Contrôles est la section de la console d'administration où vous gérez les paramètres qui appliquent les politiques, guident le comportement des Membres et répondent aux risques. Certains contrôles dépendent de votre plan Dashlane ou de ce que vous avez configuré dans les Configurations.
Configurations pour les plans professionnels
En tant qu'administrateur, vous pouvez activer ou désactiver certains contrôles dans votre plan professionnel.
Les contrôles sont divisés en trois sections différentes. Détection du navigateur et alertes, Contrôle d'accès et Gestion du coffre-fort. Sélectionnez une politique pour en savoir plus.
Détection du navigateur et alertes
Détection des risques
Une fois la Détection des risques liés aux identifiants activée, Dashlane surveille de manière sécurisée et silencieuse les mots de passe faibles ou compromis saisis dans les navigateurs de bureau gérés par l'entreprise. Cet outil surveille les mots de passe saisis par tous les employés, y compris ceux qui n'ont pas créé de compte Dashlane et ceux qui ont un compte mais sont actuellement déconnectés.
Déploiement de la Protection des identifiants
Après le déploiement, vous pouvez activer la Détection des risques en accédant à la console d'administration, Contrôles, puis en cochant la case à côté de Détection des risques.
Alertes de risques et Notifications
Les Notifications de risques aident les administrateurs à automatiser la réponse aux risques pour sécuriser les identifiants compromis, faibles ou réutilisés des Membres du plan. Lorsque vous configurez les Notifications de risques pour Slack, si un Membre du plan possède un ou plusieurs mots de passe compromis, faibles ou réutilisés, Dashlane leur envoie automatiquement un message dans Slack, les encourageant à créer des mots de passe plus sécurisés et uniques.
Configurer les Notifications de risques
Les Alertes de sécurité sont des alertes de sécurité que les employés reçoivent lorsqu'ils remplissent automatiquement des mots de passe sur des navigateurs de bureau gérés par l'entreprise. Ces alertes aident les administrateurs à automatiser la réponse aux risques en notifiant les Membres du plan à propos des mots de passe compromis, faibles ou réutilisés. Les Alertes de sécurité fonctionnent également pour les utilisateurs déconnectés ou sans compte.
Configurer les Alertes de sécurité
Alertes de phishing par IA
Les Alertes de phishing par IA avertissent les employés lorsqu'ils accèdent à un site Web suspect, même s'ils sont déconnectés de Dashlane ou ne possèdent pas de compte Dashlane. Dashlane utilise la Détection de phishing par IA pour analyser les sites Web à la recherche de schémas suspects.
Règles personnalisées
Règles personnalisées : masque les alertes de phishing du coffre-fort et les Alertes de phishing par IA pour les domaines de confiance afin de réduire les faux positifs.
En tant qu'administrateur d'une organisation disposant de la Protection des identifiants, et si vous avez déployé l'extension Dashlane, vous pouvez utiliser les Règles personnalisées pour masquer les alertes de phishing du coffre-fort et les Alertes de phishing par IA provenant de domaines de confiance pour tous les employés de votre organisation. Cette fonctionnalité vous permet d'ajouter des sites Web de confiance afin de réduire les faux positifs et d'améliorer la précision des alertes de phishing.
Gérer les alertes de sécurité sur votre plan professionnel
Déploiement de la Protection des identifiants
Pour créer une règle personnalisée :
- Ouvrir la console d'administration
-
Sélectionnez Contrôles et sélectionnez Règles personnalisées. Vous pouvez également sélectionner Alertes de phishing,Insights, et Créer une règle.
-
Sélectionnez Créer une règle.
- Saisissez les domaines auxquels vous faites confiance et séparez-les par un point-virgule.
- Vous pouvez sélectionner Masquer les alertes de phishing du coffre-fort,Masquer les alertes de phishing par IA, ou les deux en fonction du type d'alerte auquel vous souhaitez que la règle s'applique.
-
Vous pouvez ensuite nommer la règle, lui donner une description et sélectionner Enregistrer la nouvelle règle.
Dans le menu Règles personnalisées, vous pourrez voir toutes les règles que vous avez créées.
Chaque entrée de règle inclura le nom de la règle, le type d'alertes auquel elle s'applique et le nombre de domaines qu'elle couvre.
Depuis ce menu, vous pouvez ajouter de nouvelles règles en sélectionnant Créer une règle ou modifier les règles existantes en cliquant sur l'icône en forme de crayon.
Conseil : Une fois une règle créée, elle sera immédiatement reflétée dans le menu Règles personnalisées, mais il peut falloir jusqu'à 60 minutes pour qu'elle prenne effet sur les extensions des employés.
Contrôle d'accès
Restreindre l'accès à Dashlane aux domaines vérifiés
En tant qu'administrateur d'une organisation disposant de la Protection des identifiants, vous pouvez restreindre l'accès à Dashlane aux domaines vérifiés.
