Aller au contenu principal

Sécuriser Monday.com

Sécurisez Monday.com avec XFA en plaçant la vérification d'appareil dans le parcours SSO SAML. Les utilisateurs s'authentifient via votre fournisseur d'identité, XFA compare l'appareil à votre politique, et l'accès à Monday.com ne se poursuit que si la décision sur l'appareil l'autorise. Utilisez cette page pour vérifier les valeurs SAML et tester le parcours avant le déploiement.

Licences nécessaires

Pour configurer Monday.com avec XFA, il vous faut une licence Enterprise, qui inclut le SAML Single Sign On. Vous trouverez plus d'informations sur les différentes licences ici.

Monday.com dispose d'une fonction SSO personnalisé qui utilise SAMLv2. En plaçant XFA entre Monday.com et votre fournisseur d'identité, la sécurité de l'appareil est vérifiée à chaque tentative de connexion avant que l'accès ne soit accordé.

Lorsqu'un utilisateur se connecte à Monday.com, voici ce qui se passe :

  1. Monday.com → XFA → votre IdP : Monday.com redirige l'utilisateur vers XFA, qui redirige immédiatement vers votre fournisseur d'identité (par exemple Google Workspace) pour l'authentifier. L'Entity ID configuré dans votre fournisseur d'identité est celui de Monday.com. Il indique pour quoi l'utilisateur s'authentifie.
  2. Votre IdP → XFA : après l'authentification, le fournisseur d'identité renvoie l'utilisateur vers l'ACS URL, qui pointe vers XFA au lieu de pointer directement vers Monday.com.
  3. XFA vérifie l'appareil : XFA compare l'état de sécurité de l'appareil à votre politique.
  4. XFA → Monday.com : si l'appareil réussit la vérification, XFA transmet l'authentification à Monday.com via l'ACS URL réelle de l'application, et l'accès est accordé.

Ce guide décrit toutes les étapes nécessaires.

Remarque : cet article part du principe que votre organisation dispose d'un compte XFA et que vous en êtes administrateur. Si vous n'avez pas encore de compte, vous pouvez en créer un sur https://dashboard.xfa.tech/signup.

Configurer Monday.com dans votre fournisseur d'identité

Utilisez nos guides par fournisseur d'identité pour savoir comment créer une application avec les paramètres indiqués.

Paramètres de l'application SAML dans votre fournisseur d'identité

Entity ID: https://<YOUR_MONDAY_DOMAIN>.monday.com/saml/saml_callback
ACS URL / Redirect URL: https://device-api.xfa.tech/saml2/consume
Signed Response: false

attention

L'ACS URL ou Redirect URL est différente de la configuration Monday.com standard

Créer une application dans XFA

Vous trouverez ici un guide sur la création d'une application dans XFA.

Paramètres à utiliser dans XFA

URL du service consommateur d'assertion : https://<YOUR_MONDAY_DOMAIN>.monday.com/saml/saml_callback
URL SSO : (fournie par le fournisseur d'identité)
ID d'entité : (fourni par le fournisseur d'identité)
Certificat : (fourni par le fournisseur d'identité)

Configurer Monday.com avec XFA

1. Connectez-vous à Monday.com

Allez sur votre domaine Monday.com et connectez-vous avec votre compte administrateur.

2. Allez dans Profile > Administration > Security > Single Sign On (SSO)

Utilisez les paramètres suivants pour configurer Monday.com avec XFA.

Paramètres à utiliser dans Monday.com

SSO Provider: Custom SAML 2.0
SAML SSO Url : (de l'application XFA)
Identity Provider Issuer : (de l'application XFA)
Public certificate : (de l'application XFA)
Enable Monday certificate: false

3. Testez la configuration

Cliquez sur Test SSO connection pour tester la configuration. Vous devriez être redirigé vers votre fournisseur d'identité pour vous connecter, après quoi XFA vérifie la sécurité de votre appareil avant votre retour vers Monday.com.

4. Configurez la Login Restrictions Policy

Configurez la Login Restrictions Policy à votre convenance. Nous vous conseillons de commencer par Using SSO authentication is optional pour tester la configuration, puis de passer à All users except guests must use SSO authentication pour imposer le SSO et faire en sorte que seuls des appareils sécurisés accèdent à Monday.com.

5. Activez la configuration

Cliquez sur Activate SSO pour activer la configuration. Il sera désormais demandé à vos utilisateurs de faire vérifier la sécurité de leur appareil par XFA, en plus de leur identité, avant de pouvoir se connecter à Monday.com.