Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

Konfigurieren von NinjaOne SAML in Google Workspace

Thema

In dieser Anleitung wird erläutert, wie Sie SAML mit NinjaOne mit Google Workspace einrichten.

Umgebung

NinjaOne-Plattform

Beschreibung

SAML ermöglicht es Technikern, über Single Sign-On (SSO) mit ihrem bevorzugten Anbieter auf die NinjaOne-Anwendung zuzugreifen. SAML kann sowohl mit der Standard- als auch mit der gebrandeten NinjaOne-Webanwendung verwendet werden, die mehrere Identitätsanbieter (IdPs) unterstützt.

Jeder IdP, der SAML 2.0 unterstützt, kann verwendet werden. Wir haben jedoch nur Azure, OneLogin und Okta getestet und verifiziert.

Es gibt zwei verschiedene Workflows im Zusammenhang mit SAML. Derzeit ist für NinjaOne SAML nur der vom Anbieter initiierte Workflow aktiviert.

  • Vom Dienstanbieter (SP) initiierter Arbeitsablauf: Sie navigieren zu NinjaOne, um sich anzumelden, und werden zum Identitätsanbieter weitergeleitet.
  • Vom Identitätsanbieter (IdP) initiierter Arbeitsablauf: Sie navigieren zu Ihrem Identitätsanbieter, um sich anzumelden, und werden anschließend zur Anmeldung an NinjaOne weitergeleitet.
NinjaOne stellt unseren Partnern die folgenden Einrichtungsschritte als Service zur Verfügung. Da einige dieser Schritte nicht in NinjaOne durchgeführt werden, können sie sich ohne Vorankündigung ändern. Weitere detaillierte Informationen zur Einrichtung von SAML-SSO mit Google Workspace finden Sie in der Google-Dokumentation „Einrichten Ihrer eigenen benutzerdefinierten SAML-App“ (Externer Link).

Weitere Informationen zur Einrichtung von SSO in NinjaOne finden Sie unter „Anmeldesicherheit: SSO konfigurieren in NinjaOne“.

Hinzufügen der Google-SAML-Anwendung

Um die Google-SAML-App in NinjaOne hinzuzufügen, führen Sie die folgenden Schritte aus:

  1. Rufen Sie in Ihrem Browser admin.google.comAnwendungenWeb-Applikationen → App hinzufügenBenutzerdefinierte SAML-App hinzufügen auf.
  2. Geben Sie der Anwendung einen Namen und klicken Sie auf „Fortfahren“.
  3. Google leitet Sie zu einer Seite mit dem Titel „Google Identitätsanbieter Detail“ weiter. Klicken Sie auf „Metadaten herunterladen“.
  4. Navigieren Sie in NinjaOne zu „Administration“ → „Konten“ → „Identitätsanbieter“ → „Anbieter hinzufügen“. Die Seite „SSO konfigurieren “ wird geöffnet.
  5. Wählen Sie im Feld „Metadaten importieren aus“ im Dropdown-Menü die Option „Datei“ aus . Laden Sie die XML-Datei mit den Metadaten hoch, die Sie im vorherigen Schritt heruntergeladen haben.
  6. Kopieren Sie die Antwort-URL von NinjaOne und fügen Sie sie in den Abschnitt „ACS-URL“ auf der Google-Website ein. 
  7. Kopiere die SP-Kennung (Entity-ID) aus NinjaOne und füge sie in das Feld „Entity-ID“ bei Google ein.Das Feld „Start-URL“ kann leer bleiben, du solltest jedoch das Kontrollkästchen „Signierte Antwort“ aktivieren . Notiere dir alle diese Informationen, da du später keinen Zugang mehr darauf haben wirst.
  8. Stellen Sie in Google das „Name-ID-Format“ auf „E-MAIL“ und die „Name-ID“ auf „Grundlegende InformationenPrimäre E-Mail-Adresse“ ein.
  9. Klicken Sie auf „Fertig stellen“.
  10. Stellen Sie im Google Admin Center sicher, dass der Dienststatus für die Nutzer oder Gruppen, die die App verwenden werden, auf „Ein“ gesetzt ist, oder wählen Sie „Für alle aktivieren“. Es kann einige Minuten dauern, bis diese Änderung wirksam wird.
  11. Kehren Sie zu NinjaOne zurück. Der Bildschirm „SSO konfigurieren “ sollte noch geöffnet sein. Klicken Sie auf „Verbindung testen“.
  12.  Klicken Sie auf „Speichern“.
  13. Da Google kein SCIM unterstützt, müssen Sie Ihre Nutzer manuell erstellen, bevor diese SSO in NinjaOne nutzen können. Navigieren Sie in NinjaOne zu „+“„Nutzer hinzufügen“. Wählen Sie den Nutzerstyp aus , weisen Sie dem Nutzer eine Rolle zu und geben Sie einen Namen sowie eine E-Mail-Adresse ein.
  14. Klicken Sie auf die Registerkarte „Sicherheit “. Ändern Sie den Authentifizierungstyp des Nutzers von „Nativ“ auf „SSO“.
  15. Klicken Sie auf „Speichern“.
Wenn Sie einen neuen Nutzer erstellen, sendet NinjaOne automatisch eine Einladung an den Nutzer. Wenn der Nutzer die Einladung nicht akzeptiert, kann er sich nicht anmelden.
  • Achten Sie während des Einrichtens darauf, auf die Schaltfläche „Signierte Antwort“ zu klicken und das Format der Namens-ID am Ende der Seite auf „E-Mail“ zu ändern.
  • Um SSO in NinjaOne erfolgreich einzurichten, empfehlen wir Ihnen, einen neuen Browser oder ein Inkognito-Fenster zu öffnen. Wenn Sie dies in einem Browser versuchen, in dem Sie bereits bei Google Workspace angemeldet sind, kann der Prozess fehlschlagen.

Zusätzliche Ressourcen

Um mehr über die Identitätsdienste von NinjaOne zu erfahren, besuchen Sie:

FAQ

Nächste Schritte