Extension de navigateur

Extension de navigateur

Découvrez comment l'extension de navigateur elba ajoute à votre espace de travail une visibilité sur la sécurité au niveau des navigateurs.

Révisé le 22 juil. 2026 · Product

Vue d'ensemble

L'extension de navigateur elba rassemble l'activité des navigateurs dans l'espace de travail où votre équipe gère déjà la sécurité SaaS, les risques liés aux collaborateurs et les workflows de sécurité automatisés. Elle fournit aux administrateurs une source de contexte supplémentaire pour comprendre l'utilisation des applications, examiner les signaux de sécurité des navigateurs et suivre le déploiement de l'extension dans l'organisation.

L'extension est conçue pour être utilisée dans un environnement d'entreprise administré. Après son déploiement, chaque utilisateur se connecte afin d'associer sa session de navigation au bon espace de travail elba.

elba prend en charge Chrome, Edge, Firefox et Safari. Safari nécessite macOS 26 ou version ultérieure avec Safari 26 ou version ultérieure. L'application hôte Elba signée installe et enregistre l'extension Safari, mais ne gère pas la session d'authentification de l'utilisateur. L'utilisateur ouvre l'extension dans Safari et sélectionne Se connecter. L'authentification s'effectue alors dans un onglet Safari dédié avec PKCE, puis l'extension devient active après la réussite du callback sécurisé.

En production, les déploiements Safari doivent être administrés par MDM afin que chaque mise à jour signée de l'application hôte soit déployée. L'installation manuelle de Safari est réservée à la validation pilote, car l'application hôte ne se met pas à jour automatiquement.

Ce que l'extension apporte à elba

Selon les fonctionnalités de sécurité des navigateurs configurées pour votre espace de travail, l'extension peut vous aider à :

  • Ajouter les usages observés des applications web à l'inventaire unifié Third-Party Apps, y compris pour les applications jusqu'alors inconnues.
  • Faire remonter les signaux relatifs aux données sensibles dans les workflows pris en charge des applications d'IA.
  • Inventorier les extensions installées dans les navigateurs avec leurs métadonnées d'installation, comme le nom, la version, l'état d'activation, le type d'installation et l'état installé ou désinstallé.
  • Examiner l'activité pertinente des navigateurs dans les journaux elba.
  • Suivre l'inscription et l'état du déploiement de l'extension par utilisateur.
  • Informer les utilisateurs sélectionnés lorsqu'ils doivent encore installer l'extension ou terminer leur connexion.

Safari offre la même visibilité sur les applications, les mêmes contrôles des données dans les requêtes et pièces jointes d'IA, les mêmes journaux de navigation et le même suivi de l'inscription que les autres navigateurs pris en charge. Safari ne fournit pas d'API permettant de répertorier toutes les extensions installées ou de rechercher l'historique des téléchargements. L'inventaire des extensions et les contrôles d'exfiltration fondés sur cet historique ne sont donc pas disponibles sur Safari.

L'utilisation d'applications, le statut du compte IA et les installations d'extensions restent des observations provenant du navigateur. Ces indices ne confirment ni compte d'application, ni exposition liée à des autorisations OAuth, ni donnée d'adoption du SSO, ni action de révocation. Un indice navigateur est considéré comme actuel pendant 30 jours après sa dernière observation ; les observations plus anciennes restent visibles avec la mention Non détecté récemment dans Third-Party Apps.

Accès aux sites web et traitement des données sur Safari

Safari doit autoriser l'extension sur tous les sites web afin qu'elle puisse identifier les applications professionnelles utilisées et appliquer les contrôles Browser Security lorsqu'un workflow pris en charge se produit. Cette autorisation n'entraîne pas l'envoi continu à elba de pages complètes ni de l'historique de navigation brut. L'extension transmet le signal d'inscription authentifié, des observations d'applications respectueuses de la vie privée et les détections de sécurité définies nécessaires à Browser Security. Une détection de sécurité pertinente peut inclure le contexte de l'application ou du domaine et une URL nettoyée dont les identifiants, la chaîne de requête et le fragment ont été supprimés. Les observations destinées à l'inventaire des applications n'exposent ni URL complète ni nom d'hôte propre à un tenant. Les adresses e-mail et les domaines des comptes observés dans les outils d'IA pris en charge restent dans le navigateur ; Browser Security transmet uniquement le statut classifié du compte IA : Compte professionnel, Compte personnel, Aucun compte connecté ou Indéterminé. L'inventaire canonique affiche Comptes professionnel et personnel uniquement lorsque des observations actuelles professionnelles et personnelles coexistent pour le même utilisateur et la même application ; les journaux du navigateur ne remontent pas et ne filtrent pas ce statut combiné.

Pour les extensions installées, elba expose les métadonnées d'installation, et non l'identifiant brut de l'extension, sa liste d'autorisations ou les domaines de ses autorisations d'hôte. Ce volet d'installation reste distinct des autorisations OAuth et du calcul de l'exposition des accès.

Pour les contrôles nécessitant une classification, le prompt concerné ou un extrait limité du fichier ou de la page est transmis au service de classification authentifié d'elba. La détection de sécurité enregistrée contient le résultat de la classification, une empreinte cryptographique et les métadonnées nécessaires sur le fichier, l'application et l'utilisateur, plutôt que le prompt brut ou le contenu du fichier. Les administrateurs doivent valider les contrôles configurés et expliquer ce périmètre à leur groupe pilote avant d'élargir le déploiement.

Pour découvrir plus en détail les signaux et les vues d'administration disponibles, consultez les Fonctionnalités de l'extension de navigateur.

Fonctionnement

  1. Un administrateur active et configure Browser Security dans elba.
  2. L'extension est distribuée au moyen de l'une des méthodes de déploiement d'entreprise disponibles, ou partagée avec les utilisateurs pour une installation manuelle.
  3. Les utilisateurs se connectent pour associer l'extension à leur compte et à leur espace de travail elba.
  4. L'extension reçoit la configuration de sécurité des navigateurs de l'espace de travail et transmet les signaux de sécurité pertinents à elba.
  5. Les administrateurs examinent l'activité, l'état du déploiement et les actions de suivi depuis le tableau de bord elba.

Pour ses fonctionnalités nécessitant le réseau, l'extension a besoin d'une session connectée valide et d'une connexion opérationnelle à elba. Si cette connexion est temporairement indisponible, l'extension affiche son état afin que l'utilisateur sache qu'une intervention peut être nécessaire.

Planifier votre déploiement

Avant un déploiement à grande échelle :

  1. Choisissez un petit groupe représentatif d'utilisateurs et d'appareils.
  2. Sélectionnez la méthode de déploiement qui correspond au mode d'administration de ces navigateurs.
  3. Vérifiez que les utilisateurs peuvent installer ou recevoir l'extension et se connecter correctement.
  4. Vérifiez que l'état de l'extension et l'activité attendue des navigateurs apparaissent dans elba.
  5. Étendez le groupe concerné après avoir validé le pilote.

Le Deployment Center elba fournit les valeurs à jour et les fichiers téléchargeables pour chaque méthode prise en charge. Suivez la page Déployer l'extension de navigateur plutôt que de réutiliser les valeurs d'un ancien déploiement.

Étapes suivantes

Sur cette page