Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Gestione degli accessi e delle identità NinjaOne: rinnovare o aggiornare un certificato SAML in scadenza

Argomento

Questo articolo spiega come rinnovare o aggiornare un certificato SAML (Security Assertion Markup Language) per l'accesso a NinjaOne.

Ambiente

  • Gestione delle identità e degli accessi (IAM) di NinjaOne
  • Integrazioni NinjaOne

Descrizione

Occasionalmente, un certificato SAML obsoleto configurato per un'applicazione aziendale scadrà e non consentirà più agli utenti di accedere a NinjaOne con i propri account Single Sign-On (SSO). Il processo di rinnovo in NinjaOne è simile per tutti gli Identity Provider (IdP), sebbene vi siano alcune eccezioni. Si consiglia di consultare la documentazione dell'IdP utilizzato per assicurarsi di aver compreso bene la procedura di generazione o rinnovo di un certificato SAML.

NinjaOne non supporta l’SSO tramite provider di identità con certificati SAML scaduti. I clienti che non avranno aggiornato il proprio certificato SAML prima della data di rilascio prevista per la propria regione perderanno la possibilità di accedere a NinjaOne tramite il proprio provider di identità. Un amministratore di sistema NinjaOne dovrà aggiornare eventuali metadati SAML scaduti o in scadenza prima della data di rilascio della versione 14.0 prevista per la propria regione.

Le date di rilascio provvisorie per ciascuna regione sono le seguenti:

RegioneData (provvisoria)
CA (ca.ninjarmm.com)16/06/2026
OC (oc.ninjarmm.com)17/06/2026
UE (eu.ninjarmm.com)24/06/2026
US2 (us2.ninjarmm.com)8 luglio 2026
NA (app.ninjarmm.com)15/07/2026

In questo articolo utilizzeremo Microsoft Entra ID come esempio. Per tua comodità, consulta le seguenti risorse esterne per scoprire come gestire i certificati per altri IdP compatibili con NinjaOne:

Aggiornamento dei metadati per un certificato SAML scaduto

L'aggiornamento dei metadati del proprio IdP invaliderà i metadati attualmente archiviati in NinjaOne. I tentativi di accesso tramite SSO con quell'IdP falliranno fino a quando non si completano i passaggi di aggiornamento riportati di seguito.

Non è possibile aggiornare un certificato finché non si trova entro un intervallo di 30 giorni dalla scadenza, indipendentemente da quando si riceve la notifica di scadenza.

Per aggiornare i metadati in NinjaOne relativi al proprio IdP, seguire questi passaggi:

  1. Accedere a NinjaOne come amministratore di sistema. 
  2. Accedere a AmministrazioneAccountProvider di identità.
  3. Seleziona l’account IdP con il certificato in scadenza.
  4. Fare clic su " Aggiorna metadati " nel banner di notifica.
Figura 1: Aggiornamento dei metadati per un certificato scaduto (clicca per ingrandire)
  1. Apri una scheda separata del browser e accedi al tuo account Microsoft Entra ID.
  2. Accedere a App aziendali e selezionare l’applicazione NinjaOne SSO.
  3. Apri " Certificati SAML " e fai clic su " Modifica".
  4. Seleziona " Nuovo certificato ", quindi utilizza la tabella seguente per compilare i campi pertinenti.

    CampoDati
    Opzione di firmaFirma dell'asserzione SAML
    Algoritmo di firmaSHA-256
  5. Fare clic su Salva.
  6. Fare clic sull'icona del menu delle azioni e selezionare Attiva certificato
  7. Aggiorna la pagina e verifica le modifiche.
Figura 2: Creazione di un nuovo certificato e attivazione in Entra ID (clicca per ingrandire)
  1. Accedi alla sezione SSO dell’applicazione Enterprise in Entra ID e copia l’URL dei metadati di federazione dell’app.
  2. Torna alla scheda del browser in cui è aperto il tuo account NinjaOne sulla pagina IdP.
  3. Incolla i dati copiati nel campo " Importa metadati da " e poi clicca su " Verifica connessione".
Figura 3: Importa metadati dall’URL dell’IdP (clicca per ingrandire)
  1. Una volta stabilita la connessione, fare clic su Salva.

Se hai bisogno di ulteriore assistenza, consulta la guida "Supporto NinjaOne: Invio e visualizzazione delle richieste di assistenza in NinjaOne".

Risorse aggiuntive

Per ulteriori informazioni su NinjaOne IAM, consultare NinjaOne Identity Access Management (IAM): Catalogo delle risorse.

Domande frequenti

Passi successivi