Een SAML-applicatie aanmaken in XFA
Een SAML-applicatie in XFA voegt toestelverificatie toe aan een SAML-aanmeldflow. XFA staat tussen je identity provider en de applicatie, controleert het toestel tijdens het aanmelden en stuurt het SAML-antwoord alleen door wanneer je beleid toegang toestaat. Gebruik deze pagina om de juiste waarden in te vullen en de aanmeldflow te testen.
Wanneer een gebruiker zich aanmeldt bij je applicatie, gebeurt het volgende:
- je applicatie → XFA → je IdP: je applicatie stuurt de gebruiker door naar XFA, dat meteen doorstuurt naar je identity provider (bijvoorbeeld Google Workspace) om te authenticeren. De Entity ID die in je identity provider staat, is die van je applicatie. Die geeft aan waarvoor de gebruiker zich authenticeert.
- Je IdP → XFA: na de authenticatie stuurt de identity provider de gebruiker terug naar de ACS URL, die naar XFA wijst in plaats van rechtstreeks naar je applicatie.
- XFA verifieert het toestel: XFA toetst de beveiligingsstatus van het toestel aan je beleid.
- XFA → je applicatie: komt het toestel door de controle, dan stuurt XFA de authenticatie door naar je applicatie via de echte ACS URL van de applicatie, en wordt toegang verleend.
Let op: dit artikel gaat ervan uit dat je organisatie een XFA-account heeft en dat jij daar beheerder van bent. Heb je nog geen account, maak er dan een aan op https://dashboard.xfa.tech/signup.
1. Meld je aan bij het XFA-dashboard
2. Maak een nieuwe applicatie aan via Enforcement > New > SAML Integration

3. Vul de gegevens van de identity provider in
Vul de SSO URL, Entity ID en het certificaat in die je identity provider voor je SAML-applicatie aanlevert. Klik op Volgende om verder te gaan.

4. Vul de gegevens van de service provider in
- Vul bij ACS-URL de ACS URL in van de applicatie die je instelt. Die krijg je vaak aangeleverd, of je vindt hem met een snelle Google-zoekopdracht op
ACS URL <your application>. - Kopieer de SSO URL, Entity ID en het Certificaat van je nieuwe applicatie. Klik op Volgende om verder te gaan.
- Kopieer de SSO URL, Issuer en het Certificaat van XFA voor de volgende stap in de applicatie die je aan XFA wilt koppelen.
