Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Configuration de NinjaOne SAML dans Google Workspace

Rubrique

Ce guide explique comment configurer le langage SAML (Security Assertion Markup Language) avec NinjaOne avec Google Workspace.

Environnement

Plateforme NinjaOne

Description

Le protocole SAML permet aux techniciens d’accéder à l’application NinjaOne via une authentification unique (SSO) auprès de leur fournisseur préféré. Le protocole SAML peut être utilisé aussi bien avec l’application web NinjaOne standard qu’avec la version personnalisée, qui prend en charge plusieurs fournisseurs d’identité (IdP).

N’importe lequel/laquelle des fournisseurs d’identité prenant en charge SAML 2.0 peut être utilisé. Cependant, nous n’avons testé et vérifié que les solutions Azure, OneLogin et Okta.

Il existe deux flux de travail différents liés à SAML. Actuellement, seul le flux de travail initié par le fournisseur de services est activé pour SAML sur NinjaOne.

  • Workflow initié par le fournisseur de services (SP) : vous accédez à NinjaOne pour vous connecter, puis vous êtes redirigé vers le fournisseur d’identité.
  • Flux de travail initié par le fournisseur d’identité (IdP) : vous accédez à votre fournisseur d’identité pour vous connecter, puis vous êtes redirigé vers NinjaOne pour vous connecter.
NinjaOne fournit les étapes de configuration suivantes à titre gracieux à ses partenaires. Certaines de ces étapes n’étant pas effectuées dans NinjaOne, elles sont susceptibles d’être modifiées sans préavis. Reportez-vous à la documentation de Google, « Configurer votre propre application SAML personnalisée » (lien externe), pour obtenir des informations plus détaillées sur la configuration de l’authentification unique (SSO) SAML avec Google Workspace.

Pour plus d’informations sur la configuration du SSO dans NinjaOne, consultez la section « Sécurité de connexion : configurer le SSO dans NinjaOne ».

Ajout de l’application SAML Google

Pour ajouter l’application SAML de Google dans NinjaOne, procédez comme suit :

  1. Dans votre navigateur, accédez à admin.google.comApplicationsApplications Web et mobiles → Ajouter une applicationAjouter une application SAML personnalisée.
  2. Donnez un nom à l'application, puis cliquez sur Continuer.
  3. Google vous redirigera vers une page intitulée « Détails du fournisseur d'identité Google ». Cliquez sur « Télécharger les métadonnées ».
  4. Dans NinjaOne, accédez à Administration → Comptes → Fournisseurs d’identité → Ajouter un fournisseur. La page « Configurer le SSO » s’ouvre.
  5. Dans le champ « Importer les métadonnées depuis », sélectionnez « Fichier » dans le menu déroulant. Importez le fichier XML de métadonnées que vous avez téléchargé à l’étape précédente.
  6. Copiez l’URL de réponse depuis NinjaOne, et collez-la dans la section « URL ACS » du site Google. 
  7. Copiez l’identifiant SP (ID d’entité) depuis NinjaOne et collez-le dans le champ « ID d’entité » sur Google. Le champ «URL de départ » peut rester vide, mais vous devez vérifier la case « Réponse signée ». Notez toutes ces informations, car vous ne pourrez plus y accéder par la suite.
  8. Dans Google, définissez leformat « ID de nom » sur « E-MAIL » et l’« ID de nom » sur « Informations de baseE-mail primaire ».
  9. Cliquez sur « Fin ».
  10. Dans le Centre d'administration Google, assurez-vous que le statut du service pour les utilisateurs ou les groupes qui utiliseront l'application est défini sur « Activé » ; vous pouvez également sélectionner « Activé pour tout le monde ». Cette modification peut prendre quelques minutes avant de prendre effet.
  11. Revenez à NinjaOne. L’écran « Configurer le SSO » devrait toujours être ouvert. Cliquez sur « Test de connexion ».
  12.  Cliquez sur « Enregistrer ».
  13. Comme Google ne prend pas en charge SCIM, vous devrez créer vos utilisateurs manuellement avant qu'ils puissent utiliser l'authentification unique (SSO) dans NinjaOne. Dans NinjaOne, accédez à +Ajouter un utilisateur. Sélectionnez le typede l'utilisateur, attribuez-lui un rôle, puis saisissez un nom et une adresse e-mail.
  14. Cliquez sur l’onglet « Sécurité ». Remplacez le type d’authentification de l’utilisateur de « Natif » à « SSO ».
  15. Cliquez sur « Enregistrer ».
Lorsque vous créez un nouvel utilisateur, NinjaOne envoie automatiquement une invitation à celui-ci. Si l’utilisateur n’accepte pas l’invitation, il ne pourra pas se connecter.
  • Lors de la configuration, veillez à cliquer sur le bouton « Réponse signée » et à modifier le format de l'identifiant de nom (Name ID ) en « e-mail » au bas de la page.
  • Pour configurer correctement le SSO dans NinjaOne, nous vous recommandons d’ouvrir un nouveau navigateur ou une fenêtre de navigation privée. Si vous essayez d’effectuer cette opération dans un navigateur alors que vous êtes déjà connecté à Google Workspace, le processus risque d’échouer.

Ressources complémentaires

Pour en savoir plus sur les services d’identité de NinjaOne, consultez :

FAQ

Pour aller plus loin