Si vous avez précédemment déployé l'extension Dashlane sur des appareils gérés par l'entreprise et vérifié au moins un domaine, vous pouvez activer cette politique afin que les utilisateurs puissent uniquement se connecter à l'extension avec des domaines vérifiés. Cette politique empêche l'accès à Dashlane depuis des comptes e-mail individuels ou non vérifiés.
Déploiement de la Protection des identifiants
Vérification de domaine pour les plans professionnels
Imposer la double authentification (2FA)
Activez la politique Imposer la double authentification (2FA) pour exiger de tous les Membres du plan qu'ils activent la 2FA chaque fois qu'ils se connectent depuis un nouvel appareil. Cette politique est un moyen simple mais puissant de garantir que tous les Membres bénéficient de la couche de sécurité supplémentaire que la 2FA fournit. Cette politique concerne tous les Membres qui utilisent un mot de passe Maître pour se connecter.
Après avoir activé Imposer la double authentification (2FA) pour votre organisation, les Membres doivent activer la 2FA pour leurs propres comptes Dashlane.
Activer la 2FA pour votre compte Dashlane
Après avoir imposé la 2FA, Dashlane invite les Membres qui ne l'ont pas activée à le faire lors de leur prochaine connexion à Dashlane.
En savoir plus sur la double authentification
Conseil : Si un Membre perd l'accès à ses jetons 2FA, vous pouvez générer des codes de récupération de sauvegarde 2FA pour lui.
En savoir plus sur la génération de codes de récupération 2FA pour vos Membres
Verrouillage automatique à la fermeture
Activez la politique Verrouillage automatique à la fermeture afin que Dashlane se verrouille automatiquement lorsqu'un utilisateur quitte l'application sur iOS et Android.
Déconnecter automatiquement les Membres en cas d'inactivité
Le contrôle de cette politique n'est pas disponible pour les administrateurs du plan Dashlane Standard. Passez à un plan supérieur pour accéder aux fonctionnalités et fonctions avancées dont les administrateurs ont besoin pour gérer de grandes équipes.
Pour la politique Déconnecter automatiquement les Membres en cas d'inactivité pendant, vous pouvez définir à quel moment les Membres sont automatiquement déconnectés de Dashlane après une période d'inactivité. Vous pouvez choisir 15, 30 ou 60 minutes.
Si l'appareil d'un Membre passe en état verrouillé ou en mode économiseur d'écran avant l'heure désignée, la politique ne s'activera pas et Dashlane ne se déconnectera pas automatiquement.
Récupération assistée par administrateur
La récupération assistée par administrateur offre aux administrateurs des plans professionnels un moyen simple et sécurisé de récupérer le compte Dashlane d'un Membre si celui-ci oublie son mot de passe Maître.
Gérer la récupération assistée par administrateur
Cryptographie
Dashlane chiffre les données à l'aide d'Argon2d. Cette norme de chiffrement est activée par défaut pour tous les Membres du plan et ne peut pas être modifiée.
Gestion du coffre-fort
Domaines de votre Espace professionnel
Certains plans ne disposent pas des espaces ni du Smart Space Management. Si votre plan ne comprend pas d'espaces, conseillez aux Membres du plan de ne conserver que les identifiants liés au travail dans leurs comptes. Par défaut, ils ne peuvent pas exporter de données. Si vous le souhaitez, vous pouvez autoriser les Membres à exporter des données dans l'onglet Politiques.
Activer la politique Autoriser l'export
Vous pouvez forcer des éléments dans l'Espace professionnel à l'aide de la politique Smart Space Management pour définir les domaines associés à votre organisation.
Smart Space Management
Supprimer les éléments de l'entreprise pour les utilisateurs révoqués
Désactiver la connexion automatique et le remplissage automatique sur ces sites Web et adresses IP
Le contrôle de cette politique n'est pas disponible pour les administrateurs du plan Dashlane Standard. Passez à un plan supérieur pour accéder aux fonctionnalités et fonctions avancées dont les administrateurs ont besoin pour gérer de grandes équipes.
Passez à un plan supérieur
Vous pouvez désactiver la connexion automatique et le remplissage automatique sur des sites Web et des adresses IP spécifiques pour tous les Membres du plan. Si un site Web figurant dans la liste apparaît dans l'Espace personnel d'un Membre, celui-ci peut utiliser la connexion automatique et le remplissage automatique de Dashlane.
Désactiver la connexion automatique et le remplissage automatique sur ces sites Web et adresses IP :
- Saisissez le domaine du site Web ou les numéros d'adresse IP dans la zone de texte. Pour saisir plusieurs domaines ou adresses IP, séparez-les par des points-virgules sans espace entre eux.
- Sélectionnez Enregistrer.
Les Membres doivent se déconnecter et se reconnecter à leurs comptes Dashlane pour que cette politique prenne effet.
Pour permettre à tous les Membres d'utiliser encore la connexion automatique ou le remplissage automatique de Dashlane sur ces sites Web, supprimez le domaine dans la zone de texte. Sélectionnez ensuite Enregistrer.
