Le déploiement de l'extension Browser Defender aux utilisateurs de l'entreprise s'effectue depuis l'onglet Setup Checklist, dans Browser Defender > Setup. Deux parcours sont disponibles : le déploiement géré, via un outil de gestion des appareils, ou le déploiement manuel, avec un email de configuration pour chaque utilisateur. Le parcours géré est celui par défaut ; tu peux basculer vers l'autre parcours à tout moment via le lien dédié.
Prérequis
- Browser Defender doit être actif pour l'entreprise : sinon, l'onglet affiche « Activer Browser Defender » à la place du module de déploiement.
- Rôle Platform Administrator dans la console LibraCyber.
- Pour le parcours géré : les permissions administratives requises par ton outil de gestion des appareils (Intune, GPO ou Jamf) pour publier une configuration.
- Pour le parcours manuel : aucun outil de gestion des appareils n'est nécessaire — chaque utilisateur installe et configure l'extension de manière autonome, à partir de l'email reçu.
Procédure détaillée
Déploiement géré
- Dans l'onglet Setup Checklist, laisser sélectionné le parcours de déploiement géré (par défaut).
Si le fournisseur d'identité de l'entreprise est Google Workspace : aucun module n'apparaît — sélectionne directement la méthode de déploiement, Google Workspace ou Jamf, et confirme avec Confirm.
Pour tout autre fournisseur (par exemple Microsoft 365) : remplis le formulaire de configuration du déploiement, champ après champ :
- Système d'exploitation : macOS ou Windows.
- Outil de gestion des endpoints : sur Windows, Intune ou GPO ; sur macOS, Intune ou Jamf.
- Environnement : selon la combinaison choisie, il est demandé comment récupérer l'identité utilisateur (pour GPO) et si les utilisateurs travaillent sur des postes fixes, des bureaux partagés/distants ou un mélange des deux ; pour certaines combinaisons, il faut aussi indiquer quels navigateurs configurer (Chrome, Edge, Firefox, Brave, Vivaldi).
REMARQUE : chaque champ se verrouille dès qu'il est rempli. En cas d'erreur, le seul moyen de la corriger est de cliquer sur Reset form et de recommencer — il n'est pas possible de modifier un seul champ déjà verrouillé. Le bouton Confirm reste désactivé tant que tous les champs affichés ne sont pas remplis.
- Si tu as sélectionné Intune sur Windows avec un environnement différent de « postes fixes », aucun paquet téléchargeable en autonomie n'est disponible : dans ces cas, l'achèvement de la configuration est confié à l'équipe d'assistance, contactable directement via le bouton Send email to CSM affiché sur la page.
- Dans tous les autres cas, clique sur Download now pour télécharger le paquet ZIP, contenant le fichier README et les scripts ou fichiers de configuration pour la combinaison choisie.
- Suis les instructions du README téléchargé (ou le tutoriel lié pour la combinaison spécifique) avec ton outil de gestion des appareils, pour terminer le déploiement sur les appareils.
ATTENTION : le paquet téléchargé contient le token d'entreprise en clair. Ne le partage jamais avec les utilisateurs finaux : quiconque l'obtient peut enregistrer un appareil comme appartenant à l'entreprise.
Déploiement manuel
Bascule vers le déploiement manuel si tu préfères ne pas utiliser d'outil de gestion des appareils : chaque utilisateur reçoit un email personnel avec un lien de configuration.
REMARQUE : basculer d'un parcours à l'autre réinitialise la configuration éventuellement déjà en cours dans le module de déploiement géré.
Ce parcours couvre la génération actuelle de l'extension. Parcours non couvert ici : si l'extension utilisée est d'une génération antérieure, contacte le support pour la mise à jour.
- Va sur Browser Defender > Users et sélectionne les utilisateurs auxquels envoyer l'invitation.
- Envoie les emails de configuration : chaque utilisateur reçoit un lien personnel à usage unique, valide 24 heures.
- Si un utilisateur ne termine pas la configuration dans les 24 heures, ou a déjà utilisé le lien, tu dois lui envoyer une nouvelle invitation depuis la même page.
- Tu peux invalider un lien déjà envoyé, avant qu'il ne soit utilisé, directement depuis la page Users.
Vérification du déploiement
À ce stade, l'extension a été déployée (parcours géré) ou les invitations ont été envoyées (parcours manuel) ; tu peux passer à la configuration des protections d'entreprise dans Setup > Preferences. La page Setup Checklist ne conserve pas un état d'achèvement : pour la vérification, utilise les canaux de la section dédiée ci-dessous. Pour vérifier le résultat :
- Sur un seul appareil, le déploiement a réussi quand l'icône de l'extension apparaît dans le navigateur et l'écran de confirmation affiche l'adresse email professionnelle détectée.
- Dans l'onglet Setup Checklist, une fois qu'au moins un email de configuration a été envoyé, un compteur du nombre d'emails envoyés apparaît — cela confirme seulement que l'invitation a été envoyée, non que l'utilisateur a terminé la configuration.
- Pour l'état de chaque utilisateur, consulte la page Users.
- Pour une vue d'ensemble au niveau de l'entreprise, consulte dans le Tableau de bord la tuile Users with active extension.
Dépannage
| Symptôme | Cause probable | Solution | Escalade |
| Le bouton Confirm reste désactivé | Un champ obligatoire pour la combinaison choisie est encore vide | Remplis tous les champs affichés : lesquels sont requis dépend des réponses déjà données | — |
| Download now n'apparaît pas, seulement un message pour contacter le support | La combinaison choisie (Intune + Windows + un environnement différent de postes fixes) n'est pas en libre-service | Utilise le bouton Send email to CSM affiché sur la page | Contacte l'équipe d'assistance. |
| L'onglet Setup Checklist affiche « Activer Browser Defender » au lieu du module | Browser Defender n'est pas actif pour l'entreprise | Contacte le support pour vérifier le plan et l'activation | Contacte le support. |
| Le fichier téléchargé, ou un lien reçu, affiche une adresse ou un domaine non familier | Ce n'est pas une erreur | Utilise quand même le canal d'assistance LibraCyber habituel | — |
| Le lien d'un email de configuration a cessé de fonctionner | Le lien a expiré (24 heures) ou a déjà été utilisé | Envoie un nouvel email de configuration depuis la page Users | — |