Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne SCIM: Verwenden von Microsoft Entra ID-Gruppen zum Erstellen von Endbenutzer- und Technikerkonten

Thema

In diesem Leitfaden wird beschrieben, wie Sie NinjaOne-Techniker oder Endbenutzer dynamisch über SCIM auf der Grundlage der Mitgliedschaft in Microsoft Entra ID-Gruppen anlegen können.

Umgebung

  • NinjaOne-Integrationen
  • Microsoft Entra ID

Beschreibung

Diese Schritte beschreiben die Erstellung von Microsoft Entra ID-Benutzerrollen, das Zuweisen dieser Rollen an Microsoft Entra ID-Gruppen sowie die Konfiguration von SCIM, um Endbenutzer- und Techniker-Konten in NinjaOne bereitzustellen.

Bevor Sie mit der Benutzerzuordnung fortfahren, müssen Sie Single Sign-On und SCIM konfigurieren. Informationen dazu finden Sie in unseren Artikeln „Anmeldesicherheit: Single Sign-On in NinjaOne konfigurieren “ und „NinjaOne-Identitätsmanagement mit System for Cross-domain Identity Management (SCIM) “.

Auswählen Sie eine Kategorie, um mehr zu erfahren:

Benutzerrollen in Microsoft Entra ID erstellen und Gruppen zuweisen

  1. Rufen Sie das Microsoft Entra-Admin-Center auf und navigieren Sieim seitlichen Navigationsmenü zu„Anwendungen“ →„App-Registrierungen “.
  2. Wählen Sie die Unternehmensanwendung aus, die für Single Sign-On und SCIM mit NinjaOne erstellt wurde.

Abbildung 1: „Anwendungen“ → „App-Registrierungen“ (zum Vergrößern anklicken)

  1. Klicken Sie im sich öffnendenFlyout-Menü„Verwalten“ auf „App-Rollen“.
  2. Klicken Sie auf „App-Rolle erstellen“.
  3. Das Modalfenster „Rolle bearbeiten “ wird geöffnet.

editAppRole.gif

Abbildung 2:App-Rollen → App-Rolle erstellen → App-Rolle bearbeiten (zum Vergrößern anklicken)

  1. Konfigurieren Sie die Rolle wie folgt:
    • Geben Sie im Feld „Anzeigename“ „Techniker“ für Technikerkonten oder „Endbenutzer“ für Endbenutzerkonten ein.

    • Legen Sie die „Genehmigten Mitgliedstypen“ auf „Beides (Benutzer/Gruppen + Anwendungen)“ fest.

    • Kopieren Sie den von Ihnen erstelltenAnzeigenamen in das Feld „Wert “.

    • Geben Sie im Feld„Beschreibung“ eine kurze Beschreibung des Zwecks der Rolle ein.
    • Aktivieren Sie das Kontrollkästchen unterhalb des Felds „Möchten Sie diese App-Rolle aktivieren? “.

Die Zeichenfolge, die Sie zum Zuordnen von Ressourcen verwenden, setzt voraus, dass im Feld „Anzeigename“ entweder „Technician“ oder „endUser“ steht . Wenn der Anzeigename nicht auf „Technician“ gesetzt ist, erstellt NinjaOne standardmäßig ein Endbenutzerkonto. Bei diesem Schritt wird die Groß-/Kleinschreibung nicht berücksichtigt.
  1. Navigieren Sie im seitlichen Navigationsmenü von Microsoft Entra zu „Anwendungen“ → „Unternehmensanwendungen“.
  2. Wählen Sie die Unternehmensanwendung aus, die für Single Sign-On und SCIM mit NinjaOne erstellt wurde.

enterpriseApplicationsAllApplications.gif

Abbildung 3:App-Rollen → App-Rolle erstellen → App-Rolle bearbeiten (zum Vergrößern anklicken)

  1. Wählen Sie im sich öffnenden Flyout-Menü „Verwalten“ die Option „Benutzer und Gruppen“ aus.
  2. Aktivieren Sie das Kontrollkästchen der Zielgruppe für die gewünschte Rolle
Falls der NinjaOne-Unternehmensanwendung noch keine Gruppen hinzugefügt wurden, wählen Sie „Nutzer/Gruppe hinzufügen“, wählen Sie die Zielgruppe aus und wählen Sie die gewünschte Rolle aus.
  1. Navigieren Sie zu „Zuweisung bearbeiten“.
  2. Klicken Sie im Feld „Rolle auswählen “ auf „Keiner ausgewählt“.
  3. Das Modalfenster „Rolle auswählen “ wird geöffnet. Aktivieren Sie das Kontrollkästchen für die Rolle, die Sie zuweisen möchten.
  4. Klicken Sie auf „Auswählen“, um Ihre Änderungen zu speichern.

selectARole.gif

Abbildung 4: Rolle auswählen (zum Vergrößern anklicken)

Benutzerattribute bereitstellen und zuordnen

  1. Wählen Sie „Bereitstellung“ von dem Flyout „Verwalten“ der NinjaOne Enterprise-Anwendung aus.

enterpriseApplicationsProvisioning.gif

Abbildung 5: Unternehmensanwendungen → Provision (zum Vergrößern anklicken)

  1. Wählen Sie „Attributzuordnung“ → „Microsoft Entra ID-Benutzer bereitstellen“.
  2. Aktivieren Sie das Kontrollkästchen „Erweiterte Optionen einblenden “.
  3. Klicken Sie auf „Attributliste bearbeiten“ für „customappsso“.

customappssso.gif

Abbildung 6:Erweiterte Optionen (zum Vergrößern anklicken)

  1. Fügen Sie der Liste der Attribute unter „Bearbeiten“ ein neues Attribut mit den folgenden Eigenschaften hinzu:
    • Name: urn:ietf:params:scim:schemas:extension:ninjaone:2.0:User:userType
    • Typ: Zeichenfolge
    • Erforderlich: Nicht ausgewählt
  2. Navigieren Sie zurück zu „Provisioning“ → „Attributzuordnung“ → „Microsoft Entra ID-Nutzer bereitstellen“.
  3. Wählen Sie „Zu neuem Mapping hinzufügen“ und konfigurieren Sie die Felder wie folgt:
    • Mapping-Typ: Ausdruck
    • Ausdruck: SingleAppRoleAssignment([appRoleAssignments]) Achten Sie beim Einfügen darauf, keine Leerzeichen vor oder hinter diesem Ausdruck zu setzen, da er sonst nicht funktioniert. 
    • Zielattribut: urn:ietf:params:SCIM:schemas:Erweiterung:ninjaone:2.0:User:userType
    • Objekte anhand dieses Attributs abgleichen: Nein
    • Diese Zuordnung anwenden: Immer

Abbildung 7:Attribut bearbeiten (zum Vergrößern anklicken)

Gut zu wissen

Um Endbenutzer ihrer richtigen Organisation zuzuordnen, müssen Sie das Attribut „OrganizationID“ hinzufügen und konfigurieren. Informationen zur Konfiguration dieses Attributs finden Sie unter „NinjaOne Identity Management: Identitätsmanagement (SCIM) mit Okta“. 

Um globale Endbenutzer zu erstellen, verwenden Sie„All“ als Organisations-ID des Benutzers.

Gruppen-Mapping in NinjaOne

Sobald Sie die Gruppe in Microsoft Entra ID bereitgestellt haben, wird sie im Abschnitt „Gruppen-Mapping“ auf der Seite „Administration → Konten → Identitätsanbieter“in der NinjaOne-Konsole angezeigt. Weitere Details zum Einrichten des Gruppen-Mappings finden Sie unter „System für domänenübergreifendes Identitätsmanagement (SCIM) mit Okta“. 

editIDP.gif

Abbildung 8:Identitätsanbieter bearbeiten (zum Vergrößern anklicken)

FAQ

Nächste Schritte