¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Configuración de NinjaOne SAML en Google Workspace

Tema

Esta guía explica cómo configurar el lenguaje de marcado de aserciones de seguridad (SAML) con NinjaOne usando Google Workspace.

Entorno

Plataforma NinjaOne

Descripción

SAML permite a los técnicos acceder a la aplicación NinjaOne mediante el inicio de sesión único (SSO) con su proveedor preferido. SAML se puede utilizar tanto con la aplicación web estándar de NinjaOne como con la personalizada, que admite múltiples Proveedores de identidad (IdP).

Se puede utilizar cualquier IdP que admita SAML 2.0. Sin embargo, solo hemos probado y verificado Azure, OneLogin y Okta.

Existen dos flujos de trabajo diferentes relacionados con SAML. Actualmente, solo está habilitado para SAML de NinjaOne el flujo de trabajo iniciado por el proveedor de servicios.

  • Flujo de trabajo iniciado por el proveedor de servicios (SP): accedes a NinjaOne para iniciar sesión y se te realiza un reenvío al proveedor de identidad.
  • Flujo de trabajo iniciado por el Proveedor de identidad (IdP): Accedes a tu proveedor de identidad para iniciar sesión y se te realiza un reenvío a NinjaOne para iniciar sesión.
NinjaOne proporciona los siguientes pasos de configuración como cortesía para nuestros socios. Dado que algunos de estos pasos no se realizan en NinjaOne, pueden cambiar sin previo aviso. Consulte la documentación de Google, «Configurar su propia aplicación SAML personalizada» (enlace externo), para obtener información más detallada sobre cómo configurar el inicio de sesión único (SSO) mediante SAML con Google Workspace.

Para obtener más información sobre cómo configurar el SSO en NinjaOne, consulta «Seguridad de inicio de sesión: Configurar SSO en NinjaOne».

Añadir la aplicación SAML de Google

Para añadir la aplicación SAML de Google en NinjaOne, sigue estos pasos:

  1. En tu navegador, ve a admin.google.comAplicacionesAplicaciones web y móviles → Añadir aplicaciónAñadir aplicación SAML personalizada.
  2. Asigna un nombre a la aplicación y haz clic en «Continuar».
  3. Google te redirigirá a una página titulada «Detalles del proveedor de identidad de Google». Haz clic en «Descargar metadatos».
  4. En NinjaOne, ve a Administración → Cuentas → Proveedores de identidad → Añadir proveedor. Se abrirá la página «Configurar SSO ».
  5. En el campo «Importar metadatos desde», selecciona «Archivo» en el menú desplegable. Sube el archivo XML de metadatos que descargaste en el paso anterior.
  6. Copia la URL de respuesta de NinjaOne y pégala en la sección «URL de ACS» del sitio de Google. 
  7. Copia el «Identificador del SP (ID de entidad)» de NinjaOne y pégalo en el campo «ID de entidad» de Google.El campo «URL de inicio» puede dejarse en blanco, pero debes marcar la casilla «Respuesta firmada». Anota toda esta información, ya que no podrás volver a acceder a ella.
  8. En Google, establece el«Formato de ID de nombre» como «CORREO ELECTRÓNICO» y el «ID de nombre » como «Información básicaCorreo electrónico principal».
  9. Haz clic en «Terminar».
  10. En el Centro de administración de Google, asegúrate de que el estado del servicio para los usuarios o grupos que vayan a utilizar la aplicación esté activado ( ON), o bien puedes seleccionar «Activado para todos». Este cambio puede tardar unos minutos en surtir efecto.
  11. Vuelve a NinjaOne. La pantalla «Configurar SSO » debería seguir abierta. Haz clic en «Conexión de prueba».
  12.  Haz clic en «Guardar».
  13. Dado que Google no dispone de SCIM, tendrás que crear a tus usuarios manualmente antes de que puedan utilizar el SSO en NinjaOne. En NinjaOne, ve a +Añadir usuario. Selecciona el tipo de usuario « », asigna un rol al usuario e introduce un nombre y un correo electrónico.
  14. Haz clic en la pestaña «Seguridad ». Cambia el tipo de autenticación del usuario de «Nativa » a «SSO».
  15. Haz clic en «Guardar».
Cuando creas un nuevo usuario, NinjaOne le enviará automáticamente una invitación. Si el usuario no acepta la invitación, no podrá iniciar sesión.
  • Durante la configuración, asegúrate de hacer clic en el botón «Respuesta firmada» y cambia el formato del ID de nombre a «correo electrónico» en la parte inferior de la página.
  • Para configurar correctamente el SSO en NinjaOne, te recomendamos que abras un nuevo navegador o una ventana de incógnito. Si intentas hacerlo en un navegador en el que ya has iniciado sesión en Google Workspace, es posible que el proceso falle.

Recursos adicionales

Para aprender más sobre los servicios de identidad de NinjaOne, consulta:

FAQ

Próximos pasos