La Detección de riesgos de credenciales, las Alertas de phishing con IA y las Alertas de riesgo de credenciales están disponibles para organizaciones con Protección de credenciales.
Si tiene Protección de credenciales y está implementando la extensión de navegador de Dashlane, puede implementar las funciones de Protección de credenciales al mismo tiempo:
Esta guía explica cómo implementar la política de detección de riesgos e instalar silenciosamente la extensión de Dashlane en un único script de PowerShell a través de Intune, sin modificar la configuración de autocompletado del navegador del usuario. Este proceso simplificado gestiona la implementación de la política y la extensión en un solo paso, en lugar del proceso estándar de dos pasos.
Aunque las funciones de Protección de credenciales son más beneficiosas cuando se implementan en toda la organización, puede comenzar con un grupo más pequeño (o solo usted) durante la configuración y ampliarlo a más empleados en cualquier momento. Para agregar más empleados, actualice los grupos incluidos en la implementación de su política.
Agregar empleados a la política
Descripción general del proceso
Tiempo estimado para completar: 15 minutos
Requisitos previos
Asegúrese de tener el acceso adecuado necesario para configurar las funciones de Protección de credenciales:
- Acceso de administrador a una cuenta de Dashlane con Protección de credenciales
- Acceso de administrador a Microsoft Intune en Windows
- Permiso para implementar políticas en dispositivos mediante Intune
Configurar las funciones de Protección de credenciales en Windows usando Intune
Implementación en un solo paso
¿Qué es una implementación silenciosa?
Una "implementación silenciosa" de la extensión significa instalar la extensión en los navegadores de escritorio administrados por la compañía de los empleados sin ningún aviso visible ni interacción requerida por parte del empleado. Los administradores deben configurar la política del dispositivo administrado antes de implementar la Detección de riesgos de credenciales para evitar notificar inadvertidamente a los empleados sobre Dashlane.
En la consola de administración de Dashlane, inicie la configuración:
- Ingrese a la extensión de navegador de Dashlane y abra la consola de administración
- En Integraciones, seleccione Implementación.
-
En la página Implementación, seleccione Iniciar configuración.
-
En la página Configuración, seleccione Probar Beta para ver la guía de implementación de políticas.
-
Seleccione la opción Intune y los navegadores en los que va a realizar la implementación. Asegúrese de que su selección sea correcta antes de descargar el script para que el archivo se cree correctamente.
- Seleccione Descargar. Su dispositivo descarga automáticamente un archivo de script para que pueda aplicar la política de Protección de credenciales a su software de implementación. Una vez que el archivo se haya descargado, abra la aplicación de Intune.
En Intune, agregue la nueva política:
- Abra Intune y seleccione lo siguiente en orden:
- Dispositivos
- Scripts y correcciones
- Scripts de plataforma
- Agregar
-
Windows 10 o posterior
- Ingrese un nombre para la política. Por ejemplo, "Protección de credenciales de Dashlane - Implementación en un paso".
- Seleccione Siguiente. Se le pedirá que seleccione el archivo que descargó.
-
Seleccione No para las tres opciones restantes en la pantalla y, a continuación, seleccione Siguiente.
-
En la siguiente página, seleccione Agregar grupos. Luego seleccione las casillas junto a los grupos en los que desea implementar, la política y las configuraciones necesarias para que la función opere correctamente. Asegúrese de incluir a todos los empleados que desea proteger, incluso si no tienen un puesto de Dashlane.
Aunque estas se configuran como configuraciones de dispositivos de Intune, las asignaciones deben realizarse a Grupos, no a Dispositivos.
Aunque las funciones de Protección de credenciales son más beneficiosas cuando se implementan en toda su organización, puede comenzar con un grupo más pequeño (o solo usted mismo) restringiendo la política. Puede ampliar la Protección de credenciales a más empleados en cualquier momento.
- Seleccione el botón Seleccionar y luego seleccione Siguiente.
-
Revise y valide la configuración, luego seleccione Agregar. Un mensaje confirma que la política fue creada.
Después de realizar estos pasos, la implementación puede tardar hasta ocho horas, aunque generalmente es más rápida.
Para asegurarse de que la monitorización proactiva de amenazas de Detección de riesgos no genere alertas ni interrumpa a los empleados, debe esperar a que la política entre en vigor en su MDM antes de implementar la extensión de navegador de Dashlane en los dispositivos registrados y activar la función.
Compruebe que la política fue aplicada:
Usando un dispositivo que formara parte del grupo en el que se implementó el script, vaya al Editor del Registro y seleccione las siguientes carpetas en orden.
Chrome:
HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\3rdparty\extensions\fdjamakpfbbddfjaooikfcpapjohcfmg\policy
Edge:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\3rdparty\extensions\gehmmocbbkpblljhkekmfhjpfbkclbph\policy
En extensions, verá una carpeta con el nombre del ID de la extensión de navegador de Dashlane. Dentro de esa carpeta, la carpeta policy contiene los valores reales de la política de Protección de credenciales.
Una vez que haya verificado que la política está activa en los dispositivos de destino, los navegadores obtendrán e instalarán automáticamente la extensión de Dashlane en segundo plano, sin ningún aviso visible ni acciones requeridas de parte de sus empleados.
Luego puede regresar a la consola de administración de Dashlane, a Implementación de políticas, y seleccionar Marcar como listo para confirmar la configuración de la política.
En Herramientas de seguridad disponibles, active las funciones que desea activar:
- Detección de riesgos
- Alertas de riesgo de credenciales
- Alertas de phishing con IA
Todos los registros de amenazas, intentos de phishing interceptados e indicadores de riesgo comenzarán a aparecer en el Registro de actividad, la Detección de riesgos y los paneles de Alertas de phishing de su consola de administración.
Si la extensión no se instaló
- Confirme que la extensión de escritorio de Dashlane fue implementada. El script finaliza de forma silenciosa si no puede detectar un usuario que haya iniciado sesión, lo que generalmente significa que la Detección de riesgos de credenciales no estaba presente.
- Verifique el estado de ejecución del script de la plataforma en Intune, en Estado del dispositivo y Estado del usuario, para esa política.
Eliminar la Protección de credenciales
Para eliminar la Protección de credenciales y la extensión de navegador de un dispositivo, use el script de desinstalación complementario en lugar de eliminar la asignación del script de la plataforma. Eliminar únicamente la asignación no deshace los cambios en el registro ni elimina los datos de la extensión en caché.
-
Copie este script en un archivo local de PowerShell.
Script de desinstalación
#Requires -RunAsAdministrator Set-StrictMode -Version Latest $ErrorActionPreference = "Stop" $ChromeExtensionId = "fdjamakpfbbddfjaooikfcpapjohcfmg" $EdgeExtensionId = "gehmmocbbkpblljhkekmfhjpfbkclbph" $ChromeExtensionValue = "$ChromeExtensionId;https://clients2.google.com/service/update2/crx" $EdgeExtensionValue = "$EdgeExtensionId;https://edge.microsoft.com/extensionwebstorebase/v1/crx" $ChromePolicyPath = "HKLM:\SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\$ChromeExtensionId" $EdgePolicyPath = "HKLM:\SOFTWARE\Policies\Microsoft\Edge\3rdparty\extensions\$EdgeExtensionId" $ChromeForceListPath = "HKLM:\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist" $EdgeForceListPath = "HKLM:\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist" $ChromeBlockListPath = "HKLM:\SOFTWARE\Policies\Google\Chrome\ExtensionInstallBlocklist" $EdgeBlockListPath = "HKLM:\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist" function Ensure-RegistryKey { param([Parameter(Mandatory = $true)][string]$Path) if (-not (Test-Path $Path)) { New-Item -Path $Path -Force | Out-Null } } function Remove-RegistryKeyIfExists { param([Parameter(Mandatory = $true)][string]$Path) if (Test-Path $Path) { Remove-Item -Path $Path -Recurse -Force -ErrorAction Stop } } function Get-ExistingRegistryListEntries { param([Parameter(Mandatory = $true)][string]$Path) $results = @() if (-not (Test-Path $Path)) { return @($results) } $props = Get-ItemProperty -Path $Path -ErrorAction Stop foreach ($prop in $props.PSObject.Properties) { if ($prop.Name -match '^\d+$') { $results += [PSCustomObject]@{ Name = $prop.Name Value = [string]$prop.Value } } } return @($results) } function Remove-RegistryListEntry { param( [Parameter(Mandatory = $true)][string]$ListPath, [Parameter(Mandatory = $true)][string]$ValueToRemove ) if (-not (Test-Path $ListPath)) { return } $entries = @(Get-ExistingRegistryListEntries -Path $ListPath) foreach ($entry in $entries) { if ($entry.Value -eq $ValueToRemove) { Remove-ItemProperty -Path $ListPath -Name $entry.Name -Force -ErrorAction Stop } } } function Add-RegistryListEntry { param( [Parameter(Mandatory = $true)][string]$ListPath, [Parameter(Mandatory = $true)][string]$ValueToAdd ) Ensure-RegistryKey -Path $ListPath $entries = @(Get-ExistingRegistryListEntries -Path $ListPath) foreach ($entry in $entries) { if ($entry.Value -eq $ValueToAdd) { return } } $nextIndex = 1 if ($entries.Count -gt 0) { $nextIndex = (($entries | ForEach-Object { [int]$_.Name } | Measure-Object -Maximum).Maximum) + 1 } New-ItemProperty -Path $ListPath -Name ([string]$nextIndex) -Value $ValueToAdd -PropertyType String -Force | Out-Null } function Remove-ExtensionFolders { param( [Parameter(Mandatory = $true)][string]$RelativeUserDataPath, [Parameter(Mandatory = $true)][string]$ExtensionId ) $userRoots = Get-ChildItem "C:\Users" -Directory -ErrorAction SilentlyContinue | Where-Object { $_.Name -notin @("Public", "Default", "Default User", "All Users") } foreach ($userRoot in $userRoots) { $browserUserDataPath = Join-Path $userRoot.FullName $RelativeUserDataPath if (-not (Test-Path $browserUserDataPath)) { continue } $extensionFolders = Get-ChildItem -Path $browserUserDataPath -Directory -Recurse -ErrorAction SilentlyContinue | Where-Object { $_.Name -eq $ExtensionId } foreach ($folder in $extensionFolders) { Remove-Item -Path $folder.FullName -Recurse -Force -ErrorAction SilentlyContinue } } } try { Remove-RegistryListEntry -ListPath $ChromeForceListPath -ValueToRemove $ChromeExtensionValue Remove-RegistryListEntry -ListPath $EdgeForceListPath -ValueToRemove $EdgeExtensionValue Remove-RegistryKeyIfExists -Path $ChromePolicyPath Remove-RegistryKeyIfExists -Path $EdgePolicyPath Add-RegistryListEntry -ListPath $ChromeBlockListPath -ValueToAdd $ChromeExtensionId Add-RegistryListEntry -ListPath $EdgeBlockListPath -ValueToAdd $EdgeExtensionId Remove-ExtensionFolders ` -RelativeUserDataPath "AppData\Local\Google\Chrome\User Data" ` -ExtensionId $ChromeExtensionId Remove-ExtensionFolders ` -RelativeUserDataPath "AppData\Local\Microsoft\Edge\User Data" ` -ExtensionId $EdgeExtensionId exit 0 } catch { exit 1 } - Impleméntelo como un nuevo script de plataforma de Intune, siguiendo los mismos pasos anteriores, dirigido a los dispositivos o grupos que desea revertir.
El script de desinstalación elimina las entradas de instalación forzada para Chrome y Edge, borra las claves de registro de la política de Protección de credenciales, agrega el ID de la extensión de Dashlane a la lista de bloqueo de cada navegador para que no pueda reinstalarse de forma silenciosa y borra las carpetas de extensión en caché para cada perfil de usuario en el dispositivo.