Argomento
Questo articolo spiega come configurare il Single Sign-On (SSO) in NinjaOne per un nuovo provider di identità (IdP).
Ambiente
- Piattaforma NinjaOne
- Integrazioni NinjaOne
Descrizione
È possibile utilizzare l'SSO per configurare il protocollo SAML (Security Assertion Markup Language) e accedere a NinjaOne direttamente dal portale del proprio provider preferito. Utilizzare ID entità univoci per implementare lo stesso provider di identità sia per SAML che per SCIM (System for Cross-domain Identity Management).
Seleziona una categoria per saperne di più:
- Considerazioni importanti sull’implementazione generica dell’SSO
- Configurazione dell’SSO in NinjaOne
- Abilitare l’SSO per i tecnici e gli utenti finali di NinjaOne
- Risorse aggiuntive
Considerazioni importanti sull'implementazione generica dell'SSO
I tecnici possono utilizzare SAML per accedere all’applicazione NinjaOne tramite SSO con il proprio IdP preferito. È possibile utilizzare SAML sia con il sito NinjaOne standard che con quello personalizzato, che supporta più IdP.
È possibile utilizzare qualsiasi IdP che supporti SAML 2.0; forniamo guide utente per la configurazione di IdP specifici quali Duo, Okta e Microsoft Azure, solo per citarne alcuni. È possibile accedere a queste guide dalla pagina
- Inserisci un identificatore univoco per il " Nome visualizzato". Può trattarsi del dominio e-mail che utilizza questa integrazione.
- Per la voce Quali domini e-mail si autenticheranno utilizzando questa integrazione?, determinare se si utilizzerà l’SSO o domini specifici. Se si seleziona Domini specifici, inserire tutti i caratteri che seguono il simbolo @ negli indirizzi e-mail di destinazione.
- Copia l’URL di risposta e i dati dell’identificatore da NinjaOne e incollali nel campo appropriato nelle impostazioni del provider SSO. Puoi trovare esempi per provider specifici nella sezione Risorse aggiuntive di questo articolo.
Figura 2: Copia i dati richiesti dall’IdP (clicca per ingrandire)
- Copia i metadati dal tuo IdP e incollali nel campo “Importa metadati da ”. Puoi utilizzare un URL, un file o dati XML; seleziona l’opzione applicabile dal menu a tendina. Per ulteriori informazioni sull’opzione “Abilita bypass condizionale dell’autenticazione a più fattori (MFA) di NinjaOne ”, consulta“Salta l’autenticazione a più fattori (MFA)”.
- Verifica e stabilisci la connessione.
- Dopo aver testato la connessione, potrebbe essere richiesto di effettuare l’accesso. Una volta superato il test, fare clic su “Salva” e, nella pagina che si apre, fare clic su “Abilita”. Il Single Sign-On sarà ora attivo.
Abilitare l’SSO per i tecnici e gli utenti finali di NinjaOne
Per utilizzare l’SSO in NinjaOne, selezionare Single sign-on come valore per il campo Tipo di autenticazione per ciascun tecnico in NinjaOne per il quale deve essere attivo. È possibile trovare ulteriori informazioni alla voce Condivisione per gli utenti finali e accesso ai dispositivi.
- Accedere a Amministrazione → Account → Tecnici o Utenti finali. Individuare il tecnico o l’utente finale per il quale si desidera abilitare l’SSO e aprire la pagina di configurazione dell’account.
- Nella sezione "Generale ", apri la scheda " Sicurezza ".
- Selezionare Single Sign-On dal menu a discesa Tipo di autenticazione.

Figura 3: Abilitare l’SSO per un tecnico o un utente finale
- Per applicare questa modifica, fare clic su Salva. Ripetere questa procedura per ogni tecnico per il quale si desidera abilitare l’SSO.
Disattivare l’SSO
Per disattivare l'SSO come provider, procedere come segue.
- Accedere aAmministrazione→Account→Fornitore di identità.
- Posizionare il cursore sull'IdP e fare clic sul pulsante del menu delle azioni.
- Seleziona Disattiva SSO.

Figura 4: Disattivazione dell'SSO per un IdP
Per disattivare l'SSO per un singolo utente finale o tecnico:
- Apri la pagina di configurazione dell'account. Nella sezione Generale, apri la scheda Sicurezza.
- Selezionare una nuova opzione dal menu a discesa " Tipo di autenticazione ".
Risorse aggiuntive
Consultare Autenticazione e gestione delle identità: Catalogo delle risorse per ulteriori informazioni sui servizi di identità di NinjaOne.