Procure pelo nome do dispositivo, pelo estado de segurança (por exemplo Em risco) ou pelo e-mail do proprietário para saltar diretamente para o separador e a linha certos.
Adiar dispositivos
Use o adiamento quando um dispositivo conhecido deva deixar temporariamente de influenciar o acompanhamento de segurança do dia a dia, por exemplo durante uma manutenção, uma atribuição temporária ou outra exceção aprovada. O adiamento é configurado por dispositivo e exige sempre uma data e hora de fim. Pode selecionar um valor predefinido ou escolher uma data e hora personalizadas.
Pode adiar um dispositivo a partir do menu de ações do dispositivo no separador Dispositivos, ou a partir do menu de ações na página de detalhe do dispositivo. Se um dispositivo já estiver adiado, o mesmo menu permite-lhe atualizar ou remover o adiamento.
Enquanto um dispositivo está adiado:
- O dispositivo fica oculto nas visões gerais e nas análises por predefinição, mas continua disponível quando ativa o filtro
Mostrar dispositivos adiados. - As verificações do dispositivo e as notificações do Awareness para esse dispositivo ficam em pausa até o adiamento terminar ou ser removido.
- O MFA mantém-se ativo por predefinição. Só é desativado durante o período de adiamento quando um administrador desmarca explicitamente
Manter MFA ativadona caixa de diálogo do adiamento.
O adiamento do MFA aplica-se apenas aos inícios de sessão do Enforcement. Se Manter MFA ativado continuar selecionado, os utilizadores continuam a ter de concluir o MFA durante os fluxos de Enforcement.
Formas de fazer o onboarding de dispositivos:
- Discovery: ligue o seu identity provider (IdP) ao XFA. O XFA lê os registos de autenticação e deduz a partir deles os dispositivos usados por cada utilizador. Isto conduz a uma visão completa de todos os dispositivos descobertos, sem informação verificada.
- E-mails: os utilizadores recebem um e-mail, despoletado através do Awareness para dispositivos descobertos anteriormente ou por convite manual, que os convida a verificar o dispositivo. Isso implica instalar a aplicação XFA e concluir o fluxo de verificação.
- Enforcement: quando os utilizadores tentam usar uma aplicação ou iniciar sessão, o XFA garante que o dispositivo tem de partilhar o seu estado de conformidade e cumprir os requisitos de segurança da organização antes de o utilizador poder concluir o início de sessão.
Assim que os dispositivos começam a partilhar o seu estado de segurança, sincronizam periodicamente com o XFA para que os dados mais recentes estejam disponíveis.
Restaurar uma ligação perdida
Um dispositivo mostra Ligação perdida quando o XFA ainda o consegue ver através do Discovery e um agente XFA está (ou esteve) instalado, mas esse agente não comunica um estado verificado há pelo menos 30 dias. Em quase todos os casos, isto significa que a aplicação XFA no dispositivo já não está ativamente ligada à sua organização. A solução é conseguir que a aplicação seja aberta e volte a ficar afiliada, e não simplesmente reenviar um e-mail de verificação.
Solução recomendada: abrir a aplicação e verificar a afiliação
A forma mais fiável de restaurar a ligação é pedir ao proprietário do dispositivo que abra a aplicação XFA e confirme que continua afiliado à sua empresa:
- Confirme que a aplicação XFA está instalada, atualizada e a correr no dispositivo afetado (móvel ou de secretária). Se tiver sido desinstalada ou estiver desatualizada, o proprietário deve instalá-la ou atualizá-la primeiro.
- Peça ao proprietário que abra a aplicação.
- Peça-lhe que verifique se o dispositivo continua afiliado à sua organização. Se não estiver, reenvie o e-mail de verificação a partir do painel e peça ao proprietário que o aceite para voltar a afiliar o dispositivo.
- Assim que a aplicação estiver aberta, atualizada e afiliada de novo, conclui a verificação automaticamente. O dispositivo volta a
Verificadoe retoma a partilha do seu estado de segurança.
Pode encaminhar o guia do utilizador para voltar a ligar um dispositivo ao proprietário do dispositivo, para que o faça ele próprio.
Reenviar o e-mail de verificação, por si só, não restaura uma ligação perdida. O dispositivo só volta a Verificado quando a sua aplicação XFA estiver aberta, atualizada e novamente afiliada à sua organização.
Detalhes do dispositivo
Clique num dispositivo para abrir a sua página de detalhe. A vista de detalhe reúne toda a telemetria disponível e valida o dispositivo face a todas as políticas definidas, por predefinição. O seletor no canto superior direito permite-lhe focar uma única política ou voltar a Segurança real do dispositivo para uma avaliação com todas as verificações. A parte inferior da página lista todas as verificações do dispositivo, destaca os itens falhados e mostra que política é afetada por cada falha, para que possa dar prioridade às correções.
Objetivos de conformidade nas verificações do dispositivo
Cada verificação do dispositivo é avaliada face aos objetivos de conformidade configurados na política selecionada. A página de detalhe do dispositivo mostra o estado atual de cada verificação com base nesses objetivos:
- Cronologia do objetivo: nas verificações baseadas em versões (sistema operativo, navegador, reinício), os selos de cronologia abaixo do nome de cada política mostram os limites configurados em dias para o objetivo, o aviso e o bloqueio.
- Estado de aviso: quando um dispositivo ultrapassa o limite de aviso, a verificação mostra o estado "Em aviso" e há quantos dias o dispositivo está fora de conformidade.
- Estado de bloqueio: quando um dispositivo ultrapassa o limite de bloqueio, a verificação mostra o estado "Bloqueado" e as integrações de Enforcement negam o acesso.
- Informação extra: a coluna de informação extra mostra a versão atual, a versão mais recente disponível e há quantos dias o dispositivo está desatualizado.
Conditional Access
O XFA integra-se com plataformas como o Google Workspace, a Microsoft e o Okta para aplicar políticas de acesso condicional. Assim, garante-se que apenas dispositivos conformes podem aceder aos dados e sistemas sensíveis da sua organização.
Por exemplo, um dispositivo que não cumpra os padrões de cifragem pode ficar impedido de aceder ao e-mail ou ao armazenamento na nuvem.
Para mais detalhes, explore a documentação de Políticas e de Awareness.