La Détection des risques liés aux identifiants, les Alertes de phishing par IA et les Alertes de sécurité sont disponibles pour les organisations disposant de la Protection des identifiants.
Si vous disposez de la Protection des identifiants et que vous déployez l'extension du navigateur Dashlane, vous pouvez déployer les fonctionnalités de Protection des identifiants en même temps :
Ce guide explique comment déployer la politique de détection des risques et déployer silencieusement l'extension Dashlane dans un seul script PowerShell via Intune, sans modifier les paramètres de remplissage automatique du navigateur de l'utilisateur. Ce processus simplifié gère le déploiement de la politique et de l'extension en une seule étape, plutôt que par le processus standard en deux étapes.
Bien que les fonctionnalités de Protection des identifiants soient plus bénéfiques lorsqu'elles sont déployées à l'ensemble de votre organisation, vous pouvez commencer avec un groupe plus restreint (ou simplement vous-même) pendant la configuration et l'étendre à davantage d'employés à tout moment. Pour ajouter d'autres employés, mettez à jour les groupes inclus dans votre déploiement de politique.
Ajouter des employés à la politique
Aperçu du processus
Durée estimée : 15 minutes
Prérequis
Assurez-vous de disposer des accès nécessaires pour configurer les fonctionnalités de Protection des identifiants :
- Accès administrateur à un compte Dashlane avec la Protection des identifiants
- Accès administrateur à Microsoft Intune sur Windows
- Permission de déployer des politiques sur des appareils via Intune
Configurer les fonctionnalités de Protection des identifiants sur Windows avec Intune
Déploiement en une seule étape
Qu'est-ce qu'un déploiement silencieux ?
Un « déploiement silencieux » de l'extension signifie installer l'extension sur les navigateurs de bureau gérés par l'entreprise des employés sans aucune invite visible ni interaction requise de leur part. Les administrateurs doivent configurer la politique de l'appareil géré avant de déployer la Détection des risques liés aux identifiants afin d'éviter de notifier involontairement les employés au sujet de Dashlane.
Dans la console d'administration Dashlane, démarrez la configuration :
- Connectez-vous à l'extension du navigateur Dashlane et ouvrez la console d'administration
- Sous Intégrations, sélectionnez Déploiement.
-
Sur la page Déploiement, sélectionnez Démarrer la configuration.
-
Sur la page Configuration, sélectionnez Essayer la bêta pour afficher le guide de déploiement de politique.
-
Sélectionnez l'option Intune et les navigateurs sur lesquels vous effectuez le déploiement. Assurez-vous que votre sélection est correcte avant de télécharger le script afin que votre fichier soit créé correctement.
- Sélectionnez Télécharger. Votre appareil télécharge automatiquement un fichier de script afin que vous puissiez appliquer la politique de Protection des identifiants à votre logiciel de déploiement. Une fois le fichier téléchargé, ouvrez l'application Intune.
Dans Intune, ajoutez la nouvelle politique :
- Ouvrez Intune et sélectionnez les éléments suivants dans l'ordre :
- Appareils
- Scripts et corrections
- Scripts de plate-forme
- Ajouter
-
Windows 10 ou version ultérieure
- Saisissez un nom pour la politique. Par exemple, « Dashlane Protection des identifiants - Déploiement en une étape ».
- Sélectionnez Suivant. Vous êtes invité à sélectionner le fichier que vous avez téléchargé.
-
Sélectionnez Non pour les trois options restantes à l'écran, puis sélectionnez Suivant.
-
Sur la page suivante, sélectionnez Ajouter des groupes. Sélectionnez ensuite les cases à cocher à côté des groupes auxquels vous souhaitez effectuer le déploiement, la politique et les configurations nécessaires au fonctionnement de la fonctionnalité. Veillez à inclure tous les employés que vous souhaitez protéger, même s'ils ne disposent pas de licences Dashlane.
Même si ces éléments sont configurés en tant que configurations d'appareils Intune, les attributions doivent être effectuées à des Groupes, et non à des Appareils.
Bien que les fonctionnalités de Protection des identifiants soient plus bénéfiques lorsqu'elles sont déployées à l'ensemble de votre organisation, vous pouvez commencer avec un groupe plus restreint (ou simplement vous-même) en limitant la politique. Vous pouvez étendre la Protection des identifiants à davantage de vos employés à tout moment.
