Argomento
Questa guida spiega come configurare il Security Assertion Markup Language (SAML) con NinjaOne utilizzando Google Workspace.
Ambiente
Piattaforma NinjaOne
Descrizione
Il protocollo SAML consente ai tecnici di accedere all'applicazione NinjaOne tramite Single Sign-On (SSO) con il proprio provider preferito. Il protocollo SAML può essere utilizzato sia con l'applicazione web standard di NinjaOne che con quella personalizzata, che supporta più Provider di identità (IdP).
È possibile utilizzare qualsiasi IdP che supporti SAML 2.0. Tuttavia, abbiamo testato e verificato solo Azure, OneLogin e Okta.
Esistono due diversi flussi di lavoro relativi a SAML. Attualmente, per NinjaOne SAML è abilitato solo il flusso di lavoro avviato dal fornitore di servizi.
- Flusso di lavoro avviato dal fornitore di servizi (SP): si accede a NinjaOne per effettuare il login e si viene reindirizzati al Provider di identità.
- Flusso di lavoro avviato dal Provider di identità (IdP): si accede al proprio Provider di identità per effettuare il login e si viene reindirizzati a NinjaOne per effettuare il login.
Per altre informazioni sulla configurazione dell’SSO in NinjaOne, consultare " Sicurezza dell’accesso: Configura SSO in NinjaOne".
Aggiunta dell'app SAML di Google
Per aggiungere l’app SAML di Google in NinjaOne, segui questi passaggi:
- Nel browser, accedere a admin.google.com → App → App web e mobili → Aggiungi app → Aggiungi app SAML personalizzata.
- Assegna un nome all'applicazione e fai clic su Continua.
- Google reindirizzerà l’utente a una pagina denominata Dettagli del provider di identità Google. Fare clic su Scarica metadati.
- In NinjaOne, vai su Amministrazione → Account → Provider di identità → Aggiungi fornitore. Si aprirà la pagina Configura SSO .
- Nel campo “Importa metadati da”, seleziona “File” dal menu a discesa. Carica il file XML dei metadati scaricato nel passaggio precedente.
- Copia l’URL di risposta da NinjaOne e incollalo nella sezione “URL ACS ” sul sito di Google.
- Copia l’identificatore SP (ID entità) da NinjaOne e incollalo nel campo " ID entità " in Google. Il campo "URL iniziale" può rimanere vuoto, ma è necessario verificare l’opzione " Risposta firmata". Annota tutte queste informazioni, poiché non potrai più accedervi in seguito.
- In Google, imposta ilformato "ID nome" su " EMAIL" e l’ID nome su " Informazioni di base → Email principale".
- Fare clic su " Fine".
- Nel Centro di amministrazione di Google, assicurati che lo stato del servizio per gli utenti o i gruppi che utilizzeranno l’app sia impostato su ON, oppure puoi selezionare “On per tutti”. Potrebbero essere necessari alcuni minuti prima che questa modifica abbia effetto.
- Torna a NinjaOne. La schermata " Configura SSO " dovrebbe essere ancora aperta. Fai clic su " Connessione test".
- Fai clic su “Salva”.
- Poiché Google non dispone di SCIM, sarà necessario creare manualmente gli utenti prima che possano utilizzare l'SSO in NinjaOne. In NinjaOne, andare su + → Aggiungi utente. Selezionare il tipo di utente "", assegnare un ruolo all'utente e inserire un nome e un indirizzo e-mail.
- Fai clic sulla scheda "Sicurezza" . Cambia il tipo di autenticazione dell’utente da " Nativa " a " SSO".
- Fai clic su Salva.
- Durante la configurazione, assicurati di fare clic sul pulsante Risposta firmata e di cambiare il formato dell’ID nome in e-mail nella parte inferiore della pagina.
- Per configurare correttamente l’SSO in NinjaOne, ti consigliamo di aprire un nuovo browser o una finestra in incognito. Se provi a eseguire questa operazione in un browser mentre sei già connesso a Google Workspace, la procedura potrebbe non andare a buon fine.
Risorse aggiuntive
Per ulteriori informazioni sui servizi di identità di NinjaOne, consultare: