AWS IAM Identity Center
Cette démo montre AWS IAM Identity Center protégé par XFA, avec Google Workspace comme fournisseur d'identité. Les utilisateurs s'authentifient auprès de Google, XFA vérifie l'appareil au regard de votre politique, et l'accès à AWS ne se poursuit que si la décision sur l'appareil l'autorise. Utilisez ce flux comme référence avant de configurer le même schéma dans votre propre environnement.
XFA peut être intégré au processus d'authentification vers AWS IAM Identity Center (anciennement AWS SSO), lors de l'accès à des comptes AWS ou à d'autres applications configurées, afin de s'assurer que les appareils respectent la politique de sécurité des appareils définie par votre organisation.
L'utilisateur est d'abord redirigé via XFA vers le fournisseur d'identité externe (ici Google Workspace) pour vérifier son identité. Ensuite, la sécurité de l'appareil est vérifiée au regard de la politique configurée avant que l'authentification ne soit finalisée. Seuls les appareils conformes à la politique configurée obtiennent l'accès.