La distribuzione dell'estensione Browser Defender agli utenti dell'azienda si effettua dalla scheda Setup Checklist, in Browser Defender > Setup. Sono disponibili due percorsi: la distribuzione gestita, tramite uno strumento di gestione dispositivi, oppure la distribuzione manuale, con un'email di configurazione per ciascun utente. Il percorso gestito è quello predefinito; è possibile passare all'altro percorso in qualsiasi momento con l'apposito link.
Prerequisiti
- Browser Defender deve essere attivo per l'azienda: in caso contrario, la scheda mostra "Attiva Browser Defender" al posto del modulo di distribuzione.
- Ruolo Platform Administrator nella console LibraCyber.
- Per il percorso gestito: i permessi amministrativi richiesti dal proprio strumento di gestione dispositivi (Intune, GPO o Jamf) per pubblicare una configurazione.
- Per il percorso manuale: nessuno strumento di gestione dispositivi è necessario — ciascun utente installa e configura l'estensione autonomamente, a partire dall'email ricevuta.
Procedura dettagliata
Distribuzione gestita
- Nella scheda Setup Checklist, lasciare selezionato il percorso di distribuzione gestita (predefinito).
Se il fornitore d'identità dell'azienda è Google Workspace: non compare alcun modulo — scegliere direttamente il metodo di distribuzione, Google Workspace oppure Jamf, e confermare con Confirm.
Per qualsiasi altro fornitore (ad esempio Microsoft 365): compilare il modulo di configurazione della distribuzione, un campo alla volta:
- Sistema operativo: macOS o Windows.
- Strumento di gestione endpoint: su Windows, Intune o GPO; su macOS, Intune o Jamf.
- Ambiente: in base alla combinazione scelta, viene richiesto come recuperare l'identità utente (per GPO) e se gli utenti lavorano su postazioni fisiche, desktop condivisi/remoti o un mix dei due; per alcune combinazioni va indicato anche quali browser configurare (Chrome, Edge, Firefox, Brave, Vivaldi).
NOTA: ogni campo si blocca non appena viene compilato. In caso di errore, l'unico modo per correggerlo è cliccare Reset form e ricominciare da capo — non è possibile modificare un singolo campo già bloccato. Il pulsante Confirm resta disattivato finché non sono stati compilati tutti i campi mostrati.
- Se è stato selezionato Intune su Windows con un ambiente diverso da "postazioni fisiche", non è disponibile un pacchetto scaricabile in autonomia: in questi casi il completamento della configurazione è affidato al team di supporto, contattabile direttamente con il pulsante Send email to CSM mostrato in pagina.
- In tutti gli altri casi, cliccare Download now per scaricare il pacchetto ZIP, con il file README e gli script o i file di configurazione per la combinazione scelta.
- Seguire le istruzioni del README scaricato (o il tutorial collegato per la combinazione specifica) insieme al proprio strumento di gestione dispositivi, per completare la distribuzione sui dispositivi.
ATTENZIONE: il pacchetto scaricato include il token aziendale in chiaro. Non condividerlo mai con gli utenti finali: chiunque lo ottenga può registrare un dispositivo come appartenente all'azienda.
Distribuzione manuale
Passare alla distribuzione manuale se si preferisce non usare uno strumento di gestione dispositivi: ogni utente riceve un'email personale con un link di configurazione.
NOTA: passare da un percorso all'altro azzera la configurazione eventualmente già in corso nel modulo di distribuzione gestita.
Questo percorso copre la generazione attuale dell'estensione. Percorso non coperto qui: se l'estensione in uso è di una generazione precedente, contattare il supporto per l'aggiornamento.
- Andare su Browser Defender > Users e selezionare gli utenti a cui inviare l'invito.
- Inviare le email di configurazione: ogni utente riceve un link personale monouso, valido 24 ore.
- Se un utente non completa la configurazione entro 24 ore, o ha già usato il link, occorre inviargli un nuovo invito dalla stessa pagina.
- È possibile invalidare un link già inviato, prima che venga utilizzato, direttamente dalla pagina Users.
Verifica del deployment
A questo punto l'estensione è stata distribuita (percorso gestito) oppure gli inviti sono stati inviati (percorso manuale); è possibile passare alla configurazione delle protezioni aziendali in Setup > Preferences. La pagina Setup Checklist non conserva uno stato di completamento: per la verifica, usare i canali della sezione dedicata qui sotto. Per controllare l'esito:
- Su un singolo dispositivo, il deployment è riuscito quando l'icona dell'estensione compare nel browser e la schermata di conferma mostra l'indirizzo email di lavoro rilevato.
- Nella scheda Setup Checklist, una volta inviata almeno un'email di configurazione, compare un contatore del numero di email inviate — conferma solo che l'invito è stato spedito, non che l'utente ha completato la configurazione.
- Per lo stato di ciascun utente, consultare la pagina Users.
- Per una vista d'insieme a livello aziendale, consultare nella Dashboard il riquadro Users with active extension.
Risoluzione dei problemi
| Sintomo | Causa probabile | Soluzione | Escalation |
| Il pulsante Confirm resta disattivato | Un campo obbligatorio per la combinazione scelta è ancora vuoto | Compilare tutti i campi mostrati: quali sono richiesti dipende dalle risposte già date | — |
| Non compare Download now, solo un messaggio per contattare il supporto | La combinazione scelta (Intune + Windows + un ambiente diverso da postazioni fisiche) non è self-service | Usare il pulsante Send email to CSM mostrato in pagina | Contattare il team di supporto. |
| La scheda Setup Checklist mostra "Attiva Browser Defender" invece del modulo | Browser Defender non è attivo per l'azienda | Contattare il supporto per verificare piano e attivazione | Contattare il supporto. |
| Il file scaricato, o un link ricevuto, mostra un indirizzo o un dominio non familiare | Non è un errore | Usare comunque il canale di supporto LibraCyber abituale | — |
| Il link di un'email di configurazione ha smesso di funzionare | Il link è scaduto (24 ore) oppure è già stato usato | Inviare una nuova email di configurazione dalla pagina Users | — |