Pular para o conteúdo principal

Como proteger o HubSpot

Proteja o HubSpot com o XFA colocando a verificação do dispositivo no fluxo de SSO SAML. Os utilizadores autenticam-se através do seu identity provider, o XFA verifica o dispositivo face à sua política, e o acesso ao HubSpot só continua quando a decisão sobre o dispositivo o permite. Use-o para confirmar os valores SAML e testar o fluxo antes da implementação.

Requisitos de licença

Para configurar o HubSpot com o XFA precisa de uma licença Professional ou Enterprise do seu produto HubSpot que inclua a funcionalidade Single Sign On. Encontra mais informação sobre as várias licenças aqui.

O HubSpot tem uma funcionalidade de SSO que usa SAMLv2. Ao colocar o XFA entre o HubSpot e o seu identity provider, a segurança do dispositivo é verificada em cada tentativa de início de sessão antes de o acesso ser concedido.

Quando um utilizador inicia sessão, acontece o seguinte com o HubSpot:

  1. o HubSpot → XFA → o seu IdP: o HubSpot encaminha o utilizador para o XFA, que o encaminha de imediato para o seu identity provider (por exemplo, o Google Workspace) para se autenticar. O Entity ID configurado no seu IdP representa o HubSpot. É ele que identifica aquilo para que o utilizador se está a autenticar.
  2. O seu IdP → XFA: depois da autenticação, o identity provider devolve o utilizador ao ACS URL, que aponta para o XFA em vez de apontar diretamente para o HubSpot.
  3. O XFA verifica o dispositivo: o XFA compara o estado de segurança do dispositivo com a sua política.
  4. XFA → o HubSpot: se o dispositivo passar, o XFA encaminha a autenticação para o HubSpot através do ACS URL real da aplicação e o acesso é concedido.

Este guia descreve todos os passos necessários para o configurar.

Nota: este artigo parte do princípio de que a sua organização tem uma conta XFA e de que é administrador dessa organização. Se não tiver conta, pode criar uma em https://dashboard.xfa.tech/signup.

Configurar o HubSpot no seu identity provider

Use os nossos guias por identity provider para saber como criar uma aplicação com as definições indicadas.

Na maioria dos identity providers existe um modelo pré-configurado para o HubSpot que pode usar. Confirme que usa as definições seguintes:

Definições da aplicação SAML no IDP

Entity ID:
https://api.hubspot.com/login-api/v1/saml/login?portalId=<HUBSPOT_ID>
(veja o passo 'Configurar o HubSpot com o XFA' para o valor exato)
ACS URL / Redirect URL: https://device-api.xfa.tech/saml2/consume
Signed Response: false

aviso

O ACS URL ou Redirect URL é diferente do da configuração predefinida do HubSpot

Criar uma aplicação no XFA

Encontra um guia sobre como criar uma aplicação no XFA aqui.

Definições a usar no XFA

URL do Assertion Consumer Service: https://api.hubspot.com/login-api/v1/saml/acs?portalId=<HUBSPOT_ID> (veja o passo "Configurar o HubSpot com o XFA" para o valor exato)
URL de SSO: (fornecido pelo identity provider)
Entity ID: (fornecido pelo identity provider)
Certificado: (fornecido pelo identity provider)

Configurar o HubSpot com o XFA

1. Inicie sessão no HubSpot

Vá à sua conta HubSpot e inicie sessão com a sua conta de administrador.

2. Vá a Settings > Security > Settings & Activity > Set up single sign-on (SSO)

Aqui encontra muitas das definições de que pode precisar ou que pode ter de corrigir nos passos anteriores. Use as definições seguintes para configurar o HubSpot com o XFA:

Definições a usar no HubSpot

Identity Provider Identifier or Issuer URL: (da aplicação XFA no passo anterior)
Identity Provider single sign-on URL: (da aplicação XFA no passo anterior)
X.509 Certificate: (da aplicação XFA no passo anterior)\

3. Verifique a configuração

Clique em Verify para testar a configuração. Deve aparecer uma janela que o encaminha para o seu identity provider para iniciar sessão, após o que a segurança do seu dispositivo é verificada pelo XFA antes de voltar ao HubSpot. Se estiver tudo bem configurado, o HubSpot mostra uma mensagem de sucesso.

4. Exigir SSO e XFA a todos os utilizadores

Pode depois ativar a opção Require SSO for all users para aplicar o uso de SSO e garantir que só dispositivos seguros acedem ao HubSpot. Se ainda não escolher esta opção, continua a poder usar o SSO, mas os utilizadores também poderão iniciar sessão com as suas credenciais do HubSpot.

Os seus utilizadores passarão a ser convidados a verificar a segurança do seu dispositivo com o XFA, além da sua identidade, antes de poderem iniciar sessão no HubSpot.