AWS IAM Identity Center
Deze demo toont AWS IAM Identity Center beschermd door XFA met Google Workspace als identity provider. Gebruikers authenticeren zich met Google, XFA toetst het toestel aan je beleid, en de toegang tot AWS gaat alleen door als de beslissing over het toestel dat toelaat. Gebruik deze flow als voorbeeld voordat je hetzelfde patroon in je eigen omgeving instelt.
XFA kan worden ingebouwd in het aanmelden bij AWS IAM Identity Center (voorheen AWS SSO), bij het openen van AWS-accounts of andere ingestelde applicaties, om te verzekeren dat toestellen voldoen aan het beveiligingsbeleid van je organisatie.
De gebruiker wordt eerst via XFA doorgestuurd naar de externe identity provider (in dit geval Google Workspace) om de identiteit te controleren. Daarna wordt de beveiliging van het toestel getoetst aan het ingestelde beleid voordat de authenticatie wordt afgerond. Alleen toestellen die aan het ingestelde beleid voldoen krijgen toegang.