¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de identidades y accesos de NinjaOne: Configurar el inicio de sesión único (SSO)

Tema

En este artículo se explica cómo configurar el inicio de sesión único (SSO) en NinjaOne para un nuevo proveedor de identidad (IdP).

Entorno

  • Plataforma NinjaOne
  • Integraciones de NinjaOne

Descripción

Puede utilizar el SSO para configurar SAML (Security Assertion Markup Language) y acceder a NinjaOne directamente desde el portal de su proveedor preferido. Utilice identificadores de entidad únicos para implementar el mismo proveedor de identidad tanto para SAML como para SCIM (System for Cross-domain Identity Management).

Selecciona una categoría para aprender más:

Consideraciones importantes acerca de la implementación del SSO genérico

Los técnicos pueden utilizar SAML para acceder a la aplicación NinjaOne a través del SSO con su proveedor de identidad (IdP) preferido. Puedes utilizar SAML tanto con el sitio estándar de NinjaOne como con el sitio de marca, que admite múltiples IdP.

Puede utilizar cualquier IdP que admita SAML 2.0, y proporcionamos guías de usuario para configurar IdP específicos como Duo, Okta y Microsoft Azure, por nombrar algunos. Puede acceder a estas guías desde «Security Assertion Markup Language (SAML)».

Para una implementación genérica de SSO, necesitarás el atributo «Identificador único de usuario» (UUID) de cada usuario. El atributo UUID debe coincidir con el nombre de usuario de NinjaOne, que es una dirección de correo electrónico. La respuesta o aserción SAML debe incluir la información necesaria, como si la sesión es válida, cuánto tiempo permanece válida y otras especificaciones de seguridad.

De forma predeterminada, NinjaOne utiliza el atributo UUID para asociar a un usuario de NinjaOne con su cuenta del proveedor de identidades (IdP). Si el valor del atributo UUID no coincide con el nombre de usuario de NinjaOne, considera la posibilidad de actualizar el UUID o el «Name ID» a «user.mail», «user.othermail» o cualquier otro atributo que coincida con el nombre de usuario de NinjaOne de la cuenta.

Establecer el SSO en NinjaOne

Puede agregar varios SSO e IdP a una única instancia de NinjaOne.

  1. Vaya a Administración → Cuentas →Proveedor de identidad. Seleccione Añadir proveedor.
IdP_Add provider.png
Figura 1: Añadir un proveedor de seguridad en NinjaOne
  1. Introducir un identificador único para el «Nombre de la pantalla». Puede ser el dominio del correo electrónico que utilice esta integración.
  2. En «Dominios de correo electrónico autorizados*», determine si va a utilizar el SSO o dominios específicos. Si selecciona «Dominios específicos», introduzca todos los caracteres que siguen al símbolo @ en las direcciones de correo electrónico de destino en el campo de texto «Dominios específicos* ».
IDP_configure sso_domains.png
Figura 2: Autorizar correo electrónico o dominios específicos (haz clic para ampliar)
  1. Copia la URL de respuesta y los datos de identificación de NinjaOne, y pégalos en el campo correspondiente de la configuración del proveedor de SSO. Encontrarás ejemplos para proveedores específicos en la sección «Recursos adicionales» de este artículo.
IDP_copy URLs.png
Figura 3: Copiar los datos solicitados por el IdP (haz clic para ampliar)
  1. Copia los metadatos de tu IdP y pégalos en el campo «Importar metadatos desde ». Puedes utilizar una URL, un archivo o datos XML; selecciona la opción correspondiente en el menú desplegable. Para obtener más información sobre la opción «Habilitar la omisión condicional de la autenticación multifactor de NinjaOne », consulta«Plataforma NinjaOne: Habilitar la omisión condicional de la autenticación multifactor de NinjaOne».
IDP_import metadata.png
Figura 4: Importar los metadatos (haz clic para ampliar)
  1. Decida si desea utilizar el inicio de sesión iniciado por el IdP o aplicar una validación SAML estricta. Para obtener más información sobre el inicio de sesión iniciado por el IdP, consulte «Gestión de identidades y accesos (IAM) de NinjaOne: Acerca del lenguaje de marcado de asertiones de seguridad (SAML) iniciado por el IdP».
IDP_enable saml validation.png
Figura 5: Aplicar valores adicionales para el IdP
  1. Prueba y establece la conexión.
  2. Después de probar la conexión, es posible que se le pida que inicie sesión. Cuando la prueba se haya realizado con éxito, haga clic en «Guardar» y, en la página resultante, haga clic en «Habilitar». El inicio de sesión único quedará ahora activo.

Habilitar SSO para técnicos y usuarios finales de NinjaOne

Para utilizar el inicio de sesión único (SSO) en NinjaOne, selecciona «Inicio de sesión único» como valor de «Tipo de autenticación » para cada técnico de NinjaOne para el que deba estar activo. Puedes encontrar más información en «Gestión de terminales de NinjaOne: uso compartido por parte de los usuarios finales para el acceso al dispositivo».

  1. Vaya a «Administración» → «Cuentas» → «Técnicos» o «Usuarios finales». Busque el técnico o el usuario final para el que desee habilitar SSO y abra la página de configuración de la cuenta.
  2. En la sección «General», abre la pestaña «Seguridad ».
  3. Seleccione «Inicio de sesión único » en el menú desplegable «Tipo de autenticación ».
account_security_sso.png
Figura 6: Habilitar SSO para un técnico o usuario final
  1. Para aplicar este cambio, haz clic en «Guardar». Repite este proceso para cada técnico al que desees habilitar el SSO.

Desactivar el SSO

Para desactivar el SSO como proveedor, sigue estos pasos.

  1. Vaya a «Administración» → «Cuentas» →«Proveedordeidentidad».
  2. Pase el cursor sobre el IdP y haga clic en el botón del menú de acciones. 
  3. Selecciona «Desactivar el SSO».
IDP_disable sso.png
Figura 7: Desactivar el SSO para un IdP

Para desactivar el SSO para un único usuario final o técnico:

  1. Abre la página de configuración de la cuenta. En la sección «General», abre la pestaña «Seguridad ».
  2. Selecciona una nueva opción en el menú desplegable «Tipo de autenticación ».

Recursos adicionales

Consulte «Autenticación y gestión de identidades: Catálogo de recursos» para aprender más sobre los servicios de identidades de NinjaOne.

FAQ

Próximos pasos