¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Saltar Autenticación multifactor (MFA)

Tema

En este artículo se explica cómo eludir la autenticación multifactorial (MFA) de NinjaOne al añadir un proveedor de identidad (IdP) en NinjaOne.

Entorno

  • Plataforma NinjaOne

Descripción

La opción «Omitir MFA de inicio de sesión» omitirá de forma condicional la autenticación multifactorial (MFA) de inicio de sesión de NinjaOne basándose en la información de la respuesta SAML (Security Assertion Markup Language) que indique que se realizó la MFA durante el inicio de sesión del usuario a través de un IdP. Esto garantiza que el usuario no tenga que introducir la MFA dos veces para acceder a NinjaOne.

Omitir la MFA de inicio de sesión no anula las solicitudes de MFA para tareas administrativas en NinjaOne. Es posible que se te siga solicitando la MFA en función de tus acciones. Los usuarios de SSO deben configurar la MFA para NinjaOne durante su primer inicio de sesión.

Selecciona una categoría para obtener más información:

Notas importantes

Ten en cuenta la siguiente información.

  • NinjaOne es compatible con todos los proveedores de identidad (IdP) para la omisión de la autenticación de dos factores (MFA). Si utiliza un sitio con marca personalizada, debe añadir tanto las URL nativas como las personalizadas a la lista de URL afiliadas (Uniform Resource Locator) de su proveedor de identidad (IdP).
    • Por ejemplo: https://<nombre_de_host_de_la_marca>/ws/account/saml-login.
  • Existen dos flujos de trabajo diferentes relacionados con SAML.
    • Flujo de trabajo iniciado por el proveedor de servicios (SP): accedes a NinjaOne para iniciar sesión y se te redirige al proveedor de identidad.
    • Flujo de trabajo iniciado por el proveedor de identidad (IdP): Accedes a tu proveedor de identidad para iniciar sesión y se te redirige a NinjaOne para iniciar sesión.

Configurar «Omitir inicio de sesión MFA»

El siguiente ejemplo se configura a través de Okta.

  1. Accede a Administración → Cuentas → Proveedores de identidad.
  2. Haga clic en + Añadir proveedor
accounts_idp_add provider.png
Figura 1: Añadir un nuevo proveedor de identidad en NinjaOne
  1. Añade los metadatos de tu IdP. Consulta NinjaOne: Configurar el inicio de sesión único» para obtener instrucciones.
  2. Haz clic en «Probar conexión».
  3. La plataforma de conexión de su IdP debería abrirse en una nueva pestaña. Introduzca sus credenciales e inicie sesión.
  4. Si se te solicita que recibas una notificación push, haz clic para enviarla. Se abrirá el cuadro de diálogo de configuración del inicio de sesión único (SSO), lo que indica que la conexión se ha validado.
  5. Sigue todas las instrucciones del IdP para validar la aserción.

Si importas correctamente los metadatos de tu IdP, podrás activar el botón de alternancia «Habilitar omisión condicional de la autenticación multifactorial (MFA) de NinjaOne ». 

  1. Puede actualizar esta información en cualquier momento; para cambiar la configuración de un IdP existente, abra los detalles del IdP en la página «Proveedores de identidad » y haga clic en «Editar».
idp_edit.png
Figura 2: Editar la configuración del IdP en NinjaOne (haz clic para ampliar)
  1. Selecciona el botón correspondiente en función de si deseas activar la omisión de la autenticación multifactorial (MFA) para los técnicos o para los usuarios finales.
idp_edit_configure sso.png
Figura 3: Configurar los ajustes de SSO
  1. Se abrirá el cuadro de diálogo «Configurar condición de omisión de la MFA ». Copia el nombre y el valor del atributo de MFA de tu proveedor de identidad y pégalos en el campo «Nombre del atributo de MFA de SAML » para omitir la MFA de NinjaOne.
  2. Selecciona la opción de atributo de MFA que mejor se adapte a los requisitos de la organización. Hay dos opciones disponibles:
    • Contiene CUALQUIER valor de atributo de MFA de SAML
    • Contiene TODOS los valores de los atributos de MFA de SAML
mfa_select all or any.png
Figura 4: Seleccionar una opción de atributo de MFA
  1. Tras seleccionar la opción de atributo de MFA, seleccione el valor en el menú desplegable. Puede utilizar un valor personalizado escribiéndolo en el campo y pulsando luego la tecla Intro del teclado. La acción «Validar aserción» evaluará la aserción SAML para verificar si el nombre y el valor del atributo introducidos estaban presentes.
mfa_custom value.png
Figura 5: Crear un valor personalizado para el atributo de MFA de SAML
Este cuadro de diálogo solo se abrirá si la acción «Probar conexión » (Paso 4) no contenía el atributo y el valor de MFA predeterminados y esperados.
  1. Haga clic en «Validar aserción » para probar la conexión y, a continuación, haga clic en «Aplicar».
  2. Haga clic en «Guardar».

Recursos adicionales

Para obtener más información sobre los servicios de identidad de NinjaOne, consulta «Autenticación y gestión de identidades: Catálogo de recursos».

FAQ

Próximos pasos