Pular para o conteúdo principal

Configurar o XFA como fator de autenticação no Ping Identity

Configure o XFA no Ping Identity como fator de autenticação para acrescentar a verificação do dispositivo ao início de sessão. O Ping Identity autentica o utilizador, o XFA verifica o dispositivo face à política configurada, e o acesso continua quando a decisão sobre o dispositivo o permite. Use-o para confirmar as definições necessárias e testar o fluxo de autenticação antes da implementação.

Nota: este guia parte do princípio de que a sua organização tem uma conta XFA e de que é administrador dessa organização tanto no XFA como no Ping Identity. Se não tiver conta no XFA, pode criar uma em https://dashboard.xfa.tech/signup.

Criar uma integração no painel XFA

Depois de iniciar sessão no painel XFA, vá à página Enforcement, clique em Novo e escolha PingIdentity como tipo de integração. A página mostra vários valores de que vai precisar nos passos seguintes. Contém também o campo Callback URL, que terá de preencher com um valor do portal de administração do Ping Identity durante o passo seguinte.

Mantenha esta página aberta durante o passo seguinte.

Criar um External IdP para usar como fator de autenticação no Ping Identity

1. Criar um External IdP

No portal de administração do Ping Identity (inicie sessão no Ping Identity e clique em Administrators no menu à esquerda), vá a Integrations > External IdPs e clique em + Add Provider.

Escolha OpenID Connect como tipo do novo External IdP, que encontra na secção Custom.

Introduza 'XFA' como nome e, se quiser, uma descrição. Ao clicar no logótipo apresentado na página, pode carregar outro logótipo. Pode transferir o logótipo do XFA do painel XFA, na página que deixou aberta no passo anterior.

Clique em Continue

2. Configurar o External IdP

Preencha os dados seguintes, copiando-os do painel XFA:

Connection Details

  • Client ID
  • Client Secret
  • Copie o Callback URL de volta para a página do painel XFA.

Discovery Details

  • Deixe o Discovery Document URI vazio
  • Authorization Endpoint
  • Token Endpoint
  • JWKS URI
  • Issuer
  • User Information Endpoint
  • Requested Scopes
  • Defina Token Endpoint Authentication Method como Client Secret Post

Clique em Save and Continue para criar o External IdP.

Deixe os valores como estão na página Map Attributes e clique em Save and Finish.

3. Criar um novo fator de autenticação

No portal de administração do Ping Identity, vá a Authentication > Authentication e clique em + Add Policy.

Dê à política um nome como 'XFA'.

A seguir, escolha Login como primeiro fator e deixe as definições como estão (ou altere-as como preferir).

  • Clique em Add Step e escolha External Identity Provider como segundo fator.
  • Em External Identity Provider, use a lista pendente para escolher o que acabou de criar no passo anterior.
  • Escolha Pass user context to provider
  • Clique em Save

Aplicar a política a aplicações

No portal do Ping Identity, vá a Applications > Applications e escolha a aplicação em que quer aplicar o XFA.

Escolha Policies e marque a política que acabou de criar no passo anterior.

A partir daí, ao iniciar sessão nessa aplicação, ser-lhe-á pedido que verifique o seu dispositivo através do XFA depois de iniciar sessão com o seu método habitual.

observação

Perco a minha verificação de identidade com 2FA?
No Ping Identity pode ter mais do que um fator adicional, por isso também pode definir uma verificação de identidade com 2FA. Ainda assim, a experiência mais fluida obtém-se com o XFA: oferecemos o 'silent MFA', que lhe permite confirmar a sua identidade através de dispositivos conhecidos em que confiou explicitamente no XFA. Assim, o seu dispositivo funciona como segundo fator. Leia a nossa documentação sobre silent MFA para mais informação.

Definições avançadas

Para definições mais avançadas, como limitar o fator a determinados utilizadores ou só mostrar o XFA em certos casos, consulte a documentação do Ping Identity.