Github Enterprise
Diese Demo zeigt GitHub Enterprise, geschützt durch XFA, mit Google Workspace als Identity Provider. Benutzer authentifizieren sich über den SAML-Ablauf, XFA prüft das Gerät anhand Ihrer Richtlinie, und der Zugriff auf GitHub läuft nur weiter, wenn die Entscheidung über das Gerät das zulässt. Nehmen Sie diesen Ablauf als Vorlage, bevor Sie dasselbe Muster in Ihrer eigenen Umgebung einrichten.
Mit XFA Enforcement können Sie der Authentifizierung für eine bestimmte Organisation in Github Enterprise eine zusätzliche Prüfung hinzufügen. Ist das eingerichtet, muss sich der Benutzer täglich über XFA prüfen lassen, wenn er auf die Organisation zugreifen will.
Bei dieser Prüfung wird der Benutzer zuerst über XFA an den externen Identity Provider weitergeleitet (in diesem Fall Google Workspace), um seine Identität zu prüfen. Danach wird die Gerätesicherheit geprüft, bevor die Authentifizierung abgeschlossen wird. So erhalten nur Geräte Zugriff, die der Sicherheitsrichtlinie entsprechen.