Pular para o conteúdo principal

Criar uma aplicação SAML no XFA

Uma aplicação SAML no XFA acrescenta a verificação do dispositivo a um fluxo de início de sessão SAML. O XFA fica entre o seu identity provider e a aplicação, verifica o dispositivo durante o início de sessão e só encaminha a resposta SAML quando a decisão da sua política permite o acesso. Use-o para introduzir os valores certos e testar o fluxo de início de sessão.

Quando um utilizador inicia sessão, acontece o seguinte com a sua aplicação:

  1. a sua aplicação → XFA → o seu IdP: a sua aplicação encaminha o utilizador para o XFA, que o encaminha de imediato para o seu identity provider (por exemplo, o Google Workspace) para se autenticar. O Entity ID configurado no seu IdP representa a sua aplicação. É ele que identifica aquilo para que o utilizador se está a autenticar.
  2. O seu IdP → XFA: depois da autenticação, o identity provider devolve o utilizador ao ACS URL, que aponta para o XFA em vez de apontar diretamente para a sua aplicação.
  3. O XFA verifica o dispositivo: o XFA compara o estado de segurança do dispositivo com a sua política.
  4. XFA → a sua aplicação: se o dispositivo passar, o XFA encaminha a autenticação para a sua aplicação através do ACS URL real da aplicação e o acesso é concedido.

Nota: este artigo parte do princípio de que a sua organização tem uma conta XFA e de que é administrador dessa organização. Se não tiver conta, pode criar uma em https://dashboard.xfa.tech/signup.

1. Inicie sessão no painel XFA

2. Crie uma nova aplicação em Enforcement > Novo > SAML Integration

Criar uma nova aplicação

3. Preencha os dados do identity provider

Preencha o URL de SSO, o Entity ID e o certificado que o identity provider fornece para a sua aplicação SAML. Clique em Seguinte para continuar.

Preencher os dados do identity provider

4. Preencha os dados do service provider

  • Preencha o campo ACS-URL com o ACS URL da aplicação que está a configurar. Muitas vezes é fornecido, ou encontra-o com uma pesquisa rápida no Google por ACS URL <your application>.
  • Copie o URL de SSO, o Entity ID e o Certificado da sua nova aplicação. Clique em Seguinte para continuar.
  • Copie o URL de SSO, o Issuer e o Certificado do XFA para o passo seguinte na aplicação que quer ligar ao XFA.

Preencher os dados do service provider