¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de accesos de identidad NinjaOne: renovar o actualizar un certificado SAML que está a punto de caducar

Tema

Este artículo explica cómo renovar o actualizar un certificado SAML (
) de lenguaje de marcado de aserción de seguridad para acceder a NinjaOne.

Entorno

  • Gestión de acceso de identidad (IAM) de NinjaOne
  • Integraciones de NinjaOne

Descripción

En ocasiones, una empresa antigua caducará y ya no permitirá a los usuarios iniciar sesión en NinjaOne con sus cuentas de inicio de sesión único (SSO). El proceso de renovación dentro de NinjaOne es similar para todos los proveedores de identidad (IDP), con algunas excepciones. Le recomendamos que revise la documentación del IDP que utiliza para asegurarse de que lo entiende todo al generar o renovar un certificado SAML. 

A efectos de esta guía, utilizaremos Microsoft Entra ID como ejemplo. Para su comodidad, consulte los siguientes recursos externos para aprender a gestionar certificados para otros IDP compatibles con NinjaOne: 

Actualizar metadatos para un certificado SAML caducado

Al actualizar los metadatos del proveedor, se invalidarán los metadatos que figuran actualmente en NinjaOne, por lo que los intentos de utilizar el SSO para iniciar sesión con el proveedor fallarán hasta que siga los pasos que se indican a continuación para actualizar los metadatos.

Para actualizar los metadatos en NinjaOne para su IDP, siga estos pasos:

  1. Inicie sesión en NinjaOne como administrador del sistema. Vaya a Administración → Cuentas → Proveedores de identidad
  2. Seleccione la cuenta IDP con el certificado caducado. 
  3. Haga clic en Actualizar metadatos en el banner de notificación.
IDP_update metadata.png
Figura 1: Actualizar metadatos para un certificado caducado (haga clic para ampliar)
  1. Abra una pestaña separada del navegador e inicie sesión en su cuenta de Microsoft Entra ID. 
  2. Vaya a Aplicaciones empresariales y seleccione la aplicación NinjaOne SSO. 
  3. Abra Certificados SAML y haga clic en Editar
  4. Seleccione Nuevo certificado y, a continuación, utilice la siguiente tabla para completar los campos correspondientes. 

    Campo Datos
    Opción de firma «Firmar aserción SAML»
    Algoritmo de firma «SHA-256»
  5. Haga clic en Guardar
  6. Haga clic en el icono del menú de puntos suspensivos y seleccione Activar certificado. Le recomendamos que actualice la página y revise los cambios. 
IDP_entra_SAML signing certificate update.png
Figura 2: Crear un nuevo certificado y activarlo en Entra ID
  1. Vaya a la sección SSO de la aplicación Enterprise en Entra ID y copie la URL de metadatos de federación de aplicaciones.
  2. Vuelva a la pestaña del navegador con su cuenta de NinjaOne abierta en la página IDP. 
  3. Pegue los datos copiados en el campo Importar metadatos desde y, a continuación, haga clic en Probar conexión
IDP_import metadata from.png
Figura 3: Importar metadatos desde la URL del IDP
  1. Cuando la conexión se haya establecido correctamente, haga clic en Guardar

Recursos adicionales

Para obtener más información sobre NinjaOne IAM, consulte NinjaOne Identity Access Management (IAM): Catálogo de recursos.

FAQ

Próximos pasos