Tema
En este artículo se explica cómo eludir la autenticación multifactorial (MFA) de NinjaOne al añadir un proveedor de identidad (IdP) en NinjaOne.
Entorno
- Plataforma NinjaOne
Descripción
La opción «Omitir MFA de inicio de sesión» omitirá de forma condicional la autenticación multifactorial (MFA) de inicio de sesión de NinjaOne basándose en la información de la respuesta SAML (Security Assertion Markup Language) que indique que se realizó la MFA durante el inicio de sesión del usuario a través de un IdP. Esto garantiza que el usuario no tenga que introducir la MFA dos veces para acceder a NinjaOne.
Selecciona una categoría para obtener más información:
- Notas importantes
- Configurar la omisión de la autenticación multifactorial (MFA) al iniciar sesión
- Recursos adicionales
Notas importantes
Ten en cuenta la siguiente información.
- NinjaOne es compatible con todos los proveedores de identidad (IdP) para la omisión de la autenticación de dos factores (MFA). Si utiliza un sitio con marca personalizada, debe añadir tanto las URL nativas como las personalizadas a la lista de URL afiliadas (Uniform Resource Locator) de su proveedor de identidad (IdP).
- Por ejemplo:
https://<nombre_de_host_de_la_marca>/ws/account/saml-login.
- Por ejemplo:
- Existen dos flujos de trabajo diferentes relacionados con SAML.
- Flujo de trabajo iniciado por el proveedor de servicios (SP): accedes a NinjaOne para iniciar sesión y se te redirige al proveedor de identidad.
- Flujo de trabajo iniciado por el proveedor de identidad (IdP): Accedes a tu proveedor de identidad para iniciar sesión y se te redirige a NinjaOne para iniciar sesión.
Configurar «Omitir inicio de sesión MFA»
El siguiente ejemplo se configura a través de Okta.
- Accede a Administración → Cuentas → Proveedores de identidad.
- Haga clic en + Añadir proveedor.

- Añade los metadatos de tu IdP. Consulta NinjaOne: Configurar el inicio de sesión único» para obtener instrucciones.
- Haz clic en «Probar conexión».
- La plataforma de conexión de su IdP debería abrirse en una nueva pestaña. Introduzca sus credenciales e inicie sesión.
- Si se te solicita que recibas una notificación push, haz clic para enviarla. Se abrirá el cuadro de diálogo de configuración del inicio de sesión único (SSO), lo que indica que la conexión se ha validado.
- Sigue todas las instrucciones del IdP para validar la aserción.
Si importas correctamente los metadatos de tu IdP, podrás activar el botón de alternancia «Habilitar omisión condicional de la autenticación multifactorial (MFA) de NinjaOne ».
- Puede actualizar esta información en cualquier momento; para cambiar la configuración de un IdP existente, abra los detalles del IdP en la página «Proveedores de identidad » y haga clic en «Editar».

- Selecciona el botón correspondiente en función de si deseas activar la omisión de la autenticación multifactorial (MFA) para los técnicos o para los usuarios finales.

- Se abrirá el cuadro de diálogo «Configurar condición de omisión de la MFA ». Copia el nombre y el valor del atributo de MFA de tu proveedor de identidad y pégalos en el campo «Nombre del atributo de MFA de SAML » para omitir la MFA de NinjaOne.
- Selecciona la opción de atributo de MFA que mejor se adapte a los requisitos de la organización. Hay dos opciones disponibles:
- Contiene CUALQUIER valor de atributo de MFA de SAML
- Contiene TODOS los valores de los atributos de MFA de SAML

- Tras seleccionar la opción de atributo de MFA, seleccione el valor en el menú desplegable. Puede utilizar un valor personalizado escribiéndolo en el campo y pulsando luego la tecla Intro del teclado. La acción «Validar aserción» evaluará la aserción SAML para verificar si el nombre y el valor del atributo introducidos estaban presentes.

- Haga clic en «Validar aserción » para probar la conexión y, a continuación, haga clic en «Aplicar».
- Haga clic en «Guardar».
Recursos adicionales
Para obtener más información sobre los servicios de identidad de NinjaOne, consulta «Autenticación y gestión de identidades: Catálogo de recursos».