Argomento
Questa guida spiega come utilizzare Microsoft Entra ID per configurare il Security Assertion Markup Language (SAML) con NinjaOne.
Ambiente
- Integrazioni NinjaOne
- SAML 2.0
- Microsoft Entra ID
Descrizione
Il Single Sign-On (SSO) consente ai tecnici di accedere all'applicazione NinjaOne utilizzando un unico set di credenziali di accesso fornite dal proprio provider di identità (IdP) preferito. NinjaOne utilizza SAML per l'autenticazione. È possibile utilizzare l'SSO sia con le applicazioni web NinjaOne standard che con quelle personalizzate.
È possibile utilizzare qualsiasi IdP che supporti SAML 2.0. Questa guida fornisce istruzioni su come configurare l’SSO utilizzando Microsoft Entra ID come IdP di esempio. Per l’implementazione generica dell’SSO, consultare NinjaOne Identity Access Management: Configurazione del Single Sign-On.
NinjaOne supporta sia i flussi di lavoro avviati dal fornitore di servizi (SP) sia quelli avviati dall’IdP.
- Flusso di lavoro avviato dal fornitore di servizi (SP): si accede a NinjaOne per effettuare il login e si viene reindirizzati al fornitore di identità per autenticare la sessione.
- Flusso di lavoro avviato dall’Identity Provider (IdP): si accede al proprio Identity Provider per effettuare il login e si fa clic sul riquadro dell’app NinjaOne per avviare NinjaOne.
Come integrare Microsoft Entra - Parte 1 (NinjaOne, Inc., 03:08) — Per la Parte 2, consultare Gestione delle identità NinjaOne con System for Cross-domain Identity Management (SCIM)
Capitoli
- 00:00 - Introduzione
- 00:15 - Creazione di un'app aziendale
- 00:32 - Assegnazione di gruppi di utenti
- 00:55 - Configurazione di SAML in NinjaOne
- 02:16 - Autenticazione degli utenti esistenti
- 02:32 - Supporto IdP per altri strumenti
- 02:50 - Parte 2 dedicata a SCIM
Indice
Seleziona una categoria per saperne di più:
- Configurazione di NinjaOne SAML in Microsoft Entra
- Configurazione dell'SSO in Entra ID
- Assegnazione degli utenti per l'autenticazione tramite SSO
- Problemi comuni di configurazione
- Risorse aggiuntive
Configurazione di NinjaOne SAML in Microsoft Entra
Prima di poter configurare l'SSO per i propri utenti, