Saltar al contenido principal

Configurar XFA como factor de autenticación en Ping Identity

Configure XFA en Ping Identity como factor de autenticación para añadir la verificación del dispositivo al inicio de sesión. Ping Identity autentica al usuario, XFA compara el dispositivo con la política que haya configurado, y el acceso continúa cuando la decisión sobre el dispositivo lo permite. Úselo para confirmar los ajustes necesarios y probar el flujo de autenticación antes del despliegue.

Nota: esta guía da por supuesto que su organización tiene una cuenta de XFA y que usted es administrador de esa organización tanto en XFA como en Ping Identity. Si todavía no tiene una cuenta de XFA, puede crear una en https://dashboard.xfa.tech/signup.

Cree una integración en el panel de control de XFA

Después de iniciar sesión en el panel de control de XFA, vaya a la página Enforcement, haga clic en Nuevo y seleccione PingIdentity como tipo de integración. La página mostrará varios valores que necesitará en los pasos siguientes. También contiene el campo URL de callback, que tendrá que rellenar con un valor del portal de administración de Ping Identity en el paso siguiente.

Mantenga esta página abierta durante el paso siguiente.

Cree un IdP externo para usarlo como factor de autenticación en Ping Identity

1. Cree un IdP externo

En el portal de administración de Ping Identity (inicie sesión en Ping Identity y haga clic en Administrators en el menú de la izquierda), vaya a Integrations > External IdPs y haga clic en + Add Provider.

Elija OpenID Connect como tipo del nuevo IdP externo, que encontrará en la sección Custom.

Escriba 'XFA' como nombre y añada una descripción opcional. Si pulsa en el logotipo que se muestra en la página, puede subir otro logotipo. Puede descargar el logotipo de XFA desde el panel de control de XFA, en la página que dejó abierta en el paso anterior.

Pulse Continue

2. Configure el IdP externo

Rellene los siguientes datos, copiándolos del panel de control de XFA:

Connection Details

  • Client ID
  • Client Secret
  • Copie la URL de callback de vuelta a la página del panel de control de XFA.

Discovery Details

  • Deje la Discovery Document URI vacía
  • Authorization Endpoint
  • Token Endpoint
  • JWKS URI
  • Issuer
  • User Information Endpoint
  • Requested Scopes
  • Ponga Token Endpoint Authentication Method en Client Secret Post

Haga clic en Save and Continue para crear el IdP externo.

Deje los valores como están en la página Map Attributes y haga clic en Save and Finish.

3. Cree un nuevo factor de autenticación

En el portal de administración de Ping Identity, vaya a Authentication > Authentication y haga clic en + Add Policy.

Dé a la política un nombre como 'XFA'.

A continuación, seleccione Login como primer factor y deje los ajustes como están (o modifíquelos a su gusto).

  • Haga clic en Add Step y seleccione External Identity Provider como segundo factor.
  • En External Identity Provider, use el desplegable para seleccionar el que acaba de crear en el paso anterior.
  • Seleccione Pass user context to provider
  • Haga clic en Save

Aplique la política a las aplicaciones

En el portal de Ping Identity, vaya a Applications > Applications y seleccione la aplicación a la que quiera imponer XFA.

Seleccione Policies y marque la política que acaba de crear en el paso anterior.

A partir de ahora, al iniciar sesión en esa aplicación se le pedirá que verifique su dispositivo con XFA después de haber iniciado sesión correctamente con su inicio de sesión habitual.

nota

¿No perderé mi verificación de identidad 2FA?
En Ping Identity puede tener más de un factor adicional, así que también podría configurar una verificación de identidad 2FA. Sin embargo, la experiencia más fluida se consigue con XFA: ofrecemos 'silent MFA', que le permite verificar su identidad a través de dispositivos conocidos en los que ha confiado explícitamente con XFA. De este modo, su dispositivo actúa como segundo factor. Lea nuestra documentación sobre silent MFA para más información.

Configuración avanzada

Para ajustes más avanzados, como limitar el factor a determinados usuarios o hacer que XFA solo aparezca en ciertos casos, consulte la documentación de Ping Identity.