Cómo proteger Monday.com
Proteja Monday.com con XFA situando la verificación del dispositivo en el flujo de SSO SAML. Los usuarios se autentican a través de su proveedor de identidad, XFA compara el dispositivo con su política, y el acceso a Monday.com continúa solo cuando la decisión sobre el dispositivo lo permite. Úselo para confirmar los valores SAML y probar el flujo antes del despliegue.
Para configurar Monday.com con XFA necesita la licencia Enterprise, que incluye la función SAML Single Sign On. Puede encontrar más información sobre las distintas licencias aquí.
Monday.com tiene una función de SSO personalizado que usa SAMLv2. Al situar XFA entre Monday.com y su proveedor de identidad, en cada intento de inicio de sesión se comprueba la seguridad del dispositivo antes de conceder el acceso.
Cuando un usuario inicia sesión en Monday.com, ocurre lo siguiente:
- Monday.com → XFA → su IdP: Monday.com redirige al usuario a XFA, que redirige de inmediato a su proveedor de identidad (por ejemplo, Google Workspace) para autenticarse. El Entity ID configurado en su proveedor de identidad es el de Monday.com. Indica para qué se autentica el usuario.
- Su IdP → XFA: después de la autenticación, el proveedor de identidad devuelve al usuario a la ACS URL, que apunta a XFA en lugar de apuntar directamente a Monday.com.
- XFA verifica el dispositivo: XFA compara el estado de seguridad del dispositivo con su política.
- XFA → Monday.com: si el dispositivo supera la comprobación, XFA reenvía la autenticación a Monday.com a través de la ACS URL real de la aplicación y se concede el acceso.
Esta guía describe todos los pasos necesarios para configurarlo.
Nota: este artículo da por supuesto que su organización tiene una cuenta de XFA y que usted es administrador de esa organización. Si todavía no tiene una cuenta, puede crear una en https://dashboard.xfa.tech/signup.
Configurar Monday.com en su proveedor de identidad
Use nuestras guías por proveedor de identidad para saber cómo configurar una aplicación con los ajustes indicados.
Entity ID: https://<YOUR_MONDAY_DOMAIN>.monday.com/saml/saml_callback
ACS URL / Redirect URL: https://device-api.xfa.tech/saml2/consume
Signed Response: false
La ACS URL o Redirect URL es distinta de la de la configuración estándar de Monday.com
Crear una aplicación en XFA
Puede consultar aquí una guía sobre cómo crear una aplicación en XFA.
URL del Assertion Consumer Service: https://<YOUR_MONDAY_DOMAIN>.monday.com/saml/saml_callback
URL de SSO: (proporcionada por el proveedor de identidad)
ID de entidad: (proporcionado por el proveedor de identidad)
Certificado: (proporcionado por el proveedor de identidad)
Configurar Monday.com con XFA
1. Inicie sesión en Monday.com
Vaya a su dominio de Monday.com e inicie sesión con su cuenta de administrador.
2. Vaya a Profile > Administration > Security > Single Sign On (SSO)
Use los siguientes ajustes para configurar Monday.com con XFA.
SSO Provider: Custom SAML 2.0
SAML SSO Url: (de la aplicación de XFA)
Identity Provider Issuer: (de la aplicación de XFA)
Public certificate: (de la aplicación de XFA)
Enable Monday certificate: false
3. Pruebe la configuración
Haga clic en Test SSO connection para probar la configuración. Debería redirigirse a su proveedor de identidad para iniciar sesión; después, XFA comprobará la seguridad de su dispositivo antes de volver a Monday.com.
4. Configure la Login Restrictions Policy
Configure la Login Restrictions Policy como prefiera. Le recomendamos empezar con Using SSO authentication is optional para probar la configuración y cambiarla después a All users except guests must use SSO authentication, para imponer el uso de SSO y asegurarse de que solo los dispositivos seguros pueden acceder a Monday.com.
5. Active la configuración
Haga clic en Activate SSO para activar la configuración. Ahora se pedirá a sus usuarios que verifiquen la seguridad de su dispositivo con XFA, además de su identidad, antes de poder iniciar sesión en Monday.com.