SAML-sovelluksen luominen XFA:ssa
XFA:n SAML-sovellus lisää laitteen vahvistuksen SAML-kirjautumiskulkuun. XFA on identiteetintarjoajasi ja sovelluksen välissä, tarkistaa laitteen kirjautumisen aikana ja välittää SAML-vastauksen vain silloin, kun käytäntöpäätöksesi sallii pääsyn. Syötä sen avulla oikeat arvot ja testaa kirjautumiskulku.
Kun käyttäjä kirjautuu palveluun sovelluksesi, tapahtuu seuraavaa:
- sovelluksesi → XFA → IdP:si: sovelluksesi ohjaa käyttäjän XFA:han, joka ohjaa hänet heti identiteetintarjoajallesi (esimerkiksi Google Workspaceen) todennusta varten. IdP:ssäsi määritetty Entity ID on palvelun sovelluksesi tunnus. Se kertoo, mihin käyttäjä todentautuu.
- IdP:si → XFA: todennuksen jälkeen identiteetintarjoaja lähettää käyttäjän takaisin ACS URL -osoitteeseen, joka osoittaa XFA:han eikä suoraan palveluun sovelluksesi.
- XFA vahvistaa laitteen: XFA tarkistaa laitteen tietoturvatilan käytäntöäsi vasten.
- XFA → sovelluksesi: jos laite läpäisee tarkistuksen, XFA välittää todennuksen palveluun sovelluksesi sovelluksen oikean ACS URL -osoitteen kautta, ja pääsy myönnetään.
Huomaa: tämä artikkeli olettaa, että organisaatiollasi on XFA-tili ja että olet siinä organisaatiossa järjestelmänvalvoja. Jos sinulla ei ole tiliä, voit luoda sellaisen osoitteessa https://dashboard.xfa.tech/signup.
1. Kirjaudu XFA:n hallintapaneeliin
2. Luo uusi sovellus kohdassa Enforcement > Uusi > SAML Integration

3. Täytä identiteetintarjoajan tiedot
Täytä SSO-URL, Entity ID ja varmenne, jotka identiteetintarjoaja antaa SAML-sovellustasi varten. Jatka napsauttamalla Seuraava.

4. Täytä palveluntarjoajan tiedot
- Täytä ACS-URL sen sovelluksen ACS-URL-osoitteella, jota olet määrittämässä. Sen saa usein valmiina, tai sen löytää nopealla Google-haulla
ACS URL <your application>. - Kopioi uuden sovelluksesi SSO-URL, Entity ID ja Varmenne. Jatka napsauttamalla Seuraava.
- Kopioi XFA:n SSO-URL, Issuer ja Varmenne seuraavaa vaihetta varten siihen sovellukseen, jonka haluat yhdistää XFA:han.
