Integration mit Okta (nur als Faktor)
Diese Demo zeigt, wie XFA mit Okta nur als Faktor arbeitet. Benutzer authentifizieren sich bei Okta, XFA prüft den Sicherheitsstatus des Geräts anhand Ihrer Richtlinie, und die Anmeldung läuft nur weiter, wenn die Entscheidung über das Gerät das zulässt. Nehmen Sie diesen Ablauf als Vorlage, bevor Sie dasselbe Muster in Ihrer eigenen Umgebung einrichten.
XFA Enforcement lässt sich über die idp-factor-Funktion in Okta als Besitzfaktor einsetzen. So fügen Sie XFA aus dem Okta-Adminbereich heraus nahtlos zu jeder Anwendung hinzu, sofern diese Okta als Identity Provider nutzt.
Wenn sich ein Benutzer bei Okta authentifiziert, wird er nach Eingabe von Benutzername und Passwort zu XFA weitergeleitet, das dabei als zusätzlicher Faktor dient, damit geprüft wird, ob das Gerät der Sicherheitsrichtlinie entspricht, bevor der Benutzer authentifiziert wird. So erhalten nur Geräte Zugriff, die der Sicherheitsrichtlinie entsprechen.