- Sélectionnez le bouton Sélectionner, puis sélectionnez Suivant.
-
Vérifiez et validez la configuration, puis sélectionnez Ajouter. Un message confirme que la politique a été créée.
Après avoir effectué ces étapes, le déploiement peut prendre jusqu'à huit heures, mais il est généralement plus rapide.
Pour vous assurer que la surveillance proactive des menaces de la Détection des risques n'alerte pas ou ne perturbe pas les employés, vous devez attendre que la politique prenne effet dans votre MDM avant de déployer l'extension du navigateur Dashlane sur les appareils inscrits et d'activer la fonctionnalité.
Vérifiez que la politique a été appliquée :
En utilisant un appareil faisant partie du groupe sur lequel le script a été déployé, accédez à l'Éditeur du Registre et sélectionnez les dossiers suivants dans l'ordre.
Chrome :
HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\3rdparty\extensions\fdjamakpfbbddfjaooikfcpapjohcfmg\policy
Edge :
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\3rdparty\extensions\gehmmocbbkpblljhkekmfhjpfbkclbph\policy
Dans les extensions, vous verrez un dossier nommé d'après l'identifiant de l'extension du navigateur Dashlane. Sous ce dossier, le dossier policy contient les valeurs réelles de la politique de Protection des identifiants.
Une fois que vous avez vérifié que la politique est active sur les appareils cibles, les navigateurs récupèrent et installent silencieusement l'extension Dashlane en arrière-plan, sans aucune invite visible ni action requise de la part de vos employés.
Vous pouvez ensuite retourner à la console d'administration Dashlane, puis à Déploiement de politique et sélectionner Marquer comme terminé pour confirmer la configuration de la politique.
Sous Outils de sécurité disponibles, activez les fonctionnalités que vous souhaitez activer :
- Détection des risques
- Alertes de sécurité
- Alertes de phishing par IA
Tous les journaux de menaces, les tentatives de phishing interceptées et les indicateurs de risque commenceront à s'afficher dans le Journal d'activité, la Détection des risques et les tableaux de bord Alertes de phishing de votre console d'administration.
Si l'extension ne s'est pas installée
- Confirmez que l'extension de bureau Dashlane a été déployée. Le script se ferme silencieusement s'il ne peut pas détecter un utilisateur connecté, ce qui signifie généralement que la Détection des risques liés aux identifiants n'était pas présente.
- Vérifiez le statut d'exécution du script de la plate-forme dans Intune, sous Statut de l'appareil et Statut de l'utilisateur, pour cette politique.
Supprimer la Protection des identifiants
Pour supprimer la Protection des identifiants et l'extension du navigateur d'un appareil, utilisez le script de désinstallation complémentaire plutôt que de supprimer l'attribution du script de la plate-forme. La simple suppression de l'attribution n'annule pas les modifications du registre ni ne supprime les données d'extension mises en cache.
-
Copiez ce script dans un fichier PowerShell local.
Script de désinstallation
#Requires -RunAsAdministrator Set-StrictMode -Version Latest $ErrorActionPreference = "Stop" $ChromeExtensionId = "fdjamakpfbbddfjaooikfcpapjohcfmg" $EdgeExtensionId = "gehmmocbbkpblljhkekmfhjpfbkclbph" $ChromeExtensionValue = "$ChromeExtensionId;https://clients2.google.com/service/update2/crx" $EdgeExtensionValue = "$EdgeExtensionId;https://edge.microsoft.com/extensionwebstorebase/v1/crx" $ChromePolicyPath = "HKLM:\SOFTWARE\Policies\Google\Chrome\3rdparty\extensions\$ChromeExtensionId" $EdgePolicyPath = "HKLM:\SOFTWARE\Policies\Microsoft\Edge\3rdparty\extensions\$EdgeExtensionId" $ChromeForceListPath = "HKLM:\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist" $EdgeForceListPath = "HKLM:\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist" $ChromeBlockListPath = "HKLM:\SOFTWARE\Policies\Google\Chrome\ExtensionInstallBlocklist" $EdgeBlockListPath = "HKLM:\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist" function Ensure-RegistryKey { param([Parameter(Mandatory = $true)][string]$Path) if (-not (Test-Path $Path)) { New-Item -Path $Path -Force | Out-Null } } function Remove-RegistryKeyIfExists { param([Parameter(Mandatory = $true)][string]$Path) if (Test-Path $Path) { Remove-Item -Path $Path -Recurse -Force -ErrorAction Stop } } function Get-ExistingRegistryListEntries { param([Parameter(Mandatory = $true)][string]$Path) $results = @() if (-not (Test-Path $Path)) { return @($results) } $props = Get-ItemProperty -Path $Path -ErrorAction Stop foreach ($prop in $props.PSObject.Properties) { if ($prop.Name -match '^\d+$') { $results += [PSCustomObject]@{ Name = $prop.Name Value = [string]$prop.Value } } } return @($results) } function Remove-RegistryListEntry { param( [Parameter(Mandatory = $true)][string]$ListPath, [Parameter(Mandatory = $true)][string]$ValueToRemove ) if (-not (Test-Path $ListPath)) { return } $entries = @(Get-ExistingRegistryListEntries -Path $ListPath) foreach ($entry in $entries) { if ($entry.Value -eq $ValueToRemove) { Remove-ItemProperty -Path $ListPath -Name $entry.Name -Force -ErrorAction Stop } } } function Add-RegistryListEntry { param( [Parameter(Mandatory = $true)][string]$ListPath, [Parameter(Mandatory = $true)][string]$ValueToAdd ) Ensure-RegistryKey -Path $ListPath $entries = @(Get-ExistingRegistryListEntries -Path $ListPath) foreach ($entry in $entries) { if ($entry.Value -eq $ValueToAdd) { return } } $nextIndex = 1 if ($entries.Count -gt 0) { $nextIndex = (($entries | ForEach-Object { [int]$_.Name } | Measure-Object -Maximum).Maximum) + 1 } New-ItemProperty -Path $ListPath -Name ([string]$nextIndex) -Value $ValueToAdd -PropertyType String -Force | Out-Null } function Remove-ExtensionFolders { param( [Parameter(Mandatory = $true)][string]$RelativeUserDataPath, [Parameter(Mandatory = $true)][string]$ExtensionId ) $userRoots = Get-ChildItem "C:\Users" -Directory -ErrorAction SilentlyContinue | Where-Object { $_.Name -notin @("Public", "Default", "Default User", "All Users") } foreach ($userRoot in $userRoots) { $browserUserDataPath = Join-Path $userRoot.FullName $RelativeUserDataPath if (-not (Test-Path $browserUserDataPath)) { continue } $extensionFolders = Get-ChildItem -Path $browserUserDataPath -Directory -Recurse -ErrorAction SilentlyContinue | Where-Object { $_.Name -eq $ExtensionId } foreach ($folder in $extensionFolders) { Remove-Item -Path $folder.FullName -Recurse -Force -ErrorAction SilentlyContinue } } } try { Remove-RegistryListEntry -ListPath $ChromeForceListPath -ValueToRemove $ChromeExtensionValue Remove-RegistryListEntry -ListPath $EdgeForceListPath -ValueToRemove $EdgeExtensionValue Remove-RegistryKeyIfExists -Path $ChromePolicyPath Remove-RegistryKeyIfExists -Path $EdgePolicyPath Add-RegistryListEntry -ListPath $ChromeBlockListPath -ValueToAdd $ChromeExtensionId Add-RegistryListEntry -ListPath $EdgeBlockListPath -ValueToAdd $EdgeExtensionId Remove-ExtensionFolders ` -RelativeUserDataPath "AppData\Local\Google\Chrome\User Data" ` -ExtensionId $ChromeExtensionId Remove-ExtensionFolders ` -RelativeUserDataPath "AppData\Local\Microsoft\Edge\User Data" ` -ExtensionId $EdgeExtensionId exit 0 } catch { exit 1 } - Déployez-le en tant que nouveau script de plate-forme Intune, en suivant les mêmes étapes ci-dessus, en ciblant les appareils ou groupes que vous souhaitez restaurer.
Le script de désinstallation supprime les entrées d'installation forcée pour Chrome et Edge, supprime les clés de registre de la politique de Protection des identifiants, ajoute l'ID de l'extension Dashlane à la liste de blocage de chaque navigateur afin qu'elle ne puisse pas être réinstallée silencieusement, et efface les dossiers d'extension mis en cache pour chaque profil utilisateur sur l'appareil.