XFA:n määrittäminen todennustekijäksi Ping Identityyn
Määritä XFA Ping Identityyn todennustekijäksi, jolloin kirjautumiseen tulee mukaan laitteen vahvistus. Ping Identity todentaa käyttäjän, XFA tarkistaa laitteen määrittämääsi käytäntöä vasten, ja pääsy jatkuu, kun laitepäätös sen sallii. Varmista sen avulla tarvittavat asetukset ja testaa todennuskulku ennen käyttöönottoa.
Huomaa: tämä opas olettaa, että organisaatiollasi on XFA-tili ja että olet siinä organisaatiossa järjestelmänvalvoja sekä XFA:ssa että Ping Identityssä. Jos sinulla ei ole XFA-tiliä, voit luoda sellaisen osoitteessa https://dashboard.xfa.tech/signup.
Integraation luominen XFA:n hallintapaneelissa
Kun olet kirjautunut XFA:n hallintapaneeliin, siirry Enforcement-sivulle, napsauta Uusi ja valitse integraatiotyypiksi PingIdentity. Sivulla näkyy useita arvoja, joita tarvitset seuraavissa vaiheissa. Siellä on myös kenttä Callback URL, joka sinun täytyy täyttää Ping Identityn hallintaportaalista saatavalla arvolla seuraavan vaiheen aikana.
Pidä tämä sivu auki seuraavan vaiheen ajan.
Ulkoisen IdP:n luominen todennustekijäksi Ping Identityssä
1. Luo ulkoinen IdP
Siirry Ping Identityn hallintaportaalissa (kirjaudu Ping Identityyn ja napsauta vasemmasta valikosta Administrators) kohtaan Integrations > External IdPs ja napsauta + Add Provider.
Valitse uuden ulkoisen IdP:n tyypiksi OpenID Connect, joka löytyy osiosta Custom.
Anna nimeksi 'XFA' ja täytä halutessasi kuvaus. Kun napsautat sivulla näkyvää logoa, voit ladata toisen logon. XFA:n logon voit ladata XFA:n hallintapaneelista siltä sivulta, jonka jätit auki edellisessä vaiheessa.
Napsauta Continue
2. Määritä ulkoinen IdP
Täytä seuraavat tiedot kopioimalla ne XFA:n hallintapaneelista:
Connection Details
- Client ID
- Client Secret
- Kopioi Callback URL takaisin XFA:n hallintapaneelin sivulle.
Discovery Details
- Jätä Discovery Document URI tyhjäksi
- Authorization Endpoint
- Token Endpoint
- JWKS URI
- Issuer
- User Information Endpoint
- Requested Scopes
- Aseta Token Endpoint Authentication Method arvoon Client Secret Post
Luo ulkoinen IdP napsauttamalla Save and Continue.
Jätä arvot ennalleen sivulla Map Attributes ja napsauta Save and Finish.
3. Luo uusi todennustekijä
Siirry Ping Identityn hallintaportaalissa kohtaan Authentication > Authentication ja napsauta + Add Policy.
Anna käytännölle nimi, esimerkiksi 'XFA'.
Valitse seuraavaksi ensimmäiseksi tekijäksi Login ja jätä asetukset ennalleen (tai muokkaa niitä haluamallasi tavalla).
- Napsauta Add Step ja valitse toiseksi tekijäksi External Identity Provider.
- Valitse kohdassa External Identity Provider avattavasta valikosta se, jonka juuri loit edellisessä vaiheessa.
- Valitse Pass user context to provider
- Napsauta Save
Ota käytäntö käyttöön sovelluksille
Siirry Ping Identityn portaalissa kohtaan Applications > Applications ja valitse sovellus, jolle haluat vaatia XFA:ta.
Valitse Policies ja rastita käytäntö, jonka juuri loit edellisessä vaiheessa.
Kun kirjaudut kyseiseen sovellukseen, sinua pyydetään tästä lähtien vahvistamaan laitteesi XFA:n kautta sen jälkeen, kun olet kirjautunut tavalliseen tapaan.
Menetänkö silloin 2FA-henkilöllisyysvahvistukseni?
Ping Identityssä voit käyttää useampaa kuin yhtä lisätekijää, joten voit halutessasi säilyttää myös 2FA-henkilöllisyysvahvistuksen. Sujuvin kokemus syntyy kuitenkin XFA:n kautta: tarjoamme 'silent MFA' -toiminnon, jolla voit vahvistaa henkilöllisyytesi tunnetuilla laitteilla, joihin olet nimenomaisesti luottanut XFA:ssa. Näin laitteesi toimii toisena tekijänä. Lue lisää dokumentaatiostamme silent MFA.
Lisäasetukset
Tarkempia asetuksia varten, kuten tekijän rajaaminen tiettyihin käyttäjiin tai XFA:n näyttäminen vain tietyissä tilanteissa, katso Ping Identityn dokumentaatio.