Saltar al contenido principal

AWS IAM Identity Center

Esta demo muestra AWS IAM Identity Center protegido por XFA con Google Workspace como proveedor de identidad. Los usuarios se autentican con Google, XFA comprueba el dispositivo según su política y el acceso a AWS continúa solo cuando la decisión sobre el dispositivo lo permite. Use este flujo como referencia antes de configurar el mismo patrón en su propio entorno.

XFA se puede integrar como parte del proceso de autenticación en AWS IAM Identity Center (antes conocido como AWS SSO) al acceder a cuentas de AWS u otras aplicaciones configuradas, para asegurar que los dispositivos cumplan la política de seguridad de dispositivos establecida por su organización.

Primero se redirige al usuario a través de XFA hacia el proveedor de identidad externo (en este caso Google Workspace) para verificar su identidad. Después se comprueba la seguridad del dispositivo según la política configurada antes de completar la autenticación. Solo los dispositivos que cumplen la política configurada obtienen acceso.