Dropbox com Azure AD
Esta demonstração mostra o Dropbox protegido pelo XFA com o Microsoft Entra ID como identity provider. Os utilizadores autenticam-se com o Entra ID, o XFA verifica o dispositivo face à sua política e o acesso ao Dropbox só continua quando a decisão sobre o dispositivo o permite. Use este fluxo como referência antes de configurar o mesmo padrão no seu próprio ambiente.
Com a integração SAMLv2, o XFA Enforcement pode verificar a segurança do dispositivo face à política de segurança de dispositivos da sua organização como parte do processo de autenticação no Dropbox.
O utilizador é primeiro reencaminhado através do XFA para o identity provider externo (neste caso o Azure AD) para verificar a identidade do utilizador, após o que a segurança do dispositivo é verificada antes de a autenticação ser concluída. Assim, garante-se que apenas os dispositivos que cumprem a política de segurança obtêm acesso.