Crear una aplicación SAML en XFA
Una aplicación SAML en XFA añade la verificación del dispositivo a un flujo de inicio de sesión SAML. XFA se sitúa entre su proveedor de identidad y la aplicación, comprueba el dispositivo durante el inicio de sesión y reenvía la respuesta SAML solo cuando la decisión de su política permite el acceso. Use esta página para introducir los valores correctos y probar el flujo de inicio de sesión.
Cuando un usuario inicia sesión en su aplicación, ocurre lo siguiente:
- su aplicación → XFA → su IdP: su aplicación redirige al usuario a XFA, que redirige de inmediato a su proveedor de identidad (por ejemplo, Google Workspace) para autenticarse. El Entity ID configurado en su proveedor de identidad es el de su aplicación. Indica para qué se autentica el usuario.
- Su IdP → XFA: después de la autenticación, el proveedor de identidad devuelve al usuario a la ACS URL, que apunta a XFA en lugar de apuntar directamente a su aplicación.
- XFA verifica el dispositivo: XFA compara el estado de seguridad del dispositivo con su política.
- XFA → su aplicación: si el dispositivo supera la comprobación, XFA reenvía la autenticación a su aplicación a través de la ACS URL real de la aplicación y se concede el acceso.
Nota: este artículo da por supuesto que su organización tiene una cuenta de XFA y que usted es administrador de esa organización. Si todavía no tiene una cuenta, puede crear una en https://dashboard.xfa.tech/signup.
1. Inicie sesión en el panel de control de XFA
2. Cree una nueva aplicación en Enforcement > Nuevo > SAML Integration

3. Introduzca los datos del proveedor de identidad
Introduzca la URL de SSO, el ID de entidad y el certificado que su proveedor de identidad facilita para su aplicación SAML. Haga clic en Siguiente para continuar.

4. Introduzca los datos del proveedor de servicios
- Complete la ACS-URL con la ACS URL de la aplicación que está configurando. A menudo se la facilitan, o puede encontrarla con una búsqueda rápida en Google de
ACS URL <your application>. - Copie la URL de SSO, el ID de entidad y el Certificado de su nueva aplicación. Haga clic en Siguiente para continuar.
- Copie la URL de SSO, el Issuer y el Certificado de XFA para el siguiente paso en la aplicación que quiere conectar a XFA.
