Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Gestion des identités et des accès NinjaOne : renouveler ou mettre à jour un certificat SAML arrivant à expiration

Rubrique

Cet article explique comment renouveler ou mettre à jour un certificat SAML (Security Assertion Markup Language) pour accéder à NinjaOne.

Environnement

  • Gestion des identités et des accès (IAM) de NinjaOne
  • Intégrations NinjaOne

Description

Il arrive parfois qu’un ancien certificat SAML configuré pour une application d’entreprise arrive à expiration et ne permette plus aux utilisateurs de se connecter à NinjaOne avec leurs comptes d’authentification unique (SSO). Le processus de renouvellement dans NinjaOne est similaire pour tous les fournisseurs d’identité (IdP), bien qu’il existe quelques exceptions. Nous vous recommandons de consulter la documentation du fournisseur d’identité que vous utilisez afin de bien comprendre la procédure à suivre lors de la génération ou du renouvellement d’un certificat SAML.

NinjaOne ne prend pas en charge l’authentification unique (SSO) via des fournisseurs d’identité dont les certificats SAML ont expiré. Les clients qui n’auront pas mis à jour leur certificat SAML avant la date de mise à disposition de la version 14.0 dans leur région ne pourront plus se connecter à NinjaOne via leur fournisseur d’identité. Un administrateur système NinjaOne doit mettre à jour toutes les métadonnées SAML expirées ou sur le point d’expirer avant la date de mise à disposition de la version 14.0 dans votre région.

Les dates de sortie provisoires pour chaque région sont les suivantes :

RégionDate (provisoire)
CA (ca.ninjarmm.com)16/06/2026
OC (oc.ninjarmm.com)17 juin 2026
UE (eu.ninjarmm.com)24 juin 2026
US2 (us2.ninjarmm.com)8 juillet 2026
Amérique du Nord (app.ninjarmm.com)15/07/2026

Dans cet article, nous utiliserons Microsoft Entra ID à titre d’exemple. Pour vous faciliter la tâche, consultez les ressources externes suivantes pour savoir comment gérer les certificats pour d’autres fournisseurs d’identité (IdP) compatibles avec NinjaOne :

Mettre à jour les métadonnées d’un certificat SAML expiré

La mise à jour des métadonnées de votre fournisseur d'identité (IdP) invalidera les métadonnées actuellement enregistrées dans NinjaOne. Toute tentative de connexion via l'authentification unique (SSO) avec ce fournisseur d'identité échouera tant que vous n'aurez pas complété les étapes de mise à jour décrites ci-dessous.

Vous ne pouvez pas mettre à jour un certificat tant qu’il ne se trouve pas dans les 30 jours précédant son expiration, quelle que soit la date à laquelle vous avez reçu la notification d’expiration.

Pour mettre à jour les métadonnées de votre IdP dans NinjaOne, procédez comme suit :

  1. Connectez-vous à NinjaOne en tant qu’Administrateur du système. 
  2. Accédez à AdministrationComptesFournisseurs d’identité.
  3. Sélectionnez le compte IdP avec le certificat qui arrive à expiration.
  4. Cliquez sur « Mettre à jour les métadonnées » dans la bannière de notification.
IDP_update metadata.png
Figure 1: Mettre à jour les métadonnées pour un certificat expiré (cliquez pour agrandir)
  1. Ouvrez un onglet du navigateur distinct et connectez-vous à votre compte Microsoft Entra ID.
  2. Accédez à « Applications d'entreprise » et sélectionnez l'application NinjaOne SSO.
  3. Les certificats SAML sont ouverts ; cliquez sur « Modifier ».
  4. Sélectionnez « Nouveau certificat », puis utilisez le tableau suivant pour remplir les champs correspondants.

    ChampDonnées
    Option de signatureSigner l'assertion SAML
    Algorithme de signatureSHA-256
  5. Cliquez sur Enregistrer.
  6. Cliquez sur l'icône du menu Actions, puis sélectionnez « Activer le certificat ». 
  7. Actualisez la page et vérifiez les modifications.
IDP_entra_SAML signing certificate update.png
Figure 2: Créer un nouveau certificat et l’activer dans Entra ID (cliquez pour agrandir)
  1. Accédez à la section SSO de l’application Entreprise dans Entra ID et copiez l’URL des métadonnées de fédération d’applications.
  2. Revenez à l’onglet du navigateur avec votre compte NinjaOne ouvert sur la page IdP.
  3. Collez les données copiées dans le champ « Importer des métadonnées depuis », puis cliquez sur « Tester la connexion ».
IDP_import metadata from.png
Figure 3: Importer des métadonnées depuis l'URL de l'IdP (cliquez pour agrandir)
  1. Une fois la connexion réussie, cliquez sur « Enregistrer ».

Si vous avez besoin d’une aide supplémentaire, consultez la rubrique Assistance NinjaOne : Envoyer et consulter des demandes d’assistance dans NinjaOne.

Ressources complémentaires

Pour en savoir plus sur NinjaOne IAM, consultez la section « NinjaOne Identity Access Management (IAM) : catalogue de ressources ».

FAQ

Pour aller plus loin