Ce guide explique comment configurer les préférences de protection de Browser Defender : modes d'entreprise, remplacements de groupe, politique de téléchargement personnalisée et fonctionnalités avancées de détection.
Prérequis
- Nécessite Browser Defender actif pour l'entreprise et le rôle Platform Administrator.
- Le remplacement de groupe nécessite que le groupe existe déjà dans l'annuaire d'entreprise synchronisé.
Procédure détaillée
1. Configurer les protections au niveau de l'entreprise
Ouvrir Browser Defender > Setup, puis l'onglet Preferences. La disponibilité du mode Monitoring, ci-dessous, dépend de la version/génération de l'extension distribuée, visible dans la carte informative de la page.
Dans la section Company level settings, cliquer sur l'icône en forme de crayon pour modifier, puis choisir un mode, indépendamment, pour chacun des trois contrôles suivants :
| Mode | Effet |
| Prevent | Bloque l'action : l'utilisateur ne peut pas ignorer l'avertissement. |
| Prevent with bypass | Signale l'action mais laisse l'utilisateur continuer. |
| Monitoring (for "Enterprise" V0.0.10+) | L'alerte n'est visible que pour les administrateurs ; nécessite l'extension de génération « Enterprise » en version V0.0.10 ou ultérieure. |
| Off | Protection désactivée. |
- Password Protection — avec « Prevent with bypass », l'utilisateur peut gérer sa propre liste de domaines de confiance.
- Downloads Protection — avec « Prevent with bypass », l'utilisateur peut quand même procéder au téléchargement ; depuis le menu Policy, il est possible d'assigner aussi une politique personnalisée (étape 3) au lieu de celle par défaut.
- Browsing Protection — couvre les pages bloquées par la politique d'entreprise ou par la base de connaissances ; la détection IA (intelligence artificielle) et ClickFix ont leurs propres commutateurs (étape 4).
- User can disable extension — l'activer pour permettre aux utilisateurs finaux de désactiver leur propre protection.
-
Authorized login domain(s) — un ou plusieurs domaines, séparés par une virgule (par ex.
accounts.google.com,login.microsoftonline.com) : le domaine du fournisseur d'identité d'entreprise, afin que l'extension reconnaisse la page de connexion légitime au lieu de la signaler comme réutilisation de mot de passe.
Cliquer sur Save configuration pour enregistrer.
2. Créer un remplacement pour un groupe
Dans la section Group level settings, cliquer sur Add group settings, sélectionner le groupe, puis définir ses trois modes de protection (mêmes options que l'étape 1). Le commutateur User can disable extension est facultatif : s'il n'est pas défini, il reste sur Off.
Cliquer sur Save configuration : les paramètres du groupe ont priorité sur ceux de l'entreprise pour ses membres. Le crayon de la ligne modifie le remplacement ; l'icône de suppression le supprime et ramène le groupe aux valeurs d'entreprise par défaut.
REMARQUE : le remplacement de groupe couvre uniquement les trois modes de protection de base et le commutateur « User can disable extension » — les Advanced features de l'étape 4 restent toujours au niveau de l'entreprise, sans remplacement de groupe.
3. Configurer une politique de téléchargement personnalisée
Dans la section Downloads protection policies, cliquer sur Add policy et assigner un nom à la politique.
Sélectionner des catégories entières de types de fichiers à bloquer — 8 catégories disponibles (par ex. « Executables & scripting », « Documents & data ») :
Sinon, développer une catégorie pour choisir des extensions individuelles au lieu de la catégorie entière :
Définir facultativement une taille maximale de fichier en Mo (0 = pas de limite) et les domaines bloqués. Enregistrer : la politique devient sélectionnable au niveau de l'entreprise (étape 1) et pour un groupe (étape 2).
REMARQUE : la politique par défaut est en lecture seule (ne peut pas être modifiée ni dupliquée) ; pour des règles différentes, il est nécessaire de créer une nouvelle politique personnalisée.
4. Ajuster les Advanced features
Dans la section Advanced settings, activer les Email Alerts souhaités (Phishing, Password reuse, Dangerous downloads, Unsafe navigation) pour notifier par email tous les administrateurs, et le Monthly digest email pour un résumé mensuel :
Les contrôles Advanced features sont un ensemble de paramètres séparé des modes de l'étape 1 (noms et options différents).
Définir ensuite, indépendamment, les trois contrôles Advanced features — au niveau de l'entreprise, sans remplacement de groupe :
- AI Browsing Protection (par défaut : Alert mode) — analyse les pages avec l'intelligence artificielle pour détecter les contenus dangereux ; autres options : Disabled, Monitoring mode ;
- LLM DLP (par défaut : Disabled) — détecte les données sensibles collées dans les modèles de langage de grande taille (LLM, par ex. Claude, Gemini, ChatGPT) grâce à la prévention de la perte de données (DLP) ; inclut un curseur Protection level (Minimal / Recommended / Strict) ;
- ClickFix Protection (par défaut : Monitoring mode) — détecte les tentatives de coller une commande malveillante dans Exécuter de Windows, un terminal ou PowerShell ; seule exception parmi les trois : seulement deux modes, pas de Alert mode.
Vérifications et résultats attendus
À ce stade, chaque commutateur, menu déroulant ou curseur de cette page s'enregistre individuellement et est visible immédiatement dans la page Preferences ; les fenêtres Company level settings et Group level settings s'enregistrent en bloc, avec leur propre bouton Save configuration.
Une modification des modes de protection, ou une nouvelle politique de téléchargement, n'atteint l'extension des utilisateurs que lors du prochain cycle de synchronisation : la confirmation qu'elle soit déjà active dans le navigateur se trouve dans l'expérience directe de l'utilisateur ou dans la page d'alerte correspondante, pas dans cet écran.
Dépannage
| Symptôme | Cause probable | Solution | Escalade |
| Monitoring non sélectionnable | L'extension distribuée n'est pas mise à jour à la génération/version requise (V0.0.10+) | Mettre à jour la distribution de l'extension | Contacter le support si l'option reste absente après la mise à jour. |
| Un groupe nouvellement créé n'apparaît pas dans le sélecteur de Group level settings | La synchronisation des groupes avec l'annuaire d'entreprise n'a pas encore eu lieu | Vérifier à nouveau le jour ouvrable suivant | Contacter le support si le groupe manque toujours après un jour ouvrable. |
| La politique de téléchargement par défaut n'est pas modifiable | C'est une baseline en lecture seule, par conception | Créer une nouvelle politique personnalisée | — |
| L'onglet Preferences affiche « Activate Browser Defender » au lieu des paramètres | Browser Defender n'est pas actif pour l'entreprise | Contacter LibraCyber pour vérifier le plan et l'activation | — |