Criar uma aplicação SAML no XFA
Uma aplicação SAML no XFA acrescenta a verificação do dispositivo a um fluxo de início de sessão SAML. O XFA fica entre o seu identity provider e a aplicação, verifica o dispositivo durante o início de sessão e só encaminha a resposta SAML quando a decisão da sua política permite o acesso. Use-o para introduzir os valores certos e testar o fluxo de início de sessão.
Quando um utilizador inicia sessão, acontece o seguinte com a sua aplicação:
- a sua aplicação → XFA → o seu IdP: a sua aplicação encaminha o utilizador para o XFA, que o encaminha de imediato para o seu identity provider (por exemplo, o Google Workspace) para se autenticar. O Entity ID configurado no seu IdP representa a sua aplicação. É ele que identifica aquilo para que o utilizador se está a autenticar.
- O seu IdP → XFA: depois da autenticação, o identity provider devolve o utilizador ao ACS URL, que aponta para o XFA em vez de apontar diretamente para a sua aplicação.
- O XFA verifica o dispositivo: o XFA compara o estado de segurança do dispositivo com a sua política.
- XFA → a sua aplicação: se o dispositivo passar, o XFA encaminha a autenticação para a sua aplicação através do ACS URL real da aplicação e o acesso é concedido.
Nota: este artigo parte do princípio de que a sua organização tem uma conta XFA e de que é administrador dessa organização. Se não tiver conta, pode criar uma em https://dashboard.xfa.tech/signup.
1. Inicie sessão no painel XFA
2. Crie uma nova aplicação em Enforcement > Novo > SAML Integration

3. Preencha os dados do identity provider
Preencha o URL de SSO, o Entity ID e o certificado que o identity provider fornece para a sua aplicação SAML. Clique em Seguinte para continuar.

4. Preencha os dados do service provider
- Preencha o campo ACS-URL com o ACS URL da aplicação que está a configurar. Muitas vezes é fornecido, ou encontra-o com uma pesquisa rápida no Google por
ACS URL <your application>. - Copie o URL de SSO, o Entity ID e o Certificado da sua nova aplicação. Clique em Seguinte para continuar.
- Copie o URL de SSO, o Issuer e o Certificado do XFA para o passo seguinte na aplicação que quer ligar ao XFA.
