Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Configuration de NinjaOne SAML dans Duo

Sujet

Ce guide explique comment utiliser Duo pour configurer SAML (Security Assertion Markup Language) avec NinjaOne. 

Environnement

Plateforme NinjaOne

Description

SAML permet aux techniciens d'accéder à l'application NinjaOne via une authentification unique auprès de leur fournisseur préféré. SAML peut être utilisé avec l'application web NinjaOne standard et personnalisée, qui prend en charge plusieurs fournisseurs d'identité (IdP).

Tout IdP prenant en charge SAML 2.0 peut être utilisé. Cependant, nous n'avons testé et vérifié qu'Azure, OneLogin et Okta.

Il existe deux flux de travail différents liés à SAML. Actuellement, seul le flux de travail initié par le fournisseur de services est activé pour NinjaOne SAML.

  • Workflow initié par le fournisseur de services (SP) : vous accédez à NinjaOne pour vous connecter et êtes redirigé vers le fournisseur d'identité.
  • Workflow initié par le fournisseur d'identité (IdP) : vous accédez à votre fournisseur d'identité pour vous connecter, puis vous êtes redirigé vers NinjaOne pour vous connecter.

Comment configurer SAML dans Duo

Figure 1 : Consultez les instructions de Duo pour configurer SAML (cliquez pour agrandir)

Spécifications pour la configuration de Duo SAML dans NinjaOne

  • Vous devez copier l'URL des métadonnées depuis Duo et la coller dans NinjaOne.
  • Vous devez copier l'URL de réponse et l'identifiant SP depuis NinjaOne et les coller dans Duo.
  • NinjaOne recommande de choisir les attributs préconfigurés de Duo. Cela vous permettra de modifier la source d'authentification SSO Duo à l'avenir, si nécessaire.
    1. À côté des options de signature, laissez les cases « Signer la réponse » et « Signer l'assertion » cochées .
    2. Faites défiler vers le bas jusqu'à la section « Policy » (Politique) et choisissez la politique que vous souhaitez mettre en œuvre pour cette application. Si vous avez créé une politique sans mot de passe, veillez à préciser si vous souhaitez une authentification sans mot de passe pour NinjaOne.
    3. Faites défiler vers le bas jusqu'à la section « Paramètres » et saisissez « NinjaOne » dans le champ « Nom ». Vous pouvez configurer d'autres options dans cette section, en fonction de la manière dont vous avez configuré Duo MFA pour vos utilisateurs.
    4. Faites défiler vers le bas et cliquez sur Enregistrer.

Ressources supplémentaires

Pour en savoir plus sur les services d'identité de NinjaOne, consultez :

FAQ

Pour aller plus loin