Tema
Esta guía explica cómo utilizar Duo para configurar el Sistema de gestión de identidades entre dominios (SCIM) con NinjaOne.
Entorno
Plataforma NinjaOne
Proveedor integrado de Duo Security
Descripción
Integre su proveedor de identidades (IDP) a través de SCIM para crear y eliminar automáticamente técnicos y usuarios finales dentro de NinjaOne.
Este artículo pretende servir como punto de partida para la configuración de SCIM con NinjaOne. La configuración depende de tu configuración específica de Duo, por lo que te recomendamos que consultes la sección «Recursos adicionales» para encontrar los procesos relacionados.
Índice
- Requisitos previos y consideraciones importantes
- Habilitar SCIM en NinjaOne
- Configurar SCIM en Duo
- Asignar atributos entre NinjaOne y Duo
- Asignar usuarios o grupos al aprovisionamiento SCIM
- Asignar grupos de Duo a roles de NinjaOne
- Recursos adicionales
Requisitos previos y consideraciones importantes
Antes de realizar el aprovisionamiento SCIM con Duo, hay varios elementos de configuración que NinjaOne recomienda revisar para determinar si deben incluirse en su configuración de aprovisionamiento.
Se incluirán puntos de partida e instrucciones generales para cada categoría. Los posibles elementos de configuración incluyen:
- Grupos: Necesario si desea asignar automáticamente grupos de usuarios de Duo a roles de usuario específicos en NinjaOne. Más información
- Crear y asignar atributos de usuario: Es necesario si necesita asignar usuarios finales a una organización específica o crear cuentas de técnico. Más información
- Asignar atributos de usuario: Esto garantizará que cada usuario se asigne a la organización correcta de NinjaOne (usuarios finales) y tenga el tipo de cuenta adecuado (técnico o usuario final). Más información
Crear y utilizar grupos
Puede utilizar grupos de Duo para asignar usuarios a roles específicos en NinjaOne. Si no utiliza grupos, deberá asignar roles a los usuarios manualmente en NinjaOne; consulte Roles y permisos de usuario para obtener más información.
Para crear un nuevo grupo de Duo, siga estos pasos:
- Inicie sesión en el Panel de administración de Duo (externo).
- Vaya a Usuarios → Grupos y haga clic en Añadir grupo.
- Introduzca un nombre para su nuevo grupo en el campo Nombre del grupo.
- Haz clic en Añadir grupo para guardar el grupo. Asigna el estado Activo (recomendado) o Omisión según sea necesario.
- Haz clic en + Añadir usuarios al grupo y añade los usuarios de destino.
- Repite el proceso según sea necesario.

Crear y asignar atributos de usuario
Antes de configurar SCIM con Duo, te recomendamos que tengas en cuenta los siguientes casos de uso y crees los atributos correspondientes según sea necesario. Estos atributos de usuario personalizados se asignarán posteriormente a los atributos de NinjaOne durante el proceso de configuración de SCIM.
También puede añadir e importar estos atributos desde su directorio externo (externo) si está sincronizado con Duo.
- Requisito 1: Asignar usuarios finales a una organización. Crea un atributo de usuario personalizado de Duo que se asignará al atributo opcional de NinjaOne «organizationid».
- Requisito 2: Crear cuentas de técnico de NinjaOne. Crea un atributo de usuario personalizado de Duo que se asignará al atributo opcional de NinjaOne «userType».
Una vez que haya determinado qué atributos de usuario son necesarios para su aprovisionamiento SCIM, siga estos pasos para crear los atributos personalizados en Duo:
- Inicie sesión en el Panel de administración de Duo (externo).
- Vaya a Usuarios →Atributos de usuario. Haga clic en Añadir atributo personalizado.
- Introduzca un identificador único para su nuevo atributo en el campo Nombre . Puede ser cualquier valor que elija.
- Haga clic en «Añadir atributo personalizado » para guardar los datos.
- Repite estos pasos para cada requisito.

Asignar atributos a los usuarios
Ahora que se han creado los atributos personalizados, deberá asignarlos a los usuarios de destino. El SCIM de NinjaOne aprovisionará una cuenta basándose en los valores de los atributos asignados a un usuario. Estos valores se utilizan para establecer el tipo de usuario (técnico o usuario final) y la organización (todas las organizaciones o una organización específica). Deberá asignar los valores necesarios a cada usuario para que sus cuentas se creen con la configuración deseada.
Puede asignar atributos a un usuario mediante los siguientes métodos (externos):
- Atributos de usuario | Duo Security | Importar valores de atributos con la sincronización de directorios
- Atributos de usuario | Duo Security | Añadir atributos personalizados a los usuarios desde el panel de administración
- Administración de Duo: importar usuarios desde CSV | Duo Security
Al asignar atributos a los usuarios, debe asignar el valor correcto al atributo correspondiente. Los siguientes valores son los únicos que se espera que utilice durante el proceso de aprovisionamiento de cuentas.
| Atributo | Valor obligatorio |
|---|---|
| organizationID | «All» (crea un usuario final global) |
| organizationID | «<InsertOrganizationID>» (asigna un usuario final a la organización correspondiente; consulte cómo obtener el ID) |
| userType | «técnico» (crea una cuenta de técnico de NinjaOne) |
| userType | "endUser" (crea una cuenta de usuario final de NinjaOne) |


Habilitar SCIM en NinjaOne
Descubre cómo utilizar SCIM en NinjaOne con nuestra guía «Gestión de identidades en NinjaOne: gestión de identidades con SCIM».
Para habilitar SCIM y generar el token secreto, siga estos pasos:
- En la consola de NinjaOne, vaya a Administración → Cuentas → Proveedores de identidad y abra la entrada del IDP.
- Haga clic en Habilitar para el Sistema de gestión de identidades entre dominios (SCIM).

