Nudges pour Slack sont disponibles pour les organisations sur un forfait Dashlane Business Plus qui n'utilisent pas le SSO auto-hébergée ou le connecteur SSO. Les Nudges en navigateur sont disponibles pour tous les membres des forfaits Dashlane Business Plus.
Passer à Dashlane Business Plus
En savoir plus sur la différence entre Confidential et SSO auto-hébergée
Les Nudges aident les administrateurs à automatiser la réponse aux risques pour sécuriser les identifiants de membre de forfait compromis, faibles ou réutilisés. Si un membre du forfait a un ou plusieurs mots de passe compromis, faibles ou réutilisés, Dashlane leur envoie automatiquement un message dans Slack les encourageant à créer des mots de passe plus sécurisés et uniques.
Que doivent faire les membres du forfait lorsqu'ils reçoivent une alerte de sécurité dans Slack ?
Les membres du forfait recevront des alertes de sécurité lorsqu'un identifiant avec un mot de passe compromis est saisi automatiquement par l'extension Dashlane. Ceux-ci sont également appelés "nudges dans le navigateur" et sont activés par défaut et n'ont pas besoin d'être configurés comme les nudges pour Slack.
Ce que les membres du forfait devraient faire lorsqu'ils reçoivent une alerte de sécurité lors de la saisie automatique
Actuellement, les nudges sont envoyés uniquement dans Slack et via l'extension Dashlane lorsqu'elle saisit automatiquement un identifiant compromis. Nous ajouterons une assistance pour d'autres canaux.
Regardez Nudges en action
Configurer et activer Nudges pour Slack
Pour utiliser les Nudges, ajoutez l'application Dashlane à l'espace de travail Slack de votre organisation, puis activez les Nudges dans la Console d'administration de Dashlane.
Vous pouvez configurer les Nudges dans Chrome, Firefox, Microsoft Edge, ou un autre navigateur Chromium. Nous ajouterons l'assistance pour Safari plus tard.
Pour recevoir des nudges, l'e-mail de compte de chaque membre pour Dashlane et Slack doit être le même.
- Sélectionnez l'icône D de Dashlane dans la barre d'outils de votre navigateur et saisissez votre mot de passe Maître d'administrateur si demandé.
- Dans la fenêtre contextuelle de l'extension, sélectionnez Plus puis Ouvrir la Console d'administration.
- Dans la section Outils de sécurité du menu latéral, sélectionnez Nudges.
- Sélectionnez Commencer la configuration et suivez les étapes pour ajouter l'application Dashlane à l'espace de travail Slack de votre organisation. Tout le monde dans l'espace de travail Slack de votre organisation sera connecté à l'application Dashlane dans Slack afin qu'ils puissent recevoir des nudges.
- Après la configuration, accédez à l'application Dashlane dans Slack et sélectionnez Configurez votre premier nudge, ce qui rouvrira les Nudges dans Dashlane.
- Activez les Nudges Slack. Vous pouvez Envoyer un nudge de test pour prévisualiser le message que les membres recevront.
Vous pouvez choisir la Fréquence, le Jour de la semaine et l'Heure de la journée pour que les membres de votre forfait reçoivent chaque type de nudge. Une infobox montre le nombre de membres à recevoir le prochain nudge.
L'Heure de la journée fait référence à l'heure de votre fuseau horaire, pas au fuseau horaire des membres recevant le nudge.
Questions fréquentes
Pourquoi je ne peux pas configurer de Nudges ?
Les Nudges sont disponibles pour les organisations sur un forfait Dashlane Business Plus.
Passer à Dashlane Business Plus
Les Nudges sont disponibles pour les organisations ayant des comptes Dashlane protégés par un mot de passe Maître ou Confidential SSO. Si vous avez le SSO auto-hébergée, cette fonctionnalité sera prise en charge dans une version future. Si vous faites partie d'un forfait Business Plus, veuillez contacter l'assistance pour migrer vers Confidential SSO.
Contacter un agent via la Console d'administration
En savoir plus sur la différence entre Confidential et SSO auto-hébergée
Les membres doivent-ils faire quelque chose pour recevoir les nudges ?
Non, les membres n'ont pas besoin de faire quoi que ce soit pour recevoir des Nudges. Une fois que vous suivez les étapes de cet article pour ajouter l'application Dashlane à l'espace de travail Slack de votre organisation, tous les membres de votre forfait peuvent recevoir des Nudges dans Slack s'ils font partie de l'espace de travail. Les membres n'auront pas besoin d'installer l'application Dashlane pour Slack.
Les membres doivent avoir un compte Slack dans l'espace de travail de votre organisation en utilisant la même adresse e-mail que leur compte Dashlane pour recevoir les Nudges.
Que doivent faire les membres du forfait lorsqu'ils reçoivent une alerte de sécurité dans Slack ?
Pourquoi n'ai-je pas reçu de nudge de test ?
Dashlane envoie des nudges de test au compte Slack utilisant la même adresse e-mail que votre compte administrateur Dashlane. Vous ne recevrez pas de nudge de test si vous êtes connecté à un compte Slack avec une adresse e-mail différente.
Comment dois-je planifier les nudges ?
Vous pouvez envoyer des nudges chaque semaine ou chaque jour pour chaque type de mot de passe à risque—compromis, faible, ou réutilisé. Nous recommandons de commencer par des nudges hebdomadaires à des jours différents pour encourager les membres de votre forfait à améliorer progressivement leur Analyse des mots de passe.
