Aller au contenu principal

Créer une application SAML dans XFA

Une application SAML dans XFA ajoute la vérification d'appareil à un parcours de connexion SAML. XFA se place entre votre fournisseur d'identité et l'application, vérifie l'appareil pendant la connexion et ne transmet la réponse SAML que lorsque la décision de votre politique autorise l'accès. Utilisez cette page pour saisir les bonnes valeurs et tester le parcours de connexion.

Lorsqu'un utilisateur se connecte à votre application, voici ce qui se passe :

  1. votre application → XFA → votre IdP : votre application redirige l'utilisateur vers XFA, qui redirige immédiatement vers votre fournisseur d'identité (par exemple Google Workspace) pour l'authentifier. L'Entity ID configuré dans votre fournisseur d'identité est celui de votre application. Il indique pour quoi l'utilisateur s'authentifie.
  2. Votre IdP → XFA : après l'authentification, le fournisseur d'identité renvoie l'utilisateur vers l'ACS URL, qui pointe vers XFA au lieu de pointer directement vers votre application.
  3. XFA vérifie l'appareil : XFA compare l'état de sécurité de l'appareil à votre politique.
  4. XFA → votre application : si l'appareil réussit la vérification, XFA transmet l'authentification à votre application via l'ACS URL réelle de l'application, et l'accès est accordé.

Remarque : cet article part du principe que votre organisation dispose d'un compte XFA et que vous en êtes administrateur. Si vous n'avez pas encore de compte, vous pouvez en créer un sur https://dashboard.xfa.tech/signup.

1. Connectez-vous au tableau de bord XFA

2. Créez une nouvelle application via Enforcement > Nouveau > SAML Integration

Créer une nouvelle application

3. Renseignez les informations du fournisseur d'identité

Renseignez l'URL SSO, l'ID d'entité et le certificat fournis par votre fournisseur d'identité pour votre application SAML. Cliquez sur Suivant pour continuer.

Renseigner les informations du fournisseur d'identité

4. Renseignez les informations du service provider

  • Renseignez dans ACS-URL l'ACS URL de l'application que vous configurez. Elle vous est souvent fournie, ou vous la trouvez avec une recherche Google rapide sur ACS URL <your application>.
  • Copiez l'URL SSO, l'ID d'entité et le certificat de votre nouvelle application. Cliquez sur Suivant pour continuer.
  • Copiez l'URL SSO, l'Émetteur et le certificat de XFA pour l'étape suivante, dans l'application que vous voulez relier à XFA.

Renseigner les informations du service provider