¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne Identity Access Management (IAM): Acerca del lenguaje de marcado de aserción de seguridad (SAML) iniciado por el proveedor de identidad (IDP)

Tema

En este artículo se explica cómo habilitar el inicio de sesión iniciado por un proveedor de identidad (IDP) mediante SAML para NinjaOne. 

Entorno

Gestión de identidades y accesos (IAM) de NinjaOne

Descripción

NinjaOne ya admite el inicio de sesión SAML iniciado por un IDP. Hay algunos aspectos que debes tener en cuenta al habilitar esta opción.

  • SAML iniciado por el IDP: se trata de una nueva opción que ofrece NinjaOne. Puedes utilizar un IDP (ya sea a través de un icono del catálogo de aplicaciones o de un enlace directo) para iniciar sesión en NinjaOne. Tu IDP puede requerir o no la autenticación multifactorial (MFA), en función de la configuración de «Omitir MFA ».
  • SAML iniciado por el SP: NinjaOne ya admitía esta opción anteriormente. Primero se accedía a NinjaOne, se redirigía al IDP para iniciar sesión y, a continuación, se volvía a NinjaOne. 

De forma predeterminada, el SAML iniciado por el IdP está desactivado tanto para las configuraciones de IdP de NinjaOne existentes como para las nuevas. Para realizar inicios de sesión iniciados por el IdP, active el interruptor «Habilitar inicio de sesión iniciado por el IdP » al configurar su IdP. Si esta opción está desactivada e intenta un inicio de sesión iniciado por el IdP, aparecerá un error genérico en la página de inicio de sesión. Envíe el ID de incidente al servicio de asistencia de NinjaOne para resolver la causa específica del error.

enable IDP-initiated login.png
Figura 1: Habilitar el inicio de sesión iniciado por el IdP (haz clic para ampliar)

Índice

Crear un nuevo identificador único para las configuraciones del proveedor de identidad

Al configurar un nuevo proveedor de identidad (IDP) en NinjaOne, verás que se incluye un nuevo identificador único. El objetivo de este identificador único es permitir la creación de nuevas instancias de NinjaOne desde diferentes divisiones dentro del mismo proveedor de identidad (si dispones de varias divisiones). El identificador único será siempre el mismo para una misma división. Se incluirá al final del identificador del proveedor de servicios (SP ) y de las URL de respuesta.   

Las configuraciones de IDP existentes creadas antes de la versión 10.0.0 no utilizarán un identificador único, por lo que cualquier configuración existente seguirá funcionando igual que antes de la versión 10.0.0. Solo los IDP de nueva creación incluirán el identificador único. Si necesitas que se incluya un identificador único en una configuración de IDP existente, debes eliminar y volver a crear la configuración.
IDP_unique id_highlight.png
Figura 2: Ejemplo de inclusión del identificador único

Configuración SAML iniciada por el IDP para divisiones con marca propia

Si desea que el inicio de sesión iniciado por el IDP utilice una URL de marca, configure su aplicación IDP para que utilice la URL de marca del Servicio de Consumidor de Aserciones (ACS) como valor predeterminado. Puede utilizar las siguientes categorías como guía: 

Configuración de una URL de marca para el inicio de sesión iniciado por el IDP en Entra

Para la URL de respuesta (URL del Servicio de Consumidor de Aserciones) en Azure, configura como predeterminada la URL a la que deseas que dirijan los inicios de sesión iniciados por el IDP. NinjaOne recomienda configurar tanto la URL nativa como la de marca del ACS para admitir el inicio por parte del SP desde ambos puntos de partida. 

azure saml config.png
Figura 3: Ejemplo de configuración básica de SAML para Azure → URL de respuesta

Recursos adicionales

Para obtener más información sobre los servicios de identidad de NinjaOne, consulte «Autenticación y gestión de identidades: Catálogo de recursos».

Para obtener más información sobre cómo habilitar SAML para Okta, consulta SAML de NinjaOne en Okta».

FAQ

Próximos pasos