Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Gestione degli accessi e delle identità NinjaOne: rinnovare o aggiornare un certificato SAML in scadenza

Argomento

Questo articolo spiega come rinnovare o aggiornare un certificato SAML (Security Assertion Markup Language) per l'accesso a NinjaOne.

Ambiente

  • NinjaOne Identity Access Management (IAM)
  • Integrazioni NinjaOne

Descrizione

Occasionalmente, un certificato SAML obsoleto configurato per un'applicazione aziendale scadrà e non consentirà più agli utenti di accedere a NinjaOne con i propri account Single Sign-On per l'account (SSO). Il processo di rinnovo in NinjaOne è simile per tutti gli Identity Provider (IdP), sebbene vi siano alcune eccezioni. Si consiglia di consultare la documentazione dell'IdP utilizzato per assicurarsi di aver compreso bene la procedura di generazione o rinnovo di un certificato SAML.

NinjaOne non supporta l’SSO tramite provider di identità con certificati SAML scaduti. I clienti che non hanno aggiornato il proprio certificato SAML prima della data di rilascio prevista per la propria regione non potranno più accedere a NinjaOne tramite il proprio provider di identità. Un amministratore di sistema NinjaOne deve aggiornare eventuali metadati SAML scaduti o in scadenza prima della data di rilascio della versione 14.0 prevista per la propria regione.

Le date di uscita provvisorie per ciascuna area geografica sono le seguenti:

Area geograficaData (provvisoria)
CA (ca.ninjarmm.com)16/06/2026
OC (oc.ninjarmm.com)17/06/2026
UE (eu.ninjarmm.com)24/06/2026
US2 (us2.ninjarmm.com)8 luglio 2026
NA (app.ninjarmm.com)15/07/2026

In questo articolo utilizzeremo Microsoft Entra ID come esempio. Per tua comodità, consulta le seguenti risorse esterne per scoprire come gestire i certificati per altri IdP compatibili con NinjaOne:

Aggiorna i metadati per un certificato SAML scaduto

L'aggiornamento dei metadati del proprio IdP invaliderà i metadati attualmente archiviati in NinjaOne. I tentativi di utilizzare l'SSO per effettuare l'accesso con quell'IdP falliranno fino a quando non si completano i passaggi di aggiornamento riportati di seguito.

Non è possibile aggiornare un certificato finché non si trova entro un intervallo di 30 giorni dalla scadenza, indipendentemente da quando si riceve la notifica di scadenza.

Per aggiornare i metadati relativi al proprio IdP in NinjaOne, seguire questi passaggi:

  1. Accedere a NinjaOne come amministratore del sistema. 
  2. Accedere a Amministrazione → Account → Provider di identità.
  3. Selezionare l'account IdP con il certificato in scadenza.
  4. Fare clic su Aggiorna i metadati nel banner di notifica.
IDP_update metadata.png
Figura 1: Aggiorna i metadati per un certificato scaduto (clicca per ingrandire)
  1. Apri una scheda separata del browser e effettua l'accesso al tuo account Microsoft Entra ID.
  2. Accedi a App aziendali e seleziona l’applicazione NinjaOne SSO.
  3. Apri " Certificati SAML " e fai clic su " Modifica".
  4. Seleziona " Nuovo certificato ", quindi utilizza la tabella seguente per compilare i campi pertinenti.

    CampoDati
    Opzione di firmaFirma dell'asserzione SAML
    Algoritmo di firmaSHA-256
  5. Fare clic su Salva.
  6. Fare clic sull'icona del menu delle azioni e selezionare "Attiva certificato". 
  7. Aggiorna la pagina e verifica le modifiche.
IDP_entra_SAML signing certificate update.png
Figura 2: Crea un nuovo certificato e rendilo attivo in Entra ID (clicca per ingrandire)
  1. Accedi alla sezione SSO dell’applicazione Enterprise in Entra ID e copia l’URL dei metadati di federazione dell’app.
  2. Torna alla scheda browser con il tuo account NinjaOne aperto sulla pagina dell'IdP.
  3. Incolla i dati copiati nel campo " Importa metadati da " e poi clicca su " Verifica connessione".
IDP_import metadata from.png
Figura 3: Importa metadati da URL dell’IdP (clicca per ingrandire)
  1. Una volta stabilita la connessione, fare clic su Salva.

Se hai bisogno di ulteriore assistenza, consulta la pagina Supporto NinjaOne: Invio e visualizzazione delle richieste di assistenza in NinjaOne.

Risorse aggiuntive

Per ulteriori informazioni su NinjaOne IAM, consultare NinjaOne Identity Access Management (IAM): Catalogo delle risorse.

Domande frequenti

Passi successivi