La détection des risques liés aux informations d'identification, les alertes de phishing basées sur l'IA et les nudges intégrés au navigateur sont disponibles pour les organisations qui ont souscrit un forfait Arrow Omnix.
Passez à Arrow Omnix
Temps estimé pour terminer : 20 minutes
Si vous avez le forfait Arrow Omnix et que vous déployez en masse l'extension Arrow Smart, vous pouvez également déployer ces fonctionnalités de protection des informations d'identification Omnix en même temps :
- Détection des risques liés aux informations d'identification
- Accès anticipé : alertes de phishing basées sur l'IA
- Coups de pouce intégrés au navigateur pour les membres déconnectés du plan et les employés qui n'ont pas de compte Arrow
Les administrateurs du forfait Omnix peuvent utiliser l'outil de gestion des données de base (MDM) Jamf pour configurer la détection des risques liés aux informations d'identification pour les navigateurs de bureau Google Chrome et Microsoft Edge gérés par l'entreprise sur macOS.
Qu'est-ce que Jamf ?
Vous souhaitez configurer la détection des risques sur Windows à l'aide d'Intune ?
Vous souhaitez configurer la détection des risques sur Windows à l'aide de la stratégie de groupe (GPO) ?
Bien que les fonctionnalités de protection des informations d'identification d'Omnix soient particulièrement bénéfiques lorsqu'elles sont étendues à l'ensemble de votre organisation, vous pouvez commencer par un petit groupe (ou simplement vous-même) lors de la configuration et les étendre à un plus grand nombre d'employés à tout moment. Pour ajouter d'autres employés, mettez à jour les groupes inclus dans votre politique de déploiement.
Ajouter des employés à la politique
Vue d'ensemble du processus
Prérequis
Assurez-vous de disposer de l'accès approprié pour configurer les fonctionnalités d'Omnix :
- Accès administrateur à un compte Arrow Omnix
- Accès administrateur à Jamf sur macOS
- Autorisation de déployer des politiques sur les appareils utilisant Jamf
Configurer la détection des risques liés aux informations d'identification sur macOS à l'aide de Jamf
La configuration comprend deux étapes principales :
Si vous préférez, regardez la vidéo étape par étape sur MacOS + Jamf
1 : Appliquer la politique de déploiement d'Arrow
Ne sautez pas cette étape, même si vous avez déjà déployé l'extension Arrow Smart.
Si l'extension a déjà été déployée et que vous souhaitez activer les fonctionnalités Omnix pour les employés existants, vous pouvez ignorer l'étape 2 du guide de configuration. Vous pouvez activer les fonctionnalités après avoir déployé la politique de protection des informations d'identification.
Important : vous devez déployer les politiques de sécurité d'Arrow avant de déployer l'extension Arrow Smart. Cette commande garantit que l'extension s'installe en silence et que les fonctionnalités de sécurité fonctionnent comme prévu. Si vous ne déployez pas les politiques sur les machines que vous ciblez, vos employés seront invités à se connecter à Arrow sur chaque écran de connexion. Si vous déployez l'extension avant les règles, les employés peuvent créer un compte personnel avant que les politiques ne soient appliquées.
Qu'est-ce qu'un déploiement silencieux ?
Un « déploiement silencieux » de l'extension signifie l'installer sur les navigateurs de bureau gérés par l'entreprise des employés, sans aucune invite visible ni interaction de la part de l'employé. Les administrateurs doivent configurer la politique relative aux appareils gérés avant de déployer la détection des risques liés aux informations d'identification afin d'éviter d'informer les employés à propos d'Arrow par inadvertance.
Dans la console d'administration Arrow, lancez la configuration :
- Ouvrez la console d'administration
- Dans Intégrations, sélectionnez Déploiement de masse.
- Sur la page Déploiement de masse, sélectionnez Démarrer la configuration.
- Sur la page de configuration, sélectionnez Démarrer pour voir les étapes à suivre pour appliquer la politique de déploiement d'Arrow.
- Sélectionnez l'onglet Jamf et les navigateurs sur lesquels vous souhaitez effectuer le déploiement.
- À côté du champ Domaine de préférence, sélectionnez le bouton Copier la valeur.
Dans Jamf, ajoutez la nouvelle politique :
- Ouvrez Jamf et accédez à la section Ordinateurs. Sélectionnez Profils de configuration, puis Nouveau.
- Entrez un nom pour le profil de configuration. Par exemple, « Arrow Credential Risk Detection ».
