Skip to main content

SAML-sovelluksen luominen XFA:ssa

XFA:n SAML-sovellus lisää laitteen vahvistuksen SAML-kirjautumiskulkuun. XFA on identiteetintarjoajasi ja sovelluksen välissä, tarkistaa laitteen kirjautumisen aikana ja välittää SAML-vastauksen vain silloin, kun käytäntöpäätöksesi sallii pääsyn. Syötä sen avulla oikeat arvot ja testaa kirjautumiskulku.

Kun käyttäjä kirjautuu palveluun sovelluksesi, tapahtuu seuraavaa:

  1. sovelluksesi → XFA → IdP:si: sovelluksesi ohjaa käyttäjän XFA:han, joka ohjaa hänet heti identiteetintarjoajallesi (esimerkiksi Google Workspaceen) todennusta varten. IdP:ssäsi määritetty Entity ID on palvelun sovelluksesi tunnus. Se kertoo, mihin käyttäjä todentautuu.
  2. IdP:si → XFA: todennuksen jälkeen identiteetintarjoaja lähettää käyttäjän takaisin ACS URL -osoitteeseen, joka osoittaa XFA:han eikä suoraan palveluun sovelluksesi.
  3. XFA vahvistaa laitteen: XFA tarkistaa laitteen tietoturvatilan käytäntöäsi vasten.
  4. XFA → sovelluksesi: jos laite läpäisee tarkistuksen, XFA välittää todennuksen palveluun sovelluksesi sovelluksen oikean ACS URL -osoitteen kautta, ja pääsy myönnetään.

Huomaa: tämä artikkeli olettaa, että organisaatiollasi on XFA-tili ja että olet siinä organisaatiossa järjestelmänvalvoja. Jos sinulla ei ole tiliä, voit luoda sellaisen osoitteessa https://dashboard.xfa.tech/signup.

1. Kirjaudu XFA:n hallintapaneeliin

2. Luo uusi sovellus kohdassa Enforcement > Uusi > SAML Integration

Uuden sovelluksen luominen

3. Täytä identiteetintarjoajan tiedot

Täytä SSO-URL, Entity ID ja varmenne, jotka identiteetintarjoaja antaa SAML-sovellustasi varten. Jatka napsauttamalla Seuraava.

Identiteetintarjoajan tietojen täyttäminen

4. Täytä palveluntarjoajan tiedot

  • Täytä ACS-URL sen sovelluksen ACS-URL-osoitteella, jota olet määrittämässä. Sen saa usein valmiina, tai sen löytää nopealla Google-haulla ACS URL <your application>.
  • Kopioi uuden sovelluksesi SSO-URL, Entity ID ja Varmenne. Jatka napsauttamalla Seuraava.
  • Kopioi XFA:n SSO-URL, Issuer ja Varmenne seuraavaa vaihetta varten siihen sovellukseen, jonka haluat yhdistää XFA:han.

Palveluntarjoajan tietojen täyttäminen