Pular para o conteúdo principal

AWS IAM Identity Center

Esta demonstração mostra o AWS IAM Identity Center protegido pelo XFA com o Google Workspace como identity provider. Os utilizadores autenticam-se com a Google, o XFA verifica o dispositivo face à sua política e o acesso à AWS só continua quando a decisão sobre o dispositivo o permite. Use este fluxo como referência antes de configurar o mesmo padrão no seu próprio ambiente.

O XFA pode ser integrado como parte do processo de autenticação no AWS IAM Identity Center (anteriormente conhecido como AWS SSO) no acesso a contas AWS ou a outras aplicações configuradas, para garantir que os dispositivos cumprem a política de segurança de dispositivos definida pela sua organização.

O utilizador é primeiro reencaminhado através do XFA para o identity provider externo (neste caso o Google Workspace) para verificar a identidade do utilizador, após o que a segurança do dispositivo é verificada face à política configurada antes de a autenticação ser concluída. Apenas os dispositivos que cumprem a política configurada obtêm acesso.