Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Configurazione di NinjaOne SAML in Google Workspace

Argomento

Questa guida spiega come configurare il Security Assertion Markup Language (SAML) con NinjaOne utilizzando Google Workspace.

Ambiente

Piattaforma NinjaOne

Descrizione

Il protocollo SAML consente ai tecnici di accedere all'applicazione NinjaOne tramite il Single Sign-On (SSO) con il proprio provider preferito. Il protocollo SAML può essere utilizzato sia con l'applicazione web NinjaOne standard che con quella personalizzata, che supporta più Provider di identità (IdP).

È possibile utilizzare qualsiasi IdP che supporti SAML 2.0. Tuttavia, abbiamo testato e verificato solo Azure, OneLogin e Okta.

Esistono due diversi flussi di lavoro relativi a SAML. Attualmente, per NinjaOne SAML è abilitato solo il flusso di lavoro avviato dal fornitore di servizi.

  • Flusso di lavoro avviato dal fornitore di servizi (SP): si accede a NinjaOne per effettuare l’accesso e si viene reindirizzati al Provider di identità.
  • Flusso di lavoro avviato dal Provider di identità (IdP): si accede al proprio Provider di identità per effettuare l’accesso e si viene reindirizzati a NinjaOne per effettuare l’accesso.
NinjaOne fornisce i seguenti passaggi di configurazione come servizio ai propri partner. Poiché alcuni di questi passaggi non vengono eseguiti in NinjaOne, potrebbero subire modifiche senza preavviso. Per informazioni più dettagliate sulla configurazione dell’SSO SAML con Google Workspace, consultare la documentazione di Google, Configurare la propria app SAML personalizzata (link esterno).

Per altre informazioni sulla configurazione dell’SSO in NinjaOne, consultare " Sicurezza dell’accesso: Configura SSO in NinjaOne".

Aggiunta dell’app SAML di Google

Per aggiungere l’app SAML di Google in NinjaOne, segui questi passaggi:

  1. Nel browser, accedere a admin.google.comAppApp web e mobili → Aggiungi appAggiungi app SAML personalizzata.
  2. Assegna un nome all’applicazione e fai clic su Continua.
  3. Google reindirizzerà l’utente a una pagina intitolata Dettagli del provider di identità Google. Fare clic su Scarica metadati.
  4. In NinjaOne, vai su Amministrazione → Account → Provider di identità → Aggiungi fornitore. Si aprirà la pagina Configura SSO .
  5. Nel campo " Importa metadati da ", seleziona "File" dal menu a discesa. Carica il file XML dei metadati scaricato nel passaggio precedente.
  6. Copia l’URL di risposta da NinjaOne e incollalo nella sezione “URL ACS” sul sito di Google. 
  7. Copia l’identificatore SP (ID entità) da NinjaOne e incollalo nel campo " ID entità " su Google. Il campo "URL iniziale" può rimanere vuoto, ma è necessario verificare "Risposta firmata". Annota tutte queste informazioni, poiché non potrai più accedervi in seguito.
  8. In Google, imposta ilformato dell’ID nome su " EMAIL" e l’ID nome su " Informazioni di baseEmail principale".
  9. Fare clic su " Fine".
  10. Nel Centro di amministrazione di Google, assicurati che lo stato del servizio per gli utenti o i gruppi che utilizzeranno l’app sia impostato su ON, oppure puoi selezionare “On per tutti”. Potrebbero essere necessari alcuni minuti prima che questa modifica diventi effettiva.
  11. Torna a NinjaOne. La schermata “Configura SSO ” dovrebbe essere ancora aperta. Fai clic su “Connessione test”.
  12.  Fai clic su Salva.
  13. Poiché Google non dispone di SCIM, sarà necessario creare manualmente gli utenti prima che possano utilizzare l'SSO in NinjaOne. In NinjaOne, andare su +Aggiungi utente. Selezionare il tipo di utente "", assegnare un ruolo all'utente e inserire un nome e un indirizzo e-mail.
  14. Fai clic sulla scheda "Sicurezza ". Modifica il tipo di autenticazione dell'utente da " Nativo " a " SSO".
  15. Fai clic su Salva.
Quando crei un nuovo utente, NinjaOne invierà automaticamente un invito all'utente. Se l'utente non accetta l'invito, non potrà effettuare l'accesso.
  • Durante la configurazione, assicurati di fare clic sul pulsante " Risposta firmata " e di modificare il formato dell'ID nome in " e-mail " nella parte inferiore della pagina.
  • Per configurare correttamente l’SSO in NinjaOne, ti consigliamo di aprire un nuovo browser o una finestra in incognito. Se provi a farlo in un browser mentre sei già connesso a Google Workspace, la procedura potrebbe non andare a buon fine.

Risorse aggiuntive

Per ulteriori informazioni sui servizi di identità di NinjaOne, consultare:

Domande frequenti

Passi successivi