- Sélectionnez la catégorie à laquelle vous souhaitez ajouter le profil.
- Dans Options, sélectionnez Application et paramètres personnalisés. Sélectionnez ensuite Charger et ajouter.
- Pour le domaine de préférence, collez la valeur copiée depuis la console d'administration.
Dans la console d'administration Arrow, copiez la valeur PLIST :
- Sur la page Détection des risques, à l'étape 1, sélectionnez Copier la valeur à côté du champ Liste des propriétés (PLIST).
Dans Jamf, complétez la politique :
- Collez la valeur copiée dans le champ Liste des propriétés.
- Sélectionnez Ajouter puis Enregistrer.
Une fois ces étapes effectuées, le déploiement peut prendre jusqu'à huit heures, mais il est généralement plus rapide.
Pour que la surveillance proactive des menaces assurée par Risk Detection n'alerte ni ne perturbe les employés, vous devez attendre que la politique entre en vigueur dans votre MDM avant de déployer l'extension Arrow Smart sur les appareils enregistrés et d'activer la fonctionnalité.
Dans Jamf, vérifiez que la politique a été appliquée :
- À l'aide d'un appareil qui faisait partie des objectifs de déploiement, accédez aux paramètres système Mac, à la section Général et à la gestion des appareils, puis recherchez la politique que vous avez créée.
- Après avoir ouvert cette politique, vérifiez que la valeur de détection des risques est présente.
Retournez à la console d'administration Arrow et sélectionnez Continuer pour passer à la deuxième étape.
2 : Déploiement de l'extension en masse
Vous pouvez ignorer cette étape si vous avez déjà déployé l'extension.
Vous devez déployer les politiques de protection des informations d'identification avant de déployer l'extension Arrow Smart. Cette commande garantit que l'extension s'installe en silence. Si vous ne déployez pas les politiques sur les machines que vous ciblez, vos employés seront invités à se connecter à Arrow sur chaque écran de connexion. Si vous déployez l'extension avant les règles, les employés peuvent créer un compte personnel avant que les politiques ne soient appliquées.
Revenir à l'étape 1 pour déployer la politique
Bien que la détection des risques liés aux informations d'identification soit particulièrement bénéfique lorsqu'elle est étendue à l'ensemble de votre organisation, vous pouvez commencer par un petit groupe (ou simplement vous-même) en limitant la politique. Vous pouvez étendre la détection des risques à un plus grand nombre de vos employés à tout moment.
Dans Jamf, installez l'extension de force sur les appareils enregistrés :
- Sélectionnez l'onglet Champ d'application, puis sélectionnez Tous les ordinateurs ou Ordinateurs spécifiques.
- Si vous sélectionnez des ordinateurs spécifiques, sélectionnez Ajouter à côté des appareils que vous souhaitez inclure dans le déploiement, puis sélectionnez OK.
- Sélectionnez Enregistrer.
Dans la console d'administration Arrow, sélectionnez Terminé pour confirmer que l'extension a été déployée en masse.
Après ce déploiement, vous pourrez activer la détection des risques liés aux informations d'identification. Vous pouvez également activer les alertes de phishing basées sur l'IA et les nudges intégrés au navigateur.
En savoir plus sur la détection des risques liés aux identifiants
En savoir plus sur les alertes de phishing basées sur l'IA
En savoir plus sur les nudges intégrés au navigateur
Si vous activez la détection des risques liés aux informations d'identification ou les alertes de phishing basées sur l'IA, les informations collectées seront enregistrées dans le journal d'activité et affichées sur les pages de détection des risques et d'alertes de phishing.
En savoir plus sur les informations sur la détection des risques
En savoir plus sur les alertes de phishing
Si vous rencontrez des problèmes pour activer ces fonctionnalités, contactez notre équipe d'assistance.
Contactez un agent via le
chat de la console d'administration avec notre bot
Regardez la vidéo de configuration de MacOS + Jamf
Vous pouvez regarder une vidéo détaillée de la configuration de MacOS + Jamf.
Qu'est-ce que Jamf ?
Jamf est une solution complète de gestion des appareils qui permet aux entreprises de gérer et de sécuriser les appareils Apple, y compris les appareils iOS tels que les iPhones et les iPad, les ordinateurs Mac et les appareils macOS, et les Apple TV.
Commentaires
0 commentaire
Cet article n'accepte pas de commentaires.