Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Configurazione del token API OAuth

Argomento

Questo articolo spiega come utilizzare OAuth 2.0 per autenticare le richieste all'API pubblica di NinjaOne.

Ambiente

API pubblica di NinjaOne

Descrizione

L'API pubblica di NinjaOne utilizza OAuth 2.0 per autenticare le richieste. OAuth 2.0 consente alle applicazioni di accedere alle risorse di NinjaOne (come le informazioni di monitoraggio) rese disponibili tramite l'interfaccia di programmazione dell'applicazione (API).

Solo gli amministratori di sistema possono configurare i token OAuth per l’API pubblica di NinjaOne. Per iniziare a utilizzare il protocollo OAuth per l’autenticazione della tua app con NinjaOne, devi prima disporre di credenziali per l’app OAuth fornite da NinjaOne. L’app OAuth configurerà per te una concessione di autorizzazione. OAuth 2.0 supporta vari tipi di concessione. Tuttavia, l’API pubblica di NinjaOne supporta solo i tipi di concessione “codice di autorizzazione ” e “implicita ”.

Per qualsiasi domanda relativa alla configurazione dell’API, alla documentazione o ai token OAuth, è possibile contattare il nostro team API all’indirizzo [email protected].

Generazione di un’applicazione client OAuth

Per generare un ID dell’applicazione client OAuth in NinjaOne, segui questi passaggi.

  1. Accedere alle impostazioni API da AmministrazioneAppAPI.
  2. Apri la scheda ID delle applicazioni client e fai clic su + Aggiungi applicazione client.
API_add client app.png
Figura 1: Aggiungi una nuova configurazione di applicazione client in NinjaOne
  1. Selezionare un'opzione dal menu a discesa Piattaforma applicativa per generare ulteriori campi dati.
A seconda della selezione effettuata in questo passaggio, alcuni tipi di autorizzazione potrebbero non essere disponibili.
  1. Utilizza la tabella seguente come guida per compilare i campi applicabili.
CampoDescrizione
NomeInserisci il titolo che verrà visualizzato come nome dell'applicazione client nella schermata di consenso.
Questo nome verrà visualizzato in AmministrazioneAppAPIToken OAuth in NinjaOne.
URL di reindirizzamentoInserisci uno o più indirizzi a cui NinjaOne invierà le risposte OAuth. Questa opzione non è configurabile quando si utilizza l’opzione "Piattaforma applicativa nativa ".
Ambiti

Queste opzioni consentono l’accesso a tutte le risorse API pubbliche di un determinato tipo.

  • Monitoraggio: concede l’accesso in sola lettura ai dati di monitoraggio e alla struttura dell’organizzazione.
  • Gestione: consente la modifica delle informazioni relative ai dispositivi e all’organizzazione, inclusa la creazione di nuove organizzazioni, l’aggiunta di nuovi dispositivi, l’esecuzione di script e altro.
  • Controllo: attiva l’accesso remoto tramite API.
Tipi di autorizzazione consentiti

NinjaOne utilizza i tipi di autorizzazione OAuth 2.0 per l’applicazione client che agisce per conto di un utente.

  • Codice di autorizzazione: il codice di autorizzazione è un codice temporaneo che il client scambierà con un token di accesso. NinjaOne ottiene il codice dal server di autorizzazione, dove l’utente può visualizzare quali informazioni richiede il client e approvare o rifiutare la richiesta.
  • Credenziali del client: questo flusso bypassa la fase di scambio del codice e rappresenta un’alternativa al codice di autorizzazione. Il token di accesso viene invece restituito immediatamente al client nel frammento della stringa di query.
  1. Una volta completata la configurazione, fare clic su Salva.

Per modificare o eliminare l’ID di un’app client, posiziona il cursore del mouse sulla riga e seleziona l’opzione corrispondente.

delete client app.png
Figura 2: Modifica o eliminazione di una configurazione dell’app client in NinjaOne

Risorse aggiuntive

Consulta la documentazione di NinjaOne: API pubblica per ulteriori informazioni sull'utilizzo dell'API con NinjaOne.

Domande frequenti

Passi successivi