Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne-Integrationen: Duo MFA für die Sicherheit der Anmeldung

Thema

In diesem Artikel wird erläutert, wie Sie die Integration zwischen NinjaOne und dem Multi-Factor Authentication-Tool (MFA) von Duo Security aktivieren können. 

Umgebung

  • NinjaOne-Integrationen
  • Cisco Duo

Beschreibung

NinjaOne wurde mit Duo integriert, um bei der Identitätsauthentifizierung beim Anmelden oder bei der Durchführung von Verwaltungsaktionen innerhalb der Plattform eine MFA-Option hinzuzufügen. Neben der Konfiguration einer Web-SDK-Anwendung für Ihr Konto sollten Sie auch die Bereitstellung von Benutzern und die Aktualisierung von Richtlinien in Betracht ziehen, um zu steuern, wie der Endbenutzer bei der Anmeldung bei NinjaOne mit Duo MFA interagiert. 

Die Integration von NinjaOne mit Duo unterstützt keine MFA-Umgehung. Mehr über die Kompatibilität mit der MFA-Umgehung erfahren Sie unter „Bedingte Umgehung von NinjaOne MFA aktivieren (IDP)“. 

Voraussetzung: Vorbereiten des Duo-Kontos für die Integration

Konfigurieren der Web-SDK-Anwendung

Bevor Sie die Integration in NinjaOne aktivieren können, müssen Sie eine Web-SDK-Anwendung in Duo konfigurieren. 

  1. Melden Sie sich bei Ihrem Duo-Konto an und rufen Sie den Bereich „Anwendungen“ auf .

Duo login_applications.png
Abbildung 1: Konfigurieren der Web-SDK-Anwendung in Duo

  1. Klicken Sie auf „Anwendung schützen“. 
  2. Erstellen Sie eine neue Anwendung und füllen Sie die entsprechenden Felder anhand der folgenden Tabelle aus. 
FeldDaten
AnwendungsnameGeben Sie eine eindeutige Kennung Ihrer Wahl ein
Anwendungstyp„Web SDK“
Aktiviert„Für alle Nutzer aktivieren“
DetailsDiese Daten werden bei der Einrichtung der Anwendung automatisch ausgefüllt. Kopieren Sie die Daten für Client-ID, Clientschlüssel und API-Hostname und bewahren Sie sie an einem sicheren Ort auf, damit Sie sie im folgenden Abschnitt verwenden können. 
Wenn Sie unter „Benutzerzugriff“ die Option „Nur für zugelassene Gruppen aktivieren“ auswählen, müssen Sie die Benutzergruppen auswählen, denen die Anmeldung gestattet ist.

duo_web sdk app.png
Abbildung 2: Kopieren Sie die Details der Anwendung in Duo

Integration aktivieren

Um die Duo-Integration in NinjaOne zu aktivieren, führen Sie die folgenden Schritte aus: 

  1. Navigieren Sie in NinjaOne zu „Administration“„Apps “ → „Installiert“. Klicken Sie auf „App hinzufügen “ und wählen Sie „Duo MFA“ aus. 
  2. Klicken Sie auf der Konfigurationsseite von Duo MFA auf „Aktivieren“. 

enable duo mfa.png
Abbildung 3: Aktivieren Sie die Duo-Integrations-App in NinjaOne

  1. Geben Sie die Informationen, die Sie im vorherigen Abschnitt erhalten haben, in die entsprechenden Felder ein. 
  2. Klicken Sie auf „Aktivieren“.

Wenn die Integration erfolgreich war, wird unter „Status “ „Verbunden“ angezeigt. 

Duo_status connected.png
Abbildung 4: Bestätigen Sie den Status der erfolgreichen Integration in NinjaOne

Duo-MFA für Benutzerkonten aktivieren

Wenn Sie in NinjaOne eine MFA-Option für Benutzer konfigurieren, wird diese als Option auf dem Anmeldebildschirm angezeigt. Wenn für einen Benutzer noch keine MFA-Einstellungen angewendet werden und Duo aktiviert ist, kann er Duo bei seiner ersten Anmeldung als MFA-Methode konfigurieren. 

  1. Öffnen Sie in NinjaOne das Endbenutzer- oder Techniker-Konto. Öffnen Sie im Abschnitt „Allgemein die Registerkarte „Sicherheit “.
  2. Duo wird jetzt als Option angezeigt; klicken Sie auf „Konfigurieren“.

user_security_duo.png
Abbildung 5: Konfiguration der Duo-MFA im NinjaOne-Benutzerkonto (zum Vergrößern anklicken)

  1. Sie werden zu Ihrem Duo-Konto weitergeleitet; melden Sie sich an, um die Konfiguration abzuschließen. 
Sie können nun bei der Anmeldung bei NinjaOne „Duo“ als MFA-Option auswählen. Unter „Administration“„Konten“„Sicherheitseinstellungen“ können Sie Ihre Sicherheitseinstellungen weiter verwalten .

Zusätzliche Ressourcen

Um mehr über die Integrationen von NinjaOne zu erfahren, besuchen Sie „Integrationen / Anwendungen von Drittanbietern: Ressourcenkatalog “. 

FAQ

Nächste Schritte