Aller au contenu
Avanet

Sophos Protected Browser : créer des groupes d’applications et classer les objets de stratégie

Sophos Protected Browser répertorie Gerätestatus, Anwendungsgruppen, Standortlisten et Webkategorien comme objets de stratégie. Vous les trouverez sous Meine Produkte > Protected Browser > Richtlinienobjekte. Toutefois, Sophos ne documente ici une procédure de création complète que pour les groupes d’applications. Pour les autres types d’objets, ce guide indique où vous devez vous arrêter en toute sécurité.

Pour choisir :

  • Anwendungsgruppe permet de regrouper des applications ainsi que des applications RDP et SSH sans agent prises en charge provenant de ZTNA-Ressourcen.
  • Standortliste est destiné aux applications web sans agent.
  • Webkategorien et Gerätestatus sont d’autres objets de stratégie répertoriés ; Sophos ne décrit pas de procédure de création complète pour ceux-ci.

Clarifier les prérequis, la licence et le rôle

La documentation produit de Sophos ne précise ni le droit de licence requis ni un rôle minimal spécifique. La présence du chemin de menu ou de l’action Objekt hinzufügen ne confirme pas non plus un droit de licence. Avant toute modification, faites donc vérifier ce droit par l’équipe responsable des licences.

Attribuer correctement les rôles d’administration Sophos Fusion fournit des informations générales sur les droits de stratégie et leur vérification avec un compte administrateur. Cet article n’associe toutefois pas ces droits aux objets de stratégie Protected Browser et n’établit donc aucun rôle minimal pour Objekt hinzufügen. Si le rôle ou l’action n’est pas clair, arrêtez-vous et faites clarifier l’autorisation propre au produit.

ZTNA constitue un prérequis supplémentaire uniquement si un groupe d’applications doit contenir des applications RDP ou SSH sans agent. Dans ce cas, ZTNA doit déjà être configuré, les ressources nécessaires doivent être disponibles dans ZTNA et les passerelles ZTNA déployées sur ESXi, Microsoft Hyper-V ou Sophos Firewall doivent exécuter la version la plus récente de leur plateforme respective.

Créer un groupe d’applications

Un groupe d’applications convient lorsque plusieurs applications doivent être gérées ensemble dans le cadre d’une stratégie Internet.

  1. Ouvrez Meine Produkte > Protected Browser > Richtlinienobjekte.
  2. Cliquez sur Objekt hinzufügen, puis sélectionnez Anwendungsgruppe.
  3. Sous Name, saisissez un nom et, sous Beschreibung, une description du groupe d’applications.
  4. Pour les applications RDP ou SSH sans agent, développez ZTNA-Ressourcen et sélectionnez les applications requises.
  5. Pour les autres applications, développez la catégorie Anwendungskategorie appropriée et sélectionnez les applications.
  6. Une catégorie développée affiche d’abord 20 applications. Mehr anzeigen permet d’afficher les 20 suivantes.
  7. Vous pouvez également rechercher le nom de l’application dans le champ Suche. Activez ensuite Nur hinzugefügte Apps anzeigen afin de contrôler précisément la sélection.
  8. Cliquez sur Speichern.

Remarque sur l’état documenté : selon le guide Sophos Anwendungsgruppe hinzufügen (état au 7 juillet 2026), l’option Alle derzeit in der Liste enthaltenen Apps hinzufügen n’est disponible que pour la catégorie Generative KI. Cette information décrit uniquement l’état de la documentation à cette date ; elle ne confirme pas que Generative KI apparaît actuellement comme nom de catégorie dans l’interface active. Si ce nom est absent ou différent, n’utilisez aucun chemin de remplacement déduit de cette information.

Important : dans cette procédure, seules les applications SSH et RDP sans agent apparaissent sous ZTNA-Ressourcen. Une application web sans agent doit à la place être ajoutée à une Standortliste.

Liste de sites : étapes documentées et condition d’arrêt

Une liste de sites est le type d’objet prévu pour les applications web sans agent. Sophos ne décrit toutefois pas de procédure complète de création et d’enregistrement.

  1. Ouvrez Meine Produkte > Protected Browser > Richtlinienobjekte.
  2. Cliquez sur Objekt hinzufügen, puis sélectionnez Standortliste.
  3. Renseignez Name et Beschreibung.

