Tema
Esta guía explica cómo configurar el lenguaje de marcado de aserciones de seguridad (SAML) con NinjaOne usando Google Workspace.
Entorno
Plataforma NinjaOne
Descripción
SAML permite a los técnicos acceder a la aplicación NinjaOne mediante el inicio de sesión único (SSO) con su proveedor preferido. SAML se puede utilizar tanto con la aplicación web estándar de NinjaOne como con la personalizada, que admite múltiples Proveedores de identidad (IdP).
Se puede utilizar cualquier IdP que admita SAML 2.0. Sin embargo, solo hemos probado y verificado Azure, OneLogin y Okta.
Existen dos flujos de trabajo diferentes relacionados con SAML. Actualmente, solo está habilitado para SAML de NinjaOne el flujo de trabajo iniciado por el proveedor de servicios.
- Flujo de trabajo iniciado por el proveedor de servicios (SP): accedes a NinjaOne para iniciar sesión y se te realiza un reenvío al proveedor de identidad.
- Flujo de trabajo iniciado por el Proveedor de identidad (IdP): Accedes a tu proveedor de identidad para iniciar sesión y se te realiza un reenvío a NinjaOne para iniciar sesión.
Para obtener más información sobre cómo configurar el SSO en NinjaOne, consulta «Seguridad de inicio de sesión: Configurar SSO en NinjaOne».
Añadir la aplicación SAML de Google
Para añadir la aplicación SAML de Google en NinjaOne, sigue estos pasos:
- En tu navegador, ve a admin.google.com → Aplicaciones → Aplicaciones web y móviles → Añadir aplicación → Añadir aplicación SAML personalizada.
- Asigna un nombre a la aplicación y haz clic en «Continuar».
- Google te redirigirá a una página titulada «Detalles del proveedor de identidad de Google». Haz clic en «Descargar metadatos».
- En NinjaOne, ve a Administración → Cuentas → Proveedores de identidad → Añadir proveedor. Se abrirá la página «Configurar SSO ».
- En el campo «Importar metadatos desde», selecciona «Archivo» en el menú desplegable. Sube el archivo XML de metadatos que descargaste en el paso anterior.
- Copia la URL de respuesta de NinjaOne y pégala en la sección «URL de ACS» del sitio de Google.
- Copia el «Identificador del SP (ID de entidad)» de NinjaOne y pégalo en el campo «ID de entidad» de Google.El campo «URL de inicio» puede dejarse en blanco, pero debes marcar la casilla «Respuesta firmada». Anota toda esta información, ya que no podrás volver a acceder a ella.
- En Google, establece el«Formato de ID de nombre» como «CORREO ELECTRÓNICO» y el «ID de nombre » como «Información básica → Correo electrónico principal».
- Haz clic en «Terminar».
- En el Centro de administración de Google, asegúrate de que el estado del servicio para los usuarios o grupos que vayan a utilizar la aplicación esté activado ( ON), o bien puedes seleccionar «Activado para todos». Este cambio puede tardar unos minutos en surtir efecto.
- Vuelve a NinjaOne. La pantalla «Configurar SSO » debería seguir abierta. Haz clic en «Conexión de prueba».
- Haz clic en «Guardar».
- Dado que Google no dispone de SCIM, tendrás que crear a tus usuarios manualmente antes de que puedan utilizar el SSO en NinjaOne. En NinjaOne, ve a + → Añadir usuario. Selecciona el tipo de usuario « », asigna un rol al usuario e introduce un nombre y un correo electrónico.
- Haz clic en la pestaña «Seguridad ». Cambia el tipo de autenticación del usuario de «Nativa » a «SSO».
- Haz clic en «Guardar».
- Durante la configuración, asegúrate de hacer clic en el botón «Respuesta firmada» y cambia el formato del ID de nombre a «correo electrónico» en la parte inferior de la página.
- Para configurar correctamente el SSO en NinjaOne, te recomendamos que abras un nuevo navegador o una ventana de incógnito. Si intentas hacerlo en un navegador en el que ya has iniciado sesión en Google Workspace, es posible que el proceso falle.
Recursos adicionales
Para aprender más sobre los servicios de identidad de NinjaOne, consulta: