Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

SAML et SSO : Foire aux questions-réponses (FAQ)

Thème

Cet article répond aux questions fréquemment posées concernant le langage de balisage d'assertion de sécurité (SAML) et l'authentification unique (SSO). 

Environnement

Sécurité de connexion à NinjaOne

Questions

Pourquoi est-ce que je continue de recevoir des invites MFA natives lorsque j'effectue des tâches administratives dans NinjaOne alors que le contournement de l'authentification multifactorielle (MFA) est activé ?

Le contournement de l'authentification multifactorielle (MFA) supprime l'obligation d'invite MFA native lors du processus de connexion, à condition que NinjaOne détecte une invite MFA réussie de la part du fournisseur d'identité. Cependant, vous devez toujours utiliser l'authentification multifactorielle native pour authentifier les actions administratives à haut risque et à fort impact au sein de la console NinjaOne.

Lors de la configuration de l'authentification unique (SSO), l'option « Connexion Microsoft avec MFA » n'apparaît pas. Est-ce normal ? 

Lors de la configuration du SSO, vous devez activer le contournement conditionnel de l'authentification multifactorielle (MFA) de NinjaOne. Ce contournement ne fonctionne que pour les techniciens et non pour les utilisateurs finaux. Les utilisateurs finaux doivent utiliser SCIM

Les intégrations SAML/SSO multi-locataires sont-elles prises en charge ?

Oui. 

La MFA doit-elle encore être configurée si SAML/SSO est activé et configuré pour un compte ? 

Pour des raisons de sécurité, nous exigeons l'authentification multifactorielle (MFA) avec les comptes SSO pour les transactions à haut risque et la première connexion. La première connexion avec l'authentification multifactorielle (MFA) définit votre cookie de session.

Les utilisateurs NinjaOne doivent-ils d'abord être créés dans NinjaOne pour pouvoir utiliser SAML, même lorsque le SSO/SAML est configuré avec un IdP ?

Oui, vous devez créer les utilisateurs dans NinjaOne, puis activer le SSO pour chaque compte. 

Quels flux de travail SAML sont actuellement pris en charge par l'intégration SAML de NinjaOne ? 

Il existe deux principaux workflows SAML : le workflow initié par le fournisseur de services (SP) (vous accédez à NinjaOne pour vous connecter, puis vous êtes redirigé vers le fournisseur d'identité) et le workflow initié par le fournisseur d'identité (IDP) (vous accédez à votre fournisseur d'identité pour vous connecter, puis vous êtes redirigé vers NinjaOne pour vous connecter). Actuellement, le SAML de NinjaOne ne prend en charge que le workflow initié par le fournisseur de services (SP).

Sur quelles places de marché IDP NinjaOne est-il disponible pour une configuration SAML plus simple ?

Actuellement, NinjaOne est disponible sur la place de marché IDP d'Azure.

Quels fournisseurs prenez-vous actuellement en charge pour SAML ?

Vous pouvez utiliser n'importe quel IDP prenant en charge SAML 2.0. Cependant, nous n'avons testé et vérifié qu'Azure, OneLogin et Okta.

Le protocole SAML peut-il être utilisé avec l'application mobile NinjaOne ?

Oui, vous pouvez utiliser SAML avec l'application mobile NinjaOne.

Les techniciens peuvent-ils se connecter aux sites NinjaOne personnalisés avec l'authentification unique (SSO) ?

Oui, les techniciens utilisant l'authentification SSO peuvent se connecter à un site NinjaOne personnalisé. Aucune configuration SAML supplémentaire n'est requise.

Si les techniciens utilisent l'authentification unique (SSO) comme méthode d'authentification, peuvent-ils réinitialiser leur mot de passe NinjaOne ?

Non. Une fois que vous avez défini la méthode d'authentification d'un technicien sur SSO, celui-ci n'aura plus la possibilité de réinitialiser son mot de passe NinjaOne.

Ressources supplémentaires

Consultez les ressources suivantes pour en savoir plus sur la sécurité de connexion dans NinjaOne : Authentification et gestion des identités : Catalogue de ressources

FAQ

Pour aller plus loin