Monday.comin suojaaminen
Suojaa Monday.com XFA:lla asettamalla laitteen vahvistus SAML SSO -kulkuun. Käyttäjät todentautuvat identiteetintarjoajasi kautta, XFA tarkistaa laitteen käytäntöäsi vasten, ja pääsy Monday.comiin jatkuu vain silloin, kun laitepäätös sen sallii. Varmista sen avulla SAML-arvot ja testaa kulku ennen käyttöönottoa.
Monday.comin määrittämiseen XFA:n kanssa tarvitset Enterprise-lisenssin, joka sisältää SAML Single Sign On -toiminnon. Lisätietoja eri lisensseistä löydät täältä.
Monday.comissa on Custom SSO -toiminto, joka käyttää SAMLv2:ta. Kun XFA asetetaan Monday.comin ja identiteetintarjoajasi väliin, jokaisen kirjautumisyrityksen yhteydessä tarkistetaan laitteen tietoturva ennen kuin pääsy myönnetään.
Kun käyttäjä kirjautuu palveluun Monday.com, tapahtuu seuraavaa:
- Monday.com → XFA → IdP:si: Monday.com ohjaa käyttäjän XFA:han, joka ohjaa hänet heti identiteetintarjoajallesi (esimerkiksi Google Workspaceen) todennusta varten. IdP:ssäsi määritetty Entity ID on palvelun Monday.com tunnus. Se kertoo, mihin käyttäjä todentautuu.
- IdP:si → XFA: todennuksen jälkeen identiteetintarjoaja lähettää käyttäjän takaisin ACS URL -osoitteeseen, joka osoittaa XFA:han eikä suoraan palveluun Monday.com.
- XFA vahvistaa laitteen: XFA tarkistaa laitteen tietoturvatilan käytäntöäsi vasten.
- XFA → Monday.com: jos laite läpäisee tarkistuksen, XFA välittää todennuksen palveluun Monday.com sovelluksen oikean ACS URL -osoitteen kautta, ja pääsy myönnetään.
Tämä opas kuvaa kaikki tähän tarvittavat vaiheet.
Huomaa: tämä artikkeli olettaa, että organisaatiollasi on XFA-tili ja että olet siinä organisaatiossa järjestelmänvalvoja. Jos sinulla ei ole tiliä, voit luoda sellaisen osoitteessa https://dashboard.xfa.tech/signup.
Monday.comin määrittäminen identiteetintarjoajassasi
Katso identiteetintarjoajakohtaisista oppaistamme, miten sovellus luodaan annetuilla asetuksilla.
Entity ID: https://<YOUR_MONDAY_DOMAIN>.monday.com/saml/saml_callback
ACS URL / Redirect URL: https://device-api.xfa.tech/saml2/consume
Signed Response: false
ACS URL tai Redirect URL on eri kuin Monday.comin tavallisessa määrityksessä
Sovelluksen luominen XFA:ssa
Oppaan sovelluksen luomiseen XFA:ssa löydät täältä.
Assertion Consumer Service -URL: https://<YOUR_MONDAY_DOMAIN>.monday.com/saml/saml_callback
SSO-URL: (identiteetintarjoajan antama)
Entity ID: (identiteetintarjoajan antama)
Varmenne: (identiteetintarjoajan antama)
Monday.comin määrittäminen XFA:n kanssa
1. Kirjaudu Monday.comiin
Siirry Monday.com-toimialueellesi ja kirjaudu sisään järjestelmänvalvojan tunnuksillasi.
2. Siirry kohtaan Profile > Administration > Security > Single Sign On (SSO)
Määritä Monday.com XFA:n kanssa seuraavilla asetuksilla.
SSO Provider: Custom SAML 2.0
SAML SSO Url: (XFA-sovelluksesta)
Identity Provider Issuer: (XFA-sovelluksesta)
Public certificate: (XFA-sovelluksesta)
Enable Monday certificate: false
3. Testaa määritys
Testaa määritys napsauttamalla Test SSO connection. Sinut pitäisi ohjata identiteetintarjoajallesi kirjautumaan, minkä jälkeen XFA tarkistaa laitteesi tietoturvan ennen paluuta Monday.comiin.
4. Määritä Login Restrictions Policy
Määritä Login Restrictions Policy haluamallasi tavalla. Suosittelemme aloittamaan asetuksella Using SSO authentication is optional, jotta voit testata määrityksen, ja vaihtamaan sen sitten asetukseen All users except guests must use SSO authentication, jolloin SSO:n käyttö tulee vaadituksi ja vain turvalliset laitteet pääsevät Monday.comiin.
5. Aktivoi määritys
Aktivoi määritys napsauttamalla Activate SSO. Käyttäjiäsi pyydetään nyt henkilöllisyyden lisäksi vahvistamaan laitteensa tietoturva XFA:lla, ennen kuin he voivat kirjautua Monday.comiin.