Github Enterprise
Cette démo montre GitHub Enterprise protégé par XFA, avec Google Workspace comme fournisseur d'identité. Les utilisateurs s'authentifient via le flux SAML, XFA vérifie l'appareil au regard de votre politique, et l'accès à GitHub ne se poursuit que si la décision sur l'appareil l'autorise. Utilisez ce flux comme référence avant de configurer le même schéma dans votre propre environnement.
XFA Enforcement permet d'ajouter une vérification supplémentaire lors de l'authentification pour une organisation précise dans Github Enterprise. Une fois cela configuré, l'utilisateur doit se faire vérifier chaque jour via XFA lorsqu'il tente d'accéder à l'organisation.
Lors de cette vérification, l'utilisateur est d'abord redirigé via XFA vers le fournisseur d'identité externe (ici Google Workspace) pour vérifier son identité. Ensuite, la sécurité de l'appareil est vérifiée avant que l'authentification ne soit finalisée. Ainsi, seuls les appareils conformes à la politique de sécurité obtiennent l'accès.