Github Enterprise
Esta demonstração mostra o GitHub Enterprise protegido pelo XFA com o Google Workspace como identity provider. Os utilizadores autenticam-se através do fluxo SAML, o XFA verifica o dispositivo face à sua política e o acesso ao GitHub só continua quando a decisão sobre o dispositivo o permite. Use este fluxo como referência antes de configurar o mesmo padrão no seu próprio ambiente.
O XFA Enforcement pode ser usado para acrescentar uma verificação adicional na autenticação numa organização específica no Github Enterprise. Quando está configurado, o utilizador tem de se verificar com o XFA diariamente sempre que tenta aceder à organização.
Durante essa verificação, o utilizador é primeiro reencaminhado através do XFA para o identity provider externo (neste caso o Google Workspace) para verificar a identidade do utilizador, após o que a segurança do dispositivo é verificada antes de a autenticação ser concluída. Assim, garante-se que apenas os dispositivos que cumprem a política de segurança obtêm acesso.