Saltar al contenido principal

Crear una aplicación SAML en XFA

Una aplicación SAML en XFA añade la verificación del dispositivo a un flujo de inicio de sesión SAML. XFA se sitúa entre su proveedor de identidad y la aplicación, comprueba el dispositivo durante el inicio de sesión y reenvía la respuesta SAML solo cuando la decisión de su política permite el acceso. Use esta página para introducir los valores correctos y probar el flujo de inicio de sesión.

Cuando un usuario inicia sesión en su aplicación, ocurre lo siguiente:

  1. su aplicación → XFA → su IdP: su aplicación redirige al usuario a XFA, que redirige de inmediato a su proveedor de identidad (por ejemplo, Google Workspace) para autenticarse. El Entity ID configurado en su proveedor de identidad es el de su aplicación. Indica para qué se autentica el usuario.
  2. Su IdP → XFA: después de la autenticación, el proveedor de identidad devuelve al usuario a la ACS URL, que apunta a XFA en lugar de apuntar directamente a su aplicación.
  3. XFA verifica el dispositivo: XFA compara el estado de seguridad del dispositivo con su política.
  4. XFA → su aplicación: si el dispositivo supera la comprobación, XFA reenvía la autenticación a su aplicación a través de la ACS URL real de la aplicación y se concede el acceso.

Nota: este artículo da por supuesto que su organización tiene una cuenta de XFA y que usted es administrador de esa organización. Si todavía no tiene una cuenta, puede crear una en https://dashboard.xfa.tech/signup.

1. Inicie sesión en el panel de control de XFA

2. Cree una nueva aplicación en Enforcement > Nuevo > SAML Integration

Crear una nueva aplicación

3. Introduzca los datos del proveedor de identidad

Introduzca la URL de SSO, el ID de entidad y el certificado que su proveedor de identidad facilita para su aplicación SAML. Haga clic en Siguiente para continuar.

Introducir los datos del proveedor de identidad

4. Introduzca los datos del proveedor de servicios

  • Complete la ACS-URL con la ACS URL de la aplicación que está configurando. A menudo se la facilitan, o puede encontrarla con una búsqueda rápida en Google de ACS URL <your application>.
  • Copie la URL de SSO, el ID de entidad y el Certificado de su nueva aplicación. Haga clic en Siguiente para continuar.
  • Copie la URL de SSO, el Issuer y el Certificado de XFA para el siguiente paso en la aplicación que quiere conectar a XFA.

Introducir los datos del proveedor de servicios