Sujet
Cet article explique comment renouveler ou mettre à jour un certificat SAML (Security Assertion Markup Language
) pour accéder à NinjaOne.
Environnement
- Gestion des identités et des accès (IAM) NinjaOne
- Intégrations NinjaOne
Description
Il arrive parfois qu'une ancienne entreprise expire et ne permette plus aux utilisateurs de se connecter à NinjaOne avec leurs comptes d'authentification unique (SSO). Le processus de renouvellement dans NinjaOne est similaire pour tous les fournisseurs d'identité (IDP), à quelques exceptions près. Nous vous recommandons de consulter la documentation du fournisseur d'identité que vous utilisez afin de bien comprendre comment générer ou renouveler un certificat SAML.
Dans le cadre de ce guide, nous utiliserons Microsoft Entra ID comme exemple. Pour plus de commodité, consultez les ressources externes suivantes pour savoir comment gérer les certificats pour d'autres IDP compatibles avec NinjaOne :
- Puis-je régénérer un certificat pour une intégration SSO générique ? | Rubriques de la base de connaissances Duo (lien externe)
- Tutoriel : Gérer les certificats de fédération - Microsoft Entra ID | Microsoft Learn (lien externe)
- Gérer les certificats SAML - Aide de l'administrateur Google Workspace (lien externe)
- Gérer les certificats de signature | Okta Classic Engine (lien externe)
- Création et application de certificats (4266990) | OneLogin (lien externe)
- Que faire lorsqu'un certificat SAML arrive à expiration ? | Ping Identity (lien externe)
Mettre à jour les métadonnées d'un certificat SAML expiré
Pour mettre à jour les métadonnées dans NinjaOne pour votre IDP, procédez comme suit :
- Connectez-vous à NinjaOne en tant qu'administrateur système. Accédez à Administration → Comptes → Fournisseurs d'identité.
- Sélectionnez le compte IDP dont le certificat expire.
- Cliquez sur Mettre à jour les métadonnées dans la bannière de notification.

- Ouvrez un autre onglet de navigateur et connectez-vous à votre compte Microsoft Entra ID.
- Accédez à Applications d'entreprise et sélectionnez l'application NinjaOne SSO.
- Ouvrez Certificats SAML et cliquez sur Modifier.
-
Sélectionnez Nouveau certificat, puis utilisez le tableau suivant pour remplir les champs applicables.
Champ Données Option de signature « Signer l'assertion SAML » Algorithme de signature « SHA-256 » - Cliquez sur Enregistrer.
- Cliquez sur l'icône du menu ellipsis et sélectionnez Activer le certificat. Nous vous recommandons d'actualiser la page et de vérifier les modifications.

- Accédez à la section SSO de l'application Entreprise dans Entra ID et copiez l'URL des métadonnées de fédération d'applications.
- Revenez à l'onglet du navigateur avec votre compte NinjaOne ouvert sur la page IDP.
- Collez les données copiées dans le champ Importer les métadonnées depuis, puis cliquez sur Tester la connexion.

- Une fois la connexion établie, cliquez sur Enregistrer.
Ressources supplémentaires
Pour en savoir plus sur NinjaOne IAM, consultez NinjaOne Identity Access Management (IAM) : Catalogue de ressources.