Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne Identity Access Management: Ein ablaufendes SAML-Zertifikat erneuern oder aktualisieren

Thema

In diesem Artikel wird erläutert, wie Sie ein SAML-Zertifikat (Security Assertion Markup Language
) für den Zugriff auf NinjaOne erneuern oder aktualisieren können.

Umgebung

  • NinjaOne Identity Access Management (IAM)
  • NinjaOne-Integrationen

Beschreibung

Gelegentlich läuft ein älteres Unternehmen ab und erlaubt Benutzern nicht mehr, sich mit ihren Single-Sign-On-Konten (SSO) bei NinjaOne anzumelden. Der Verlängerungsprozess innerhalb von NinjaOne ist für alle Identitätsanbieter (IDPs) ähnlich, mit einigen Ausnahmen. Wir empfehlen Ihnen, die Dokumentation des von Ihnen verwendeten IDP zu lesen, um sicherzustellen, dass Sie die Erstellung oder Verlängerung eines SAML-Zertifikats verstehen. 

Für die Zwecke dieses Leitfadens verwenden wir Microsoft Entra ID als Beispiel. Weitere Informationen zur Verwaltung von Zertifikaten für andere mit NinjaOne kompatible IDPs finden Sie in den folgenden externen Ressourcen: 

Metadaten für ein abgelaufenes SAML-Zertifikat aktualisieren

Durch das Aktualisieren der Metadaten für den Anbieter werden die derzeit in NinjaOne gespeicherten Metadaten ungültig, sodass Versuche, sich mit SSO bei dem Anbieter anzumelden, fehlschlagen, bis Sie die Metadaten mit den folgenden Schritten aktualisieren.

Führen Sie die folgenden Schritte aus, um die Metadaten in NinjaOne für Ihren IDP zu aktualisieren:

  1. Melden Sie sich als Systemadministrator bei NinjaOne an. Navigieren Sie zu „Administration“ → „Accounts“ → „Identity Providers“. 
  2. Wählen Sie das IDP-Konto mit dem ablaufenden Zertifikat aus. 
  3. Klicken Sie im Benachrichtigungsbanner auf Metadaten aktualisieren.
IDP_update metadata.png
Abbildung 1: Metadaten für ein abgelaufenes Zertifikat aktualisieren (zum Vergrößern anklicken)
  1. Öffnen Sie einen separaten Browser-Tab und melden Sie sich bei Ihrem Microsoft Entra ID-Konto an. 
  2. Navigieren Sie zu Unternehmensanwendungen und wählen Sie die NinjaOne-SSO-Anwendung aus. 
  3. Öffnen Sie „SAML-Zertifikate “ und klicken Sie auf „Bearbeiten“. 
  4. Wählen Sie „Neues Zertifikat“ und füllen Sie die entsprechenden Felder anhand der folgenden Tabelle aus. 

    Feld Daten
    Signieroption „SAML-Assertion signieren“
    Signaturalgorithmus „SHA-256“
  5. Klicken Sie auf „Speichern“. 
  6. Klicken Sie auf das Menüsymbol mit den drei Punkten und wählen Sie „Zertifikat aktivieren“. Wir empfehlen Ihnen, die Seite zu aktualisieren und die Änderungen zu überprüfen. 
IDP_entra_SAML signing certificate update.png
Abbildung 2: Neues Zertifikat erstellen und in Entra ID aktivieren
  1. Navigieren Sie zum Abschnitt „SSO“ der Enterprise-Anwendung in Entra ID und kopieren Sie die URL für die App-Verbund-Metadaten.
  2. Kehren Sie zur Browser-Registerkarte mit Ihrem NinjaOne-Konto zurück, das auf der IDP-Seite geöffnet ist. 
  3. Fügen Sie die kopierten Daten in das Feld Metadaten importieren aus ein und klicken Sie dann auf Verbindung testen
IDP_import metadata from.png
Abbildung 3: Metadaten aus IDP-URL importieren
  1. Wenn die Verbindung erfolgreich hergestellt wurde, klicken Sie auf „Speichern“. 

Weitere Ressourcen

Weitere Informationen zu NinjaOne IAM finden Sie unter NinjaOne Identity Access Management (IAM): Ressourcen-Katalog.

FAQ

Nächste Schritte