Arrêtez-vous ensuite : Sophos ne décrit ni les saisies suivantes, ni leur confirmation, ni l’enregistrement. Ne poursuivez pas la procédure de liste de sites sans disposer d’une suite actuelle et documentée.

Catégorie web : tenir compte de la contradiction documentée

Le guide Sophos s’intitule Webkategorie hinzufügen, mais une étape demande de sélectionner le type Standortliste sous Objekt hinzufügen. Cette instruction contredit le type d’objet indiqué dans le titre.

Ne considérez pas cette instruction comme un chemin fiable et ne créez pas un autre objet à titre d’essai. Arrêtez-vous avant toute sélection ou tout enregistrement et clarifiez la procédure actuelle avec le support Sophos. Le guide Sophos ne décrit aucun chemin sûr pour poursuivre ou enregistrer un objet de catégorie web.

Délimiter délibérément l’état de l’appareil

Pour l’état de l’appareil, la sélection de la plateforme Protected Browser comprend les trois options suivantes :

  • Protected Browser oder Erweiterung in einem anderen Browser
  • Nur Protected Browser
  • Protected Browser-Erweiterung nur in einem anderen Browser

Sous Endpoint-Schutz, Sophos documente la sélection Status des Endpoint-Schutzes nicht prüfen. Sophos ne décrit pas d’autres paramètres d’état de l’appareil ni de procédure de création complète.

Contrôler la sélection avant l’enregistrement

Il ne s’agit pas d’un test fonctionnel complet. Sophos ne documente ni signal de réussite après l’enregistrement, ni rapport, ni contrôle de l’effet de la stratégie. Vérifiez la sélection du groupe d’applications avant l’enregistrement comme suit :

  1. Consignez localement le nom d’objet, le type d’objet et la sélection d’applications prévus.
  2. Dans la boîte de dialogue, contrôlez les applications sélectionnées avec Nur hinzugefügte Apps anzeigen et, si nécessaire, avec Suche.

Arrêtez ici le contrôle de la sélection, avant l’enregistrement. Seule la sélection dans la boîte de dialogue est ainsi contrôlée.

Enregistrer ensuite

Cliquez maintenant sur Speichern pour terminer la procédure de création documentée. Sophos ne fournit toutefois aucun signal de réussite et ne décrit ni le contrôle des valeurs enregistrées durablement ni l’effet d’une stratégie associée ultérieurement. Si aucun résultat clair n’apparaît après l’enregistrement, n’effectuez pas d’autres modifications en guise de test ; clarifiez plutôt la méthode de vérification avec le support Sophos.

Résolution des problèmes par symptôme

Une application web ZTNA manque dans le groupe d’applications

Ce comportement est attendu dans la boîte de dialogue décrite : ZTNA-Ressourcen ne contient que des applications SSH et RDP sans agent. Ajoutez une application web sans agent à une Standortliste, tout en respectant la condition d’arrêt indiquée ci-dessus pour cette procédure incomplètement documentée.

Seules 20 applications sont affichées

Dans la catégorie d’applications développée, cliquez sur Mehr anzeigen pour afficher les 20 applications suivantes. Vous pouvez également trouver l’application souhaitée au moyen de Suche.

La boîte de dialogue de catégorie web ne correspond pas au guide

La sélection documentée Standortliste contredit le titre du guide Sophos. Ne créez pas un autre objet à titre d’essai. Arrêtez-vous avant toute sélection ou tout enregistrement et clarifiez le chemin actuel dans l’interface avec le support Sophos.

Préparer les modifications en toute sécurité

Sophos ne décrit ici ni la suppression, ni l’affichage des dépendances, ni la restauration. Consignez donc la modification prévue dans un relevé local avant de créer l’objet. Si un objet existant doit être modifié, retiré ou supprimé, arrêtez-vous avant la modification et clarifiez la procédure actuelle et documentée avec le support Sophos.

Exploitation et contrôles périodiques

Sophos ne décrit ici aucune procédure de contrôle périodique ni de mesure pendant l’exploitation de ces objets de stratégie. N’utilisez donc pas ce guide comme justificatif pour l’exploitation ou la mise hors service. Pour tout contrôle supplémentaire, vous devez clarifier la procédure actuelle avec le support Sophos.