Une fois que votre organisation n'a plus de mots de passe compromis, nous vous recommandons de changer la fréquence des nudges de mots de passe compromis à quotidienne afin que vos membres puissent réagir rapidement à toute nouvelle faille.
Que voient mes membres lorsqu'ils reçoivent un nudge ?
Lorsqu'un membre de votre forfait Dashlane a des mots de passe compromis, faibles ou réutilisés pour un identifiant professionnel, Dashlane leur envoie un message Slack. Le message leur indique combien de mots de passe compromis, faibles ou réutilisés ils ont et les incite à les mettre à jour rapidement pour des mots de passe plus sécurisés.
Le nudge invite les membres du forfait à Passer à l'action dans Dashlane, ce qui les mène à leur page d'Analyse des mots de passe. Sur cette page, ils peuvent voir quels identifiants nécessitent des mots de passe mis à jour et comment le faire.
Que doivent faire les membres du forfait lorsqu'ils reçoivent une alerte de sécurité dans Slack ?
En savoir plus sur la page Analyse des mots de passe
Lorsque Dashlane saisit automatiquement les informations d'identifiant pour qu'un membre du forfait se connecte à un site Web avec un mot de passe risqué, il verra une étiquette indiquant si le mot de passe est compromis, faible ou réutilisé.
Quand Dashlane saisit automatiquement l'identifiant pour qu'un membre du forfait se connecte à un site Web avec un mot de passe compromis, il verra également une alerte de sécurité lui conseillant de changer le mot de passe.
Comment puis-je surveiller les progrès ?
Vous pouvez vérifier les progrès dans l'onglet Insights de la page Nudges, où vous verrez un enregistrement du nombre total de mots de passe compromis, faibles et réutilisés que vos membres du forfait ont. Vous verrez les changements dans le nombre de nudges envoyés en fonction de la régularité avec laquelle vos membres du forfait changent leurs mots de passe après un nudge.
Vous pouvez également suivre la sécurité de votre organisation avec le Score de sécurité. Le Score de sécurité de votre organisation s'améliorera à mesure que les membres mettront à jour leurs mots de passe compromis, faibles et réutilisés par des mots de passe plus sécurisés.
Vous pouvez voir le Score de sécurité de votre organisation dans le Tableau de bord et dans l'onglet Utilisateurs, où vous verrez également combien de mots de passe compromis, faibles et réutilisés chaque membre possède.
Mes membres recevront-ils plusieurs nudges ?
Les administrateurs peuvent activer et planifier séparément les nudges pour les mots de passe compromis, faibles et réutilisés. Les membres recevront un nudge pour chaque type de mot de passe à risque, par exemple, un nudge pour les mots de passe faibles, un nudge pour les mots de passe réutilisés et un nudge pour les mots de passe compromis, selon le calendrier défini dans la page Nudges de la Console d'administration.
Lorsqu'on saisit automatiquement l'identifiant pour qu'un membre du forfait se connecte à un site Web avec un mot de passe compromis, il verra également une alerte de sécurité l'invitant à changer le mot de passe compromis. Ce nudge dans le navigateur sera affiché à chaque fois que Dashlane saisit automatiquement l'identifiant pour un mot de passe compromis si le membre du forfait ne le change pas.
Que doivent faire les membres du forfait lorsqu'ils reçoivent une alerte de sécurité dans Slack ?
Que doivent faire les membres du forfait lorsqu'ils reçoivent une alerte de sécurité lors de la saisie automatique
Pourquoi un membre recevrait-il des nudges malgré l'absence de mots de passe compromis, faibles ou réutilisés ?
Si un membre du forfait ne voit aucun mot de passe compromis, faible ou réutilisé dans leur tableau de bord d'Analyse des mots de passe, mais continue de recevoir des nudges, il peut avoir besoin de synchroniser son compte Dashlane pour mettre à jour ces informations. Pour ce faire, il peut sélectionner Mon compte, puis Paramètres dans l'application Web Dashlane, puis sélectionner Synchronisation du compte.
Si un membre du forfait reçoit encore des Nudges incorrects après avoir effectué une synchronisation, veuillez contacter l'assistance via la Console d'administration.
Synchroniser vos données DashlaneContacter un agent via la Console d'administration
Ai-je accès aux journaux d'activité des Nudges ?
À partir du moment où vous configurez et activez les Nudges Slack, vous verrez les activités liées aux Nudges dans le journal d'activité. Les Nudges enregistreront ces activités :
- Un administrateur a installé ou désinstallé une intégration de plate-forme de messagerie
- Un administrateur a activé ou désactivé un nudge
- Un lot de nudges a été envoyé aux membres de l'équipe
- Un membre a reçu un nudge
Ces journaux vous aident à retracer et à prévenir les vulnérabilités de sécurité dans votre organisation. Vous pouvez rechercher et filtrer vos journaux d'activité ou les télécharger sous forme de fichier CSV.
En savoir plus sur journaux d'activitéLes Nudges Slack sont-ils sécurisés ?
L'intégration Dashlane Slack est sécurisée avec la technologie de calcul confidentiel, offrant ces avantages de sécurité :
- Même Dashlane ne peut pas voir ou accéder à votre jeton d'accès Slack ou à toute demande ou réponse faite à votre espace de travail Slack
- Il n'est pas possible pour des acteurs malveillants, ou même Dashlane, d'envoyer des messages non autorisés depuis l'application Dashlane Slack
Livre blanc sur les principes et l'architecture de sécurité de Dashlane