Articles sur : Intégrations
Cet article est aussi disponible en :

Résoudre l'isolation de navigateur sur Blify (Mimecast, Zscaler, Proofpoint...)

Blify est accessible par le web (app.blify.co) et nativement dans Microsoft Teams, Slack et WhatsApp. Si Blify s'ouvre dans une fenêtre isolée avec un compte à rebours, ou si la connexion tourne en boucle, c'est votre outil de sécurité qui route Blify vers l'isolation de navigateur (Browser Isolation). Cet article explique comment le corriger en quelques minutes.


💡 Bon à savoir : cet article s'adresse aux équipes IT et Sécurité de nos clients. La configuration décrite ne présente aucun risque pour votre environnemen


Symptômes


Vous êtes concerné si vos utilisateurs constatent l'un de ces signes :


  • La page Blify s'ouvre dans une session distante et isolée : bannière d'isolation, compte à rebours, bouton de fin de session.
  • La session isolée expire au bout de quelques minutes et interrompt le travail.
  • La connexion via « Continuer avec Microsoft » ou « Continuer avec Google » échoue ou tourne en boucle.


Pourquoi cela arrive


L'isolation de navigateur se déclenche lorsqu'un domaine n'est pas encore catégorisé dans la base de votre outil de sécurité. Comme blify.co est un domaine récent, il est traité comme inconnu et routé par précaution vers une session isolée.


💡 Bon à savoir : ce comportement est normal pour un nouveau domaine. Il ne traduit aucun problème de sécurité du service Blify.


Les domaines à autoriser


Autorisez ces domaines et excluez-les de l'isolation de navigateur :


  • blify.co : le domaine racine ;
  • app.blify.co : l'application web utilisée par les Apprenants ;
  • *.``blify.co : tous les sous-domaines, recommandé car cela couvre l'existant et le futur.


Pour que la connexion aboutisse, ces domaines d'authentification ne doivent pas non plus être isolés. Ils sont en général déjà connus de votre outil :



Le principe, en 3 actions


Quel que soit votre outil, la logique est toujours la même :


  • 1. Exclure blify.co et ses sous-domaines de l'isolation de navigateur. C'est l'action déterminante.
  • 2. Autoriser (allow / permit) ces mêmes domaines.
  • 3. Désactiver la réécriture des liens (URL rewriting) si des liens Blify arrivent par email.


Configuration selon votre outil


💡 Bon à savoir : les noms de menus varient selon l'outil et la version de la console. En cas de doute, appuyez-vous sur le principe des 3 actions ci-dessus et sur le support de votre éditeur



Mimecast. L'isolation provient de Mimecast Browser Isolation. Ajoutez le domaine aux Managed URLs (Administration > Gateway > Managed URLs), avec l'action Permit et l'option Match on subdomains activée. Cette entrée exempte le domaine de l'isolation et de la réécriture des liens.


Microsoft Defender pour Office 365. Defender agit par réécriture des liens (Safe Links), pas par isolation. Ajoutez blify.co et *.``blify.co à la liste « Do not rewrite the following URLs » de votre politique Safe Links. Si Blify s'ouvre malgré tout en session isolée, l'isolation vient d'un proxy web tiers, à traiter dans l'outil correspondant.


Proofpoint. Excluez blify.co et ses sous-domaines de Proofpoint Browser Isolation, puis ajoutez le domaine à la liste d'autorisation de URL Defense (Security Settings > Email > URL Defense).


Zscaler (Internet Access). Créez une catégorie d'URL personnalisée contenant blify.co et *.``blify.co. Autorisez cette catégorie dans le filtrage d'URL, puis excluez-la de Zscaler Cloud Browser Isolation.


Netskope. Ajoutez blify.co et ses sous-domaines à une liste d'autorisation, autorisez-les dans une politique Real-time Protection, puis excluez-les du module RBI (Remote Browser Isolation).


Cisco Umbrella. Ajoutez blify.co et ses sous-domaines à une liste Allow (Policies > Management > Destination Lists), puis appliquez cette liste à la politique concernée.


Fortinet, Palo Alto et autres outils. Appliquez le principe des 3 actions : excluez blify.co et *.``blify.co de l'isolation, autorisez ces domaines, et désactivez la réécriture des liens si vos utilisateurs reçoivent des liens Blify par email.


Correctif durable


💡 Bon à savoir : demandez à votre éditeur une revue de catégorie pour que blify.co soit classé durablement comme application professionnelle légitime. Une fois le domaine catégorisé, l'isolation ne se déclenchera plus, même sans entrée d'autorisation manuelle.



Vérifier que tout fonctionne


  • 1. Ouvrez https://app.blify.co dans un navigateur.
  • 2. Confirmez que la page se charge directement, sans bannière d'isolation ni compte à rebours.
  • 3. Connectez-vous via Microsoft ou Google et vérifiez que la connexion aboutit.


Une question ?


Écrivez à help@blify.co en précisant l'outil de sécurité utilisé et, si possible, une capture d'écran du symptôme. Nous vous aidons à finaliser la configuration.

Mis à jour le : 27/07/2026