Skip to main content

HubSpotin suojaaminen

Suojaa HubSpot XFA:lla asettamalla laitteen vahvistus SAML SSO -kulkuun. Käyttäjät todentautuvat identiteetintarjoajasi kautta, XFA tarkistaa laitteen käytäntöäsi vasten, ja pääsy HubSpotiin jatkuu vain silloin, kun laitepäätös sen sallii. Varmista sen avulla SAML-arvot ja testaa kulku ennen käyttöönottoa.

Lisenssivaatimukset

HubSpotin määrittämiseen XFA:n kanssa tarvitset HubSpot-tuotteellesi Professional- tai Enterprise-lisenssin, joka sisältää Single Sign On -toiminnon. Lisätietoja eri lisensseistä löydät täältä.

HubSpotissa on SSO-toiminto, joka käyttää SAMLv2:ta. Kun XFA asetetaan HubSpotin ja identiteetintarjoajasi väliin, jokaisen kirjautumisyrityksen yhteydessä tarkistetaan laitteen tietoturva ennen kuin pääsy myönnetään.

Kun käyttäjä kirjautuu palveluun HubSpot, tapahtuu seuraavaa:

  1. HubSpot → XFA → IdP:si: HubSpot ohjaa käyttäjän XFA:han, joka ohjaa hänet heti identiteetintarjoajallesi (esimerkiksi Google Workspaceen) todennusta varten. IdP:ssäsi määritetty Entity ID on palvelun HubSpot tunnus. Se kertoo, mihin käyttäjä todentautuu.
  2. IdP:si → XFA: todennuksen jälkeen identiteetintarjoaja lähettää käyttäjän takaisin ACS URL -osoitteeseen, joka osoittaa XFA:han eikä suoraan palveluun HubSpot.
  3. XFA vahvistaa laitteen: XFA tarkistaa laitteen tietoturvatilan käytäntöäsi vasten.
  4. XFA → HubSpot: jos laite läpäisee tarkistuksen, XFA välittää todennuksen palveluun HubSpot sovelluksen oikean ACS URL -osoitteen kautta, ja pääsy myönnetään.

Tämä opas kuvaa kaikki tähän tarvittavat vaiheet.

Huomaa: tämä artikkeli olettaa, että organisaatiollasi on XFA-tili ja että olet siinä organisaatiossa järjestelmänvalvoja. Jos sinulla ei ole tiliä, voit luoda sellaisen osoitteessa https://dashboard.xfa.tech/signup.

HubSpotin määrittäminen identiteetintarjoajassasi

Katso identiteetintarjoajakohtaisista oppaistamme, miten sovellus luodaan annetuilla asetuksilla.

Useimmilla identiteetintarjoajilla on HubSpotille valmis malli, jota voit käyttää. Varmista, että käytät seuraavia asetuksia:

SAML-sovelluksen asetukset IdP:ssä

Entity ID:
https://api.hubspot.com/login-api/v1/saml/login?portalId=<HUBSPOT_ID>
(katso tarkka arvo vaiheesta 'HubSpotin määrittäminen XFA:n kanssa')
ACS URL / Redirect URL: https://device-api.xfa.tech/saml2/consume
Signed Response: false

warning

ACS URL tai Redirect URL on eri kuin HubSpotin tavallisessa määrityksessä

Sovelluksen luominen XFA:ssa

Oppaan sovelluksen luomiseen XFA:ssa löydät täältä.

XFA:ssa käytettävät asetukset

Assertion Consumer Service -URL: https://api.hubspot.com/login-api/v1/saml/acs?portalId=<HUBSPOT_ID> (katso tarkka arvo vaiheesta 'HubSpotin määrittäminen XFA:n kanssa')
SSO-URL: (identiteetintarjoajan antama)
Entity ID: (identiteetintarjoajan antama)
Varmenne: (identiteetintarjoajan antama)

HubSpotin määrittäminen XFA:n kanssa

1. Kirjaudu HubSpotiin

Siirry HubSpot-tilillesi ja kirjaudu sisään järjestelmänvalvojan tunnuksillasi.

2. Siirry kohtaan Settings > Security > Settings & Activity > Set up single sign-on (SSO)

Täältä löydät monet niistä asetuksista, joita saatat tarvita tai korjata edellisissä vaiheissa. Määritä HubSpot XFA:n kanssa seuraavilla asetuksilla:

HubSpotissa käytettävät asetukset

Identity Provider Identifier or Issuer URL: (XFA-sovelluksesta edellisestä vaiheesta)
Identity Provider single sign-on URL: (XFA-sovelluksesta edellisestä vaiheesta)
X.509 Certificate: (XFA-sovelluksesta edellisestä vaiheesta)\

3. Tarkista määritys

Testaa määritys napsauttamalla Verify. Näkyviin pitäisi tulla ponnahdusikkuna, joka ohjaa sinut identiteetintarjoajallesi kirjautumaan, minkä jälkeen XFA tarkistaa laitteesi tietoturvan ennen paluuta HubSpotiin. Jos kaikki on määritetty oikein, HubSpot näyttää onnistumisviestin.

4. SSO:n ja XFA:n vaatiminen kaikilta käyttäjiltä

Voit jatkaa ottamalla käyttöön vaihtoehdon Require SSO for all users, jolloin SSO:n käyttö tulee vaadituksi ja vain turvalliset laitteet pääsevät HubSpotiin. Jos et vielä valitse tätä vaihtoehtoa, voit silti käyttää SSO-toimintoa, mutta käyttäjät voivat kirjautua myös HubSpot-tunnuksillaan.

Käyttäjiäsi pyydetään nyt henkilöllisyyden lisäksi vahvistamaan laitteensa tietoturva XFA:lla, ennen kuin he voivat kirjautua HubSpotiin.