Como proteger o Monday.com
Proteja o Monday.com com o XFA colocando a verificação do dispositivo no fluxo de SSO SAML. Os utilizadores autenticam-se através do seu identity provider, o XFA verifica o dispositivo face à sua política, e o acesso ao Monday.com só continua quando a decisão sobre o dispositivo o permite. Use-o para confirmar os valores SAML e testar o fluxo antes da implementação.
Para configurar o Monday.com com o XFA precisa da licença Enterprise, que inclui a funcionalidade SAML Single Sign On. Encontra mais informação sobre as várias licenças aqui.
O Monday.com tem uma funcionalidade de SSO personalizado que usa SAMLv2. Ao colocar o XFA entre o Monday.com e o seu identity provider, a segurança do dispositivo é verificada em cada tentativa de início de sessão antes de o acesso ser concedido.
Quando um utilizador inicia sessão, acontece o seguinte com o Monday.com:
- o Monday.com → XFA → o seu IdP: o Monday.com encaminha o utilizador para o XFA, que o encaminha de imediato para o seu identity provider (por exemplo, o Google Workspace) para se autenticar. O Entity ID configurado no seu IdP representa o Monday.com. É ele que identifica aquilo para que o utilizador se está a autenticar.
- O seu IdP → XFA: depois da autenticação, o identity provider devolve o utilizador ao ACS URL, que aponta para o XFA em vez de apontar diretamente para o Monday.com.
- O XFA verifica o dispositivo: o XFA compara o estado de segurança do dispositivo com a sua política.
- XFA → o Monday.com: se o dispositivo passar, o XFA encaminha a autenticação para o Monday.com através do ACS URL real da aplicação e o acesso é concedido.
Este guia descreve todos os passos necessários para o configurar.
Nota: este artigo parte do princípio de que a sua organização tem uma conta XFA e de que é administrador dessa organização. Se não tiver conta, pode criar uma em https://dashboard.xfa.tech/signup.
Configurar o Monday.com no seu identity provider
Use os nossos guias por identity provider para saber como criar uma aplicação com as definições indicadas.
Entity ID: https://<YOUR_MONDAY_DOMAIN>.monday.com/saml/saml_callback
ACS URL / Redirect URL: https://device-api.xfa.tech/saml2/consume
Signed Response: false
O ACS URL ou Redirect URL é diferente do da configuração predefinida do Monday.com
Criar uma aplicação no XFA
Encontra um guia sobre como criar uma aplicação no XFA aqui.
URL do Assertion Consumer Service: https://<YOUR_MONDAY_DOMAIN>.monday.com/saml/saml_callback
URL de SSO: (fornecido pelo identity provider)
Entity ID: (fornecido pelo identity provider)
Certificado: (fornecido pelo identity provider)
Configurar o Monday.com com o XFA
1. Inicie sessão no Monday.com
Vá ao seu domínio Monday.com e inicie sessão com a sua conta de administrador.
2. Vá a Profile > Administration > Security > Single Sign On (SSO)
Use as definições seguintes para configurar o Monday.com com o XFA.
SSO Provider: Custom SAML 2.0
SAML SSO Url: (da aplicação XFA)
Identity Provider Issuer: (da aplicação XFA)
Public certificate: (da aplicação XFA)
Enable Monday certificate: false
3. Teste a configuração
Clique em Test SSO connection para testar a configuração. Deve ser encaminhado para o seu identity provider para iniciar sessão, após o que a segurança do seu dispositivo é verificada pelo XFA antes de voltar ao Monday.com.
4. Configure a Login Restrictions Policy
Configure a Login Restrictions Policy como preferir. Recomendamos começar com Using SSO authentication is optional para testar a configuração e mudar depois para All users except guests must use SSO authentication, para aplicar o uso de SSO e garantir que só dispositivos seguros acedem ao Monday.com.
5. Ative a configuração
Clique em Activate SSO para ativar a configuração. Os seus utilizadores passarão a ser convidados a verificar a segurança do seu dispositivo com o XFA, além da sua identidade, antes de poderem iniciar sessão no Monday.com.