Rubrique
Ce guide explique comment configurer le langage SAML (Security Assertion Markup Language) avec NinjaOne avec Google Workspace.
Environnement
Plateforme NinjaOne
Description
Le protocole SAML permet aux techniciens d’accéder à l’application NinjaOne via une authentification unique (SSO) auprès de leur fournisseur préféré. Le protocole SAML peut être utilisé aussi bien avec l’application web NinjaOne standard qu’avec la version personnalisée, qui prend en charge plusieurs fournisseurs d’identité (IdP).
N’importe lequel/laquelle des fournisseurs d’identité prenant en charge SAML 2.0 peut être utilisé. Cependant, nous n’avons testé et vérifié que les solutions Azure, OneLogin et Okta.
Il existe deux flux de travail différents liés à SAML. Actuellement, seul le flux de travail initié par le fournisseur de services est activé pour SAML sur NinjaOne.
- Workflow initié par le fournisseur de services (SP) : vous accédez à NinjaOne pour vous connecter, puis vous êtes redirigé vers le fournisseur d’identité.
- Flux de travail initié par le fournisseur d’identité (IdP) : vous accédez à votre fournisseur d’identité pour vous connecter, puis vous êtes redirigé vers NinjaOne pour vous connecter.
Pour plus d’informations sur la configuration du SSO dans NinjaOne, consultez la section « Sécurité de connexion : configurer le SSO dans NinjaOne ».
Ajout de l’application SAML Google
Pour ajouter l’application SAML de Google dans NinjaOne, procédez comme suit :
- Dans votre navigateur, accédez à admin.google.com → Applications → Applications Web et mobiles → Ajouter une application → Ajouter une application SAML personnalisée.
- Donnez un nom à l'application, puis cliquez sur Continuer.
- Google vous redirigera vers une page intitulée « Détails du fournisseur d'identité Google ». Cliquez sur « Télécharger les métadonnées ».
- Dans NinjaOne, accédez à Administration → Comptes → Fournisseurs d’identité → Ajouter un fournisseur. La page « Configurer le SSO » s’ouvre.
- Dans le champ « Importer les métadonnées depuis », sélectionnez « Fichier » dans le menu déroulant. Importez le fichier XML de métadonnées que vous avez téléchargé à l’étape précédente.
- Copiez l’URL de réponse depuis NinjaOne, et collez-la dans la section « URL ACS » du site Google.
- Copiez l’identifiant SP (ID d’entité) depuis NinjaOne et collez-le dans le champ « ID d’entité » sur Google. Le champ «URL de départ » peut rester vide, mais vous devez vérifier la case « Réponse signée ». Notez toutes ces informations, car vous ne pourrez plus y accéder par la suite.
- Dans Google, définissez leformat « ID de nom » sur « E-MAIL » et l’« ID de nom » sur « Informations de base → E-mail primaire ».
- Cliquez sur « Fin ».
- Dans le Centre d'administration Google, assurez-vous que le statut du service pour les utilisateurs ou les groupes qui utiliseront l'application est défini sur « Activé » ; vous pouvez également sélectionner « Activé pour tout le monde ». Cette modification peut prendre quelques minutes avant de prendre effet.
- Revenez à NinjaOne. L’écran « Configurer le SSO » devrait toujours être ouvert. Cliquez sur « Test de connexion ».
- Cliquez sur « Enregistrer ».
- Comme Google ne prend pas en charge SCIM, vous devrez créer vos utilisateurs manuellement avant qu'ils puissent utiliser l'authentification unique (SSO) dans NinjaOne. Dans NinjaOne, accédez à + → Ajouter un utilisateur. Sélectionnez le typede l'utilisateur, attribuez-lui un rôle, puis saisissez un nom et une adresse e-mail.
- Cliquez sur l’onglet « Sécurité ». Remplacez le type d’authentification de l’utilisateur de « Natif » à « SSO ».
- Cliquez sur « Enregistrer ».
- Lors de la configuration, veillez à cliquer sur le bouton « Réponse signée » et à modifier le format de l'identifiant de nom (Name ID ) en « e-mail » au bas de la page.
- Pour configurer correctement le SSO dans NinjaOne, nous vous recommandons d’ouvrir un nouveau navigateur ou une fenêtre de navigation privée. Si vous essayez d’effectuer cette opération dans un navigateur alors que vous êtes déjà connecté à Google Workspace, le processus risque d’échouer.
Ressources complémentaires
Pour en savoir plus sur les services d’identité de NinjaOne, consultez :