Skip to main content

Monday.comin suojaaminen

Suojaa Monday.com XFA:lla asettamalla laitteen vahvistus SAML SSO -kulkuun. Käyttäjät todentautuvat identiteetintarjoajasi kautta, XFA tarkistaa laitteen käytäntöäsi vasten, ja pääsy Monday.comiin jatkuu vain silloin, kun laitepäätös sen sallii. Varmista sen avulla SAML-arvot ja testaa kulku ennen käyttöönottoa.

Lisenssivaatimukset

Monday.comin määrittämiseen XFA:n kanssa tarvitset Enterprise-lisenssin, joka sisältää SAML Single Sign On -toiminnon. Lisätietoja eri lisensseistä löydät täältä.

Monday.comissa on Custom SSO -toiminto, joka käyttää SAMLv2:ta. Kun XFA asetetaan Monday.comin ja identiteetintarjoajasi väliin, jokaisen kirjautumisyrityksen yhteydessä tarkistetaan laitteen tietoturva ennen kuin pääsy myönnetään.

Kun käyttäjä kirjautuu palveluun Monday.com, tapahtuu seuraavaa:

  1. Monday.com → XFA → IdP:si: Monday.com ohjaa käyttäjän XFA:han, joka ohjaa hänet heti identiteetintarjoajallesi (esimerkiksi Google Workspaceen) todennusta varten. IdP:ssäsi määritetty Entity ID on palvelun Monday.com tunnus. Se kertoo, mihin käyttäjä todentautuu.
  2. IdP:si → XFA: todennuksen jälkeen identiteetintarjoaja lähettää käyttäjän takaisin ACS URL -osoitteeseen, joka osoittaa XFA:han eikä suoraan palveluun Monday.com.
  3. XFA vahvistaa laitteen: XFA tarkistaa laitteen tietoturvatilan käytäntöäsi vasten.
  4. XFA → Monday.com: jos laite läpäisee tarkistuksen, XFA välittää todennuksen palveluun Monday.com sovelluksen oikean ACS URL -osoitteen kautta, ja pääsy myönnetään.

Tämä opas kuvaa kaikki tähän tarvittavat vaiheet.

Huomaa: tämä artikkeli olettaa, että organisaatiollasi on XFA-tili ja että olet siinä organisaatiossa järjestelmänvalvoja. Jos sinulla ei ole tiliä, voit luoda sellaisen osoitteessa https://dashboard.xfa.tech/signup.

Monday.comin määrittäminen identiteetintarjoajassasi

Katso identiteetintarjoajakohtaisista oppaistamme, miten sovellus luodaan annetuilla asetuksilla.

SAML-sovelluksen asetukset IdP:ssä

Entity ID: https://<YOUR_MONDAY_DOMAIN>.monday.com/saml/saml_callback
ACS URL / Redirect URL: https://device-api.xfa.tech/saml2/consume
Signed Response: false

warning

ACS URL tai Redirect URL on eri kuin Monday.comin tavallisessa määrityksessä

Sovelluksen luominen XFA:ssa

Oppaan sovelluksen luomiseen XFA:ssa löydät täältä.

XFA:ssa käytettävät asetukset

Assertion Consumer Service -URL: https://<YOUR_MONDAY_DOMAIN>.monday.com/saml/saml_callback
SSO-URL: (identiteetintarjoajan antama)
Entity ID: (identiteetintarjoajan antama)
Varmenne: (identiteetintarjoajan antama)

Monday.comin määrittäminen XFA:n kanssa

1. Kirjaudu Monday.comiin

Siirry Monday.com-toimialueellesi ja kirjaudu sisään järjestelmänvalvojan tunnuksillasi.

2. Siirry kohtaan Profile > Administration > Security > Single Sign On (SSO)

Määritä Monday.com XFA:n kanssa seuraavilla asetuksilla.

Monday.comissa käytettävät asetukset

SSO Provider: Custom SAML 2.0
SAML SSO Url: (XFA-sovelluksesta)
Identity Provider Issuer: (XFA-sovelluksesta)
Public certificate: (XFA-sovelluksesta)
Enable Monday certificate: false

3. Testaa määritys

Testaa määritys napsauttamalla Test SSO connection. Sinut pitäisi ohjata identiteetintarjoajallesi kirjautumaan, minkä jälkeen XFA tarkistaa laitteesi tietoturvan ennen paluuta Monday.comiin.

4. Määritä Login Restrictions Policy

Määritä Login Restrictions Policy haluamallasi tavalla. Suosittelemme aloittamaan asetuksella Using SSO authentication is optional, jotta voit testata määrityksen, ja vaihtamaan sen sitten asetukseen All users except guests must use SSO authentication, jolloin SSO:n käyttö tulee vaadituksi ja vain turvalliset laitteet pääsevät Monday.comiin.

5. Aktivoi määritys

Aktivoi määritys napsauttamalla Activate SSO. Käyttäjiäsi pyydetään nyt henkilöllisyyden lisäksi vahvistamaan laitteensa tietoturva XFA:lla, ennen kuin he voivat kirjautua Monday.comiin.