Dropbox mit Azure AD
Diese Demo zeigt Dropbox, geschützt durch XFA, mit Microsoft Entra ID als Identity Provider. Benutzer authentifizieren sich bei Entra ID, XFA prüft das Gerät anhand Ihrer Richtlinie, und der Zugriff auf Dropbox läuft nur weiter, wenn die Entscheidung über das Gerät das zulässt. Nehmen Sie diesen Ablauf als Vorlage, bevor Sie dasselbe Muster in Ihrer eigenen Umgebung einrichten.
Mit der SAMLv2-Integration kann XFA Enforcement die Gerätesicherheit anhand der Sicherheitsrichtlinie Ihrer Organisation prüfen, als Teil der Anmeldung bei Dropbox.
Der Benutzer wird zuerst über XFA an den externen Identity Provider weitergeleitet (in diesem Fall Azure AD), um seine Identität zu prüfen. Danach wird die Gerätesicherheit geprüft, bevor die Authentifizierung abgeschlossen wird. So erhalten nur Geräte Zugriff, die der Sicherheitsrichtlinie entsprechen.