Eine SAML-Anwendung in XFA erstellen
Eine SAML-Anwendung in XFA fügt einem SAML-Anmeldeablauf eine Geräteverifizierung hinzu. XFA sitzt zwischen Ihrem Identity Provider und der Anwendung, prüft das Gerät während der Anmeldung und leitet die SAML-Antwort nur weiter, wenn Ihre Richtlinienentscheidung den Zugriff erlaubt. Nutzen Sie diese Seite, um die richtigen Werte einzutragen und den Anmeldeablauf zu testen.
Wenn sich ein Benutzer bei Ihre Anwendung anmeldet, passiert Folgendes:
- Ihre Anwendung → XFA → Ihr IdP: Ihre Anwendung leitet den Benutzer an XFA weiter, das sofort an Ihren Identity Provider (zum Beispiel Google Workspace) weiterleitet, damit er sich authentifiziert. Die Entity ID, die in Ihrem Identity Provider hinterlegt ist, ist die von Ihre Anwendung. Sie gibt an, wofür sich der Benutzer authentifiziert.
- Ihr IdP → XFA: Nach der Authentifizierung schickt der Identity Provider den Benutzer zurück an die ACS URL, die auf XFA zeigt statt direkt auf Ihre Anwendung.
- XFA prüft das Gerät: XFA gleicht den Sicherheitsstatus des Geräts mit Ihrer Richtlinie ab.
- XFA → Ihre Anwendung: Besteht das Gerät die Prüfung, leitet XFA die Authentifizierung über die echte ACS URL der Anwendung an Ihre Anwendung weiter, und der Zugriff wird gewährt.
Hinweis: Dieser Artikel setzt voraus, dass Ihre Organisation ein XFA-Konto hat und dass Sie Administrator dieser Organisation sind. Wenn Sie noch kein Konto haben, können Sie eines unter https://dashboard.xfa.tech/signup erstellen.
1. Melden Sie sich am XFA-Dashboard an
2. Erstellen Sie eine neue Anwendung über Enforcement > Neu > SAML Integration

3. Tragen Sie die Angaben des Identity Providers ein
Tragen Sie die SSO-URL, die Entity ID und das Zertifikat ein, die Ihr Identity Provider für Ihre SAML-Anwendung bereitstellt. Klicken Sie auf Weiter, um fortzufahren.

4. Tragen Sie die Angaben des Service Providers ein
- Tragen Sie bei ACS-URL die ACS URL der Anwendung ein, die Sie einrichten. Diese wird oft bereitgestellt oder lässt sich mit einer kurzen Google-Suche nach
ACS URL <your application>finden. - Kopieren Sie die SSO-URL, die Entity ID und das Zertifikat Ihrer neuen Anwendung. Klicken Sie auf Weiter, um fortzufahren.
- Kopieren Sie die SSO-URL, den Issuer und das Zertifikat von XFA für den nächsten Schritt in der Anwendung, die Sie mit XFA verbinden möchten.
