> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.blify.co/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Résoudre l'isolation de navigateur sur Blify (Mimecast, Zscaler, Proofpoint...)

Blify est accessible par le web (app.blify.co) et nativement dans Microsoft Teams, Slack et WhatsApp. Si Blify s'ouvre dans une fenêtre isolée avec un compte à rebours, ou si la connexion tourne en boucle, c'est votre outil de sécurité qui route Blify vers l'**isolation de navigateur** (Browser Isolation). Cet article explique comment le corriger en quelques minutes.

| 💡 **Bon à savoir** : cet article s'adresse aux équipes IT et Sécurité de nos clients. La configuration décrite ne présente aucun risque pour votre environnemen

# Symptômes

Vous êtes concerné si vos utilisateurs constatent l'un de ces signes :

* La page Blify s'ouvre dans une session distante et isolée : bannière d'isolation, compte à rebours, bouton de fin de session.
* La session isolée expire au bout de quelques minutes et interrompt le travail.
* La connexion via « Continuer avec Microsoft » ou « Continuer avec Google » échoue ou tourne en boucle.

# Pourquoi cela arrive

L'isolation de navigateur se déclenche lorsqu'un domaine n'est pas encore catégorisé dans la base de votre outil de sécurité. Comme `blify.co` est un domaine récent, il est traité comme inconnu et routé par précaution vers une session isolée.

| 💡 **Bon à savoir** : ce comportement est normal pour un nouveau domaine. Il ne traduit aucun problème de sécurité du service Blify.

# Les domaines à autoriser

Autorisez ces domaines et excluez-les de l'isolation de navigateur :

* `blify.co` : le domaine racine ;
* `app.blify.co` : l'application web utilisée par les Apprenants ;
* ``` *.``blify.co ``` : tous les sous-domaines, recommandé car cela couvre l'existant et le futur.

Pour que la connexion aboutisse, ces domaines d'authentification ne doivent pas non plus être isolés. Ils sont en général déjà connus de votre outil :

* `login.microsoftonline.com` et `login.live.com` pour la connexion Microsoft ;
* `accounts.google.com` pour la connexion Google.

# Le principe, en 3 actions

Quel que soit votre outil, la logique est toujours la même :

* **1. Exclure** **`blify.co`** **et ses sous-domaines de l'isolation de navigateur.** C'est l'action déterminante.
* **2. Autoriser** (allow / permit) ces mêmes domaines.
* **3. Désactiver la réécriture des liens** (URL rewriting) si des liens Blify arrivent par email.

# Configuration selon votre outil

| 💡 Bon à savoir : les noms de menus varient selon l'outil et la version de la console. En cas de doute, appuyez-vous sur le principe des 3 actions ci-dessus et sur le support de votre éditeur


**Mimecast.** L'isolation provient de Mimecast Browser Isolation. Ajoutez le domaine aux `Managed URLs` (`Administration > Gateway > Managed URLs`), avec l'action `Permit` et l'option `Match on subdomains` activée. Cette entrée exempte le domaine de l'isolation et de la réécriture des liens.

**Microsoft Defender pour Office 365.** Defender agit par réécriture des liens (Safe Links), pas par isolation. Ajoutez `blify.co` et ``` *.``blify.co ``` à la liste « Do not rewrite the following URLs » de votre politique Safe Links. Si Blify s'ouvre malgré tout en session isolée, l'isolation vient d'un proxy web tiers, à traiter dans l'outil correspondant.

**Proofpoint.** Excluez `blify.co` et ses sous-domaines de Proofpoint Browser Isolation, puis ajoutez le domaine à la liste d'autorisation de `URL Defense` (`Security Settings > Email > URL Defense`).

**Zscaler (Internet Access).** Créez une catégorie d'URL personnalisée contenant `blify.co` et ``` *.``blify.co ```. Autorisez cette catégorie dans le filtrage d'URL, puis excluez-la de Zscaler Cloud Browser Isolation.

**Netskope.** Ajoutez `blify.co` et ses sous-domaines à une liste d'autorisation, autorisez-les dans une politique Real-time Protection, puis excluez-les du module RBI (Remote Browser Isolation).

**Cisco Umbrella.** Ajoutez `blify.co` et ses sous-domaines à une liste `Allow` (`Policies > Management > Destination Lists`), puis appliquez cette liste à la politique concernée.

**Fortinet, Palo Alto et autres outils.** Appliquez le principe des 3 actions : excluez `blify.co` et ``` *.``blify.co ``` de l'isolation, autorisez ces domaines, et désactivez la réécriture des liens si vos utilisateurs reçoivent des liens Blify par email.

# Correctif durable

| 💡 Bon à savoir : demandez à votre éditeur une revue de catégorie pour que blify.co soit classé durablement comme application professionnelle légitime. Une fois le domaine catégorisé, l'isolation ne se déclenchera plus, même sans entrée d'autorisation manuelle.


# Vérifier que tout fonctionne

* **1.** Ouvrez `https://app.blify.co` dans un navigateur.
* **2.** Confirmez que la page se charge directement, sans bannière d'isolation ni compte à rebours.
* **3.** Connectez-vous via Microsoft ou Google et vérifiez que la connexion aboutit.

# Une question ?

Écrivez à **help@blify.co** en précisant l'outil de sécurité utilisé et, si possible, une capture d'écran du symptôme. Nous vous aidons à finaliser la configuration.