Partage sécurisé
Les administrateurs peuvent autoriser les Membres du plan à partager de manière sécurisée des identifiants, des notes sécurisées et des secrets via le Centre de partage dans Dashlane. Le partage sécurisé de ces éléments est activé par défaut. Vous ne pouvez pas autoriser les Membres à partager uniquement l'un des types d'éléments.
Si vous désactivez cette politique après que les Membres ont déjà partagé ces éléments, les éléments restent partagés.
Révoquer l'accès à un élément partagé
Après avoir désactivé le partage sécurisé, les Membres qui essaient de partager ces éléments recevront une notification dans l'application indiquant que le partage a été désactivé.
Autoriser le partage en dehors de l'entreprise
La politique Autoriser le partage en dehors de l'entreprise est désactivée par défaut.
Lorsqu'elle est activée, Dashlane autorise automatiquement le partage avec des personnes qui ne font pas partie de votre plan. Si elle est désactivée et qu'un Membre tente de partager quelque chose en dehors de votre plan, il recevra un message d'erreur.
Les administrateurs peuvent activer Activer le partage par lien pour permettre aux Membres de générer un lien public temporaire vers un identifiant à partager avec des utilisateurs non-Dashlane, tels que des freelances, des sous-traitants ou des fournisseurs. Autoriser le partage en dehors de l'entreprise doit d'abord être activé.
Partager avec des utilisateurs non-Dashlane
Les administrateurs peuvent consulter le Journal d'activité pour obtenir des détails. Ce journal révèle le créateur de chaque lien public, les utilisateurs spécifiques qui ont accédé à ces liens, ainsi que les informations d'expiration.
Explorer le journal d'activité
Autoriser l'exportation
Par défaut, les Membres ne peuvent pas exporter leurs identifiants. Si vous souhaitez autoriser les Membres à exporter leurs identifiants, activez Autoriser l'exportation.
Alertes de phishing du coffre-fort
Alertez les Membres si un site Web ou une application ne correspond pas à un élément du coffre-fort enregistré lorsqu'ils essaient de remplir automatiquement ou de copier et coller un identifiant. Après qu'un Membre fait confiance à un site ou une application, il ne verra plus l'alerte.
Alertes de phishing du coffre-fort
Afficher les icônes riches pour les identifiants
Les icônes riches sont les icônes de marque qui apparaissent à côté des identifiants dans votre compte Dashlane. Par défaut, les icônes riches sont visibles pour tous les clients Dashlane, mais les clients peuvent les masquer dans leur application Dashlane.
En tant qu'administrateur, vous pouvez désactiver la politique Afficher les icônes riches pour les identifiants. Lorsqu'elle est désactivée, personne sur votre plan ne peut voir les icônes riches dans son application ni activer l'option pour ses propres comptes. Les Membres du plan verront les deux premières lettres du nom de l'identifiant à la place de l'icône.
En savoir plus sur les icônes riches et la confidentialité
Visibilité de la liste des identifiants
Si vous êtes administrateur d'une organisation disposant de la Gestion des mots de passe qui n'utilise pas de SSO auto-hébergée, vous pouvez consulter la liste des identifiants des Membres de votre plan. Grâce à la visibilité de la liste des identifiants, vous verrez les identités des identifiants du Membre du plan ainsi que la date à laquelle ils ont été créés. Vous pouvez ainsi vérifier quels identifiants Business ils doivent partager avec d'autres Membres du plan avant de les supprimer du plan.
Visibilité de la liste des identifiants
Journaux d'activité supplémentaires
Le contrôle de cette politique n'est pas disponible pour les administrateurs du plan Standard Dashlane. Passez à un plan supérieur pour accéder aux fonctionnalités et fonctions avancées dont les administrateurs ont besoin pour gérer de grandes équipes.
Activez la politique Journaux d'activité supplémentaires pour ajouter des activités supplémentaires à votre journal d'activité. Ainsi, lorsque les Membres de votre plan ajoutent, partagent, modifient ou suppriment des identifiants dans leurs Espaces professionnels, ces informations sont incluses dans votre journal d'activité. Ces informations supplémentaires sont également incluses lorsque vous téléchargez votre journal d'activité sous forme de fichier CSV.
En savoir plus sur les journaux d'activité
VPN
Le VPN est disponible sur toutes les applications Dashlane pour les Membres d'un plan Dashlane Team, Gestion des mots de passe ou Enterprise. Le VPN n'est pas disponible pour les plans Dashlane Starter ou Standard.
Dashlane ne vend plus les plans Team, Starter ou Standard. Si vous possédez déjà l'un de ces plans, vous pouvez le renouveler ou passer à un plan Gestion des mots de passe ou Enterprise.
Comparer les plans professionnels Dashlane
Activez la politique VPN pour aider les Membres à ajouter une couche supplémentaire de confidentialité lors de leur navigation sur le Web sur des réseaux publics.
En savoir plus sur notre VPN
Passer à un plan supérieur