- Active el interruptor de configuración «Habilitar aprovisionamiento SCIM » en la ventana modal de configuración y, a continuación, haga clic en «Generar token». Mantengaabierta esta ventana modal de configuración para poder copiar los datos para los siguientes pasos.

Configurar SCIM en Duo
- En Duo, vaya a Aplicaciones → Administrar → Aplicaciones. Seleccione su aplicación de proveedor de servicios SAML genérico de Duo para NinjaOne.
- Abra la pestaña Aprovisionamiento y seleccione «Token de portador» en el menú desplegable Modo de autenticación.
- Copia la URL del punto final de la API y el token secreto SCIM desde la consola de NinjaOne.

- Pega los datos en los campos URL base y Token de Duo, respectivamente.

- Pruebe la conexión para verificar que se ha realizado correctamente y, a continuación, conéctese a la aplicación.
Asignar atributos entre NinjaOne y Duo
Una vez que la autenticación se haya realizado correctamente, recibirá una lista de los atributos obligatorios y predeterminados de NinjaOne que deberán asignarse a los atributos de usuario de Duo.
Toma nota de los siguientes atributos de NinjaOne:
- name.familyName
- name.givenName
- username
Debe asignar los atributos de NinjaOne a los atributos de usuario de Duo correspondientes (como se indica a continuación) para que el aprovisionamiento SCIM se realice correctamente:
| Atributo de usuario de Duo | Atributo de NinjaOne |
|---|---|
| Apellido | name.familyName |
| Nombre | name.givenName |
| Dirección de correo electrónico | nombreDeusuario |
| <organizationId> | (opcional) organizationID |
| <userType> | (opcional) tipo de usuario |
Asignar usuarios finales a una organización específica
Asigne su atributo de usuario personalizado de Duo (<organizationId>) al atributo opcional de NinjaOne, «organizationId». Si falta el valor del ID de organización o tiene el valor «all» para un usuario final, se creará un usuario final global.
Crear cuentas de técnico de NinjaOne o cuentas tanto de usuario final como de técnico
Asigne su atributo de usuario personalizado de Duo (<userType>) al atributo opcional de NinjaOne «userType».
El atributo userType admite dos valores:
- «technician» crea una cuenta de técnico de NinjaOne.
- «endUser» (distingue entre mayúsculas y minúsculas) crea una cuenta de usuario final de NinjaOne.
Asigne usuarios o grupos al aprovisionamiento SCIM
Una vez asignados los atributos, debe asignar grupos o usuarios de destino al aprovisionamiento SCIM.
La decisión de asignar usuarios específicos, todos los usuarios con acceso SSO o grupos específicos de usuarios para su gestión a través de SCIM depende de los objetivos de su organización y de la configuración de Duo.
En esta sección se describe un enfoque muy utilizado que consiste en emplear grupos para asignar usuarios al aprovisionamiento SCIM. Consulte la documentación de Duo para determinar qué método es el más adecuado para usted.
En el siguiente ejemplo, hemos creado un grupo para usuarios finales y otro para técnicos. Una vez guardada la configuración, el proceso de aprovisionamiento de usuarios comenzará automáticamente.

Asignar grupos de Duo a roles de NinjaOne
Si asigna grupos al aprovisionamiento SCIM en Duo, estos aparecerán en la sección Asignación de grupos de la página Proveedor de identidades en la consola de NinjaOne. La asignación de grupos le permite asignar roles de usuario final o técnico a un grupo de identidades.
Para obtener más información sobre la creación y gestión de roles en NinjaOne, consulte usuario.
- Grupo de identidades: son grupos asignados desde el IDP.
- Roles de usuario: son los roles asignados al grupo.
Para configurar la asignación de grupos para su proveedor de identidad, siga estos pasos:
- En la consola de NinjaOne, vaya a Administración → Cuentas → Proveedores de identidad y abra la entrada del proveedor.
- Haga clic en Editar en la sección Asignación de grupos.

- Asigne los roles de NinjaOne a sus respectivos grupos de Duo. Si no ha configurado los grupos que se van a asignar desde Duo a su división de NinjaOne, no verá opciones de asignación válidas en la ventana modal Asignar grupos. Para solucionar este problema, revise los pasos descritos en las secciones Asignar atributos entre NinjaOne y Duo y Asignar usuarios o grupos al aprovisionamiento SCIM.
Cada usuario y su rol aparecerán en la página de configuración de su cuenta de NinjaOne para que pueda realizar un seguimiento de la asignación o editar los permisos según sea necesario.
Recursos adicionales
Consulte los siguientes recursos para obtener más información sobre la gestión de identidades en NinjaOne: