AWS IAM Identity Center
Diese Demo zeigt AWS IAM Identity Center, geschützt durch XFA, mit Google Workspace als Identity Provider. Benutzer authentifizieren sich bei Google, XFA prüft das Gerät anhand Ihrer Richtlinie, und der Zugriff auf AWS läuft nur weiter, wenn die Entscheidung über das Gerät das zulässt. Nehmen Sie diesen Ablauf als Vorlage, bevor Sie dasselbe Muster in Ihrer eigenen Umgebung einrichten.
XFA lässt sich in die Anmeldung bei AWS IAM Identity Center (früher AWS SSO) einbauen, beim Zugriff auf AWS-Konten oder andere eingerichtete Anwendungen, um sicherzustellen, dass Geräte der Sicherheitsrichtlinie Ihrer Organisation entsprechen.
Der Benutzer wird zuerst über XFA an den externen Identity Provider weitergeleitet (in diesem Fall Google Workspace), um seine Identität zu prüfen. Danach wird die Gerätesicherheit anhand der konfigurierten Richtlinie geprüft, bevor die Authentifizierung abgeschlossen wird. Nur Geräte, die der konfigurierten Richtlinie entsprechen, erhalten Zugriff.