Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne Identity Access Management (IAM): Konfigurieren der Security Assertion Markup Language für Microsoft Entra ID

Thema

In diesem Leitfaden wird erläutert, wie Sie mithilfe von Microsoft Entra ID die Security Assertion Markup Language (SAML) mit NinjaOne einrichten.

Umgebung

  • NinjaOne-Integrationen
  • SAML 2.0
  • Microsoft Entra ID

Beschreibung

Single Sign-On (SSO) ermöglicht es Technikern, mit einem einzigen Satz von Anmeldeinformationen ihres bevorzugten Identitätsanbieters (IdP) auf die NinjaOne-Anwendung zuzugreifen. NinjaOne verwendet SAML zur Authentifizierung. Sie können SSO sowohl mit den Standard- als auch mit den brandbezogenen NinjaOne-Webanwendungen nutzen.

Sie können jeden IdP verwenden, der SAML 2.0 unterstützt. Diese Anleitung enthält Anweisungen zur Einrichtung von SSO am Beispiel von Microsoft Entra ID als IdP. Informationen zur allgemeinen SSO-Implementierung finden Sie unter „NinjaOne Identity Access Management: SSO konfigurieren“.

NinjaOne unterstützt sowohl vom Anbieter (SP) initiierte als auch vom Identitätsanbieter (IdP) initiierte Workflows. 

  • Vom Dienstanbieter (SP) initiierter Workflow: Sie navigieren zu NinjaOne, um sich anzumelden, und werden für die Authentifizierung der Sitzung an den Identitätsanbieter weitergeleitet.
  • Vom Identitätsanbieter (IdP) initiierter Workflow: Sie navigieren zu Ihrem Identitätsanbieter, um sich anzumelden, und klicken auf die NinjaOne-App-Kachel, um NinjaOne zu starten.

So integrieren Sie Microsoft Entra – Teil 1 (NinjaOne, Inc., 03:08) – Informationen zu Teil 2 finden Sie unter „NinjaOne Identity Management mit System für bereichsübergreifendes Identitätsmanagement (SCIM)“

Kapitel

  • 00:00 – Einführung
  • 00:15 – Erstellen einer Anwendung für das Unternehmen
  • 00:32 – Zuweisen von Benutzergruppen
  • 00:55 – Konfigurieren von SAML in NinjaOne
  • 02:16 – Authentifizierung bestehender Nutzer
  • 02:32 – IdP-Support für andere Werkzeuge
  • 02:50 – Teil 2 mit SCIM

Index

Auswählen Sie ein Thema, um mehr zu erfahren:

Konfigurieren von NinjaOne SAML in Microsoft Entra

Bevor Sie SSO für Ihre Nutzer einrichten können, müssen Sie SAML für den Identitätsanbieter (IdP) konfigurieren. Führen Sie dazu die folgenden Schritte aus:

  1. Navigieren Sie zu Ihrem Microsoft Entra-Verwaltungscenter. Klicken Sie in der Seitenleiste auf das Drop-down -Menü „Entra ID “ und anschließend auf „Unternehmensanwendungen“.
  2. Von dem Bildschirm „Unternehmensanwendungen“ klicken Sie auf „Neue Anwendung“.
IDP_entra_new app.png
Abbildung 1: Neu erstellen einer Anwendung im Microsoft Entra-Verwaltungscenter
  1. Klicken Sie auf „Eigene Anwendung erstellen“.
  2. Auf der Seite werden Sie aufgefordert, einen Namen für die Anwendung einzugeben. Wir empfehlen, den Namen „NinjaOne“ zu verwenden.
  3. Wählen Sie die Option „Eine andere Anwendung integrieren, die Sie nicht in der Galerie finden“. Klicken Sie anschließend auf „Erstellen“.
IDP_entra_create and integrate app.png
Abbildung 2: Neue Anwendung integrieren (zum Vergrößern anklicken)
  1. Wählen Sie auf dem nächsten Bildschirm „Benutzer und Gruppen zuweisen“ aus.
IDP_entra_assign users and groups.png
Abbildung 3: Nutzer und Gruppen Ihrer Unternehmensanwendung zuweisen
  1. Klicken Sie auf „Nutzer hinzufügen“. Klicken Sie auf „Keiner ausgewählt“, um Ihre Zielbenutzer oder -gruppen auszuwählen, und klicken Sie anschließend auf „Auswählen“.
  2. Klicken Sie auf „Zuweisen“.
Wir empfehlen, Gruppen zuzuweisen, wenn Sie beabsichtigen, Benutzer in NinjaOne über das System for Cross-domain Identity Management (SCIM) bereitzustellen. Sie können Entra-Gruppen NinjaOne-Rollen zuordnen.
  1. Kehren Sie für den nächsten Schritt zur Seite mit dem Überblick zurück.

Einrichten von SSO in Entra ID

Stellen Sie sicher, dass dem Konto, mit dem Sie sich bei NinjaOne anmelden, Zugang zu der Unternehmensanwendung in Entra ID zugewiesen ist. Für den Verbindungstest ist eine erfolgreiche SAML-Antwort erforderlich.

Führen Sie die folgenden Schritte aus, um SSO für Ihren Entra-IdP einzurichten:

  1. Klicken Sie auf der Seite des Überblicks der neuen NinjaOne-Unternehmensanwendung, die Sie im vorherigen Abschnitt dieses Artikels erstellt haben, auf „Single Sign-On einrichten“.
IDP_entra_set up sso.png
Abbildung 4: Single Sign-On in Microsoft Entra einrichten
  1. Wählen Sie „SAML“ als SSO-Methode aus. Sie werden automatisch zu den „Single Sign-On -Eigenschaften“ weitergeleitet.
  2. Klicken Sie im Abschnitt „Grundlegende SAML-Konfiguration “ auf „Bearbeiten “.
  3. Melden Sie sich in einer separaten Browser-Registerkarte als Systemadministrator bei NinjaOne an. Navigieren Sie zu „Administration“ →„Konten “→„Identitätsanbieter “ und klicken Sie auf „Anbieter hinzufügen“.
IdP_Add provider.png
Abbildung 5: Neuen Identitätsanbieter in NinjaOne hinzufügen
  1. Geben Sie einen Anzeigenamen ein und stellen Sie die E-Mail-Domänen nach Bedarf ein.
  2. Kopieren Sie die SP-Kennung (Entitäts-ID) sowie alle Antwort-URLs und speichern Sie diese für die spätere Verwendung.
IDP_copy URLs.png
Abbildung 6: Kopieren der IDP-Antwort-URL und der SP-Kennung von NinjaOne
  1. Kehren Sie zum Microsoft Entra-Verwaltungscenter zurück. Klicken Sie im Feld „Identifikator (Entity-ID) “ auf „Identifikator hinzufügen“ und fügen Sie die SP-Bezeichner (Entitäts-ID) von NinjaOne ein.
  2. Klicken Sie im Feld „Antwort-URL (Assertion Consumer Service URL) “ auf „Antwort-URL hinzufügen“ und fügen Sie die Antwort-URL aus NinjaOne ein.
    1. Optional können Sie SSO mit Ihrer markenspezifischen NinjaOne-Website konfigurieren. Klicken Sie erneut auf „Antwort-URL hinzufügen“ und fügen Sie die markenspezifische Antwort-URL aus NinjaOne hinzu.
    2. Wählen Sie eine der Antwort-URLs als „Standardwert“ aus. Der Standardwert dient als Startseite für vom IdP initiierte Anmeldungen.
IDP_entra_paste SP id and reply url.png
Abbildung 7: Fügen Sie die IDP-Antwort-URL und die SP-Kennung von NinjaOne ein
  1. Speichern Sie die Daten im Abschnitt „Grundlegende SAML-Konfiguration“ und öffnen Sie anschließend den Abschnitt „SAML-Zertifikate “ auf der Registerkarte „Single Sign-On “. Klicken Sie auf die Schaltfläche „Kopieren“ für die URL der App-Föderations-Metadaten.
IDP_entra_copy app federation metadata.png
Abbildung 8: Metadaten in Microsoft Entra kopieren (zum Vergrößern anklicken)
  1. Kehren Sie zur IdP-Seite in NinjaOne zurück. Fügen Sie die Daten der „App Federation Metadata URL“ als URL in das Feld „Metadaten importieren von“ ein.
IDP_import metadata.png
Abbildung 9: Fügen Sie die Metadaten in NinjaOne ein und konfigurieren Sie die Schaltflächen (zum Vergrößern anklicken)
  1. Aktivieren Sie bei Bedarf die IdP-initiierte Anmeldung und die strenge SAML-Validierung.
  2. Testen Sie die Verbindung und klicken Sie anschließend auf „Speichern“, wenn die Verbindung erfolgreich hergestellt wurde.

Nutzern die Authentifizierung über SSO zuweisen

Sie können den Authentifizierungstyp für Benutzerkonten manuell in großen Mengen auf der Seite „Alle Benutzer“, in den Sicherheitseinstellungen eines Benutzers (bei der Benutzererstellung und -aktualisierung) oder automatisch über die SCIM-Bereitstellung festlegen. Führen Sie die folgenden Schritte aus, um den Authentifizierungstyp über die Seite „Alle Benutzer“ zu verändern.

  1. Navigieren Sie in NinjaOne zu „Administration“ → „Konten“ → „Alle Benutzer“ und aktivieren Sie das Kontrollkästchen für einen oder mehrere Techniker oder Endnutzer.
  2. Klicken Sie auf „Aktionen“ → „Authentifizierung ändern“.
users_change authentication.png
Abbildung 10: Authentifizierungsmethode für ein NinjaOne-Konto ändern
  1. Wählen Sie im Dialogfeld „Authentifizierungstyp ändern“ die Option „Single Sign-On (SSO) “ aus.
  2. Klicken Sie auf „Aktualisieren“, um die Änderungen zu speichern.

Gewöhnliche Probleme mit Konfigurationen

Standardmäßig verwendet NinjaOne das Attribut „user.userprincipalname“, um einen NinjaOne-Benutzer seinem Konto in Entra ID zuzuordnen. Wenn dieser Attributwert nicht mit dem NinjaOne-Benutzernamen (E-Mail-Adresse) übereinstimmt, sollten Sie erwägen, die eindeutige Benutzerkennung (Name ID) auf „user.mail“, „user.othermail“ oder ein beliebiges Attribut zu aktualisieren, das mit dem NinjaOne-Benutzernamen eines Kontos übereinstimmt.

So passen Sie die eindeutige Benutzerkennung in Entra ID an:

  1. Navigieren Sie in Entra zur Unternehmensanwendung → Single Sign-On → Attribute & Claims und klicken Sie auf „Bearbeiten“.
  2. Klicken Sie auf „Eindeutige Benutzerkennung (Name ID)“.
  3. Legen Sie das Authentisierungs-Typ-Attribut auf den Wert fest, der dem NinjaOne-Benutzernamen (E-Mail-Adresse) des jeweiligen Nutzers entspricht.
  4. Klicken Sie auf „Speichern“.
IDP_entra_unique user identifier.png
Abbildung 11: Einzigartige Benutzerkennung in Entra ID ändern

Bei der IdP-initiierten Anmeldung können Benutzer über die App-Kachel in ihrem „Meine Apps “-Dashboard und über den O365 App Launcher auf die NinjaOne-Unternehmensanwendung zugreifen. Falls die App-Kachel fehlt, müssen Sie möglicherweise die Sichtbarkeit der App aktivieren; führen Sie dazu die folgenden Schritte aus.

  1. Navigieren Sie im Entra-Admin-Center zur Unternehmensanwendung und rufen Sie die Seite „Eigenschaften“ auf.
  2. Einstellen Sie „Für Nutzer sichtbar “ auf „Ja“.
  3. Klicken Sie auf „Speichern“.
entra ID_properties_visible to users.png
Abbildung 12: Eine Eigenschaft für Nutzer sichtbar machen

Zusätzliche Ressourcen

Um mehr über die Konfiguration von SAML für NinjaOne zu erfahren, besuchen Sie „Security Assertion Markup Language (SAML) – NinjaOne Dojo “.

FAQ

Nächste Schritte