¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de identidades y accesos de NinjaOne: Configurar el inicio de sesión único (SSO)

Tema

En este artículo se explica cómo configurar el inicio de sesión único (SSO) en NinjaOne para un nuevo proveedor de identidades (IdP).

Entorno

  • Plataforma NinjaOne
  • Integraciones de NinjaOne

Descripción

Puede utilizar el SSO para configurar SAML (Security Assertion Markup Language) y acceder a NinjaOne directamente desde el portal de su proveedor preferido. Utilice ID de entidad únicos para implementar el mismo proveedor de identidad para SAML y SCIM (System for Cross-domain Identity Management).

Seleccione una categoría para obtener más información:

Consideraciones importantes sobre la implementación de SSO genérico

Los técnicos pueden utilizar SAML para acceder a la aplicación NinjaOne a través de SSO con su IdP preferido. Puede utilizar SAML tanto con el sitio estándar como con el sitio personalizado de NinjaOne, que admite múltiples IdP.

Puede utilizar cualquier IdP que admita SAML 2.0, y proporcionamos guías de usuario para configurar IdP específicos como Duo, Okta y Microsoft Azure, por nombrar algunos. Puede acceder a estas guías desde

Figura 1: Añadir un proveedor de seguridad en NinjaOne
  1. Introduzca un identificador único para el Nombre para mostrar. Puede ser el dominio de correo electrónico que utiliza esta integración.
  2. En ¿Qué dominios de correo electrónico se autenticarán mediante esta integración?, introduce todos los caracteres que siguen al símbolo @ en los dominios de correo electrónico de destino.
  3. Copia la URL de respuesta y los datos de identificación de NinjaOne, y pégalos en el campo correspondiente de la configuración del proveedor de SSO. Puedes encontrar ejemplos para proveedores específicos en la sección Recursos adicionales de este artículo.


Figura 2: Copie los datos solicitados por el IdP (haga clic para ampliar)

  1. Copie los metadatos de su IdP y péguelos en el campo Importar metadatos desde . Puede utilizar una URL, un archivo o datos XML; seleccione la opción correspondiente en el menú desplegable. Para obtener más información sobre la opción Habilitar omisión condicional de la autenticación multifactorial (Omitir la autenticación multifactorial (MFA).
  2. Pruebe y establezca la conexión.
  3. Tras probar la conexión, es posible que se le solicite iniciar sesión. Cuando la prueba se haya completado con éxito, haga clic en Guardar y, en la página resultante, haga clic en Habilitar. El inicio de sesión único ya estará activo.

Habilitar el inicio de sesión único (SSO) para técnicos y usuarios finales de NinjaOne

Para utilizar el inicio de sesión único (SSO) en NinjaOne, seleccione «Inicio de sesión único» como valor de Tipo de autenticación para cada técnico de NinjaOne para el que deba estar activo. Puede encontrar más información en «Compartir usuarios finales y acceso a dispositivos».

  1. Vaya a Administración → Cuentas → Técnicos o Usuarios finales. Busque el técnico o usuario final para el que desea habilitar el SSO y abra la página de configuración de la cuenta.
  2. En la sección General, abra la pestaña Seguridad.
  3. Seleccione Inicio de sesión único en el menú desplegable Tipo de autenticación.

account_general_security_sso.png
Figura 3: Habilitar el SSO para un técnico o usuario final

  1. Para aplicar este cambio, haz clic en Guardar. Repite este proceso para cada técnico para el que desees habilitar el SSO.

Desactivar el SSO

Para desactivar el SSO como proveedor, siga estos pasos.

  1. Vaya aAdministración→Cuentas→Proveedor de identidad.
  2. Pase el cursor sobre el IdP y haga clic en el botón del menú de acciones. 
  3. Seleccione Desactivar SSO.

disable sso.png
Figura 4: Desactivar el SSO para un IdP

Para desactivar el SSO para un único usuario final o técnico:

  1. Abra la página de configuración de la cuenta. En la sección General, abra la pestaña Seguridad.
  2. Seleccione una nueva opción en el menú desplegable Tipo de autenticación.

Recursos adicionales

Consulte identidades: Catálogo de recursos para obtener más información sobre los servicios de identidad de NinjaOne.

FAQ

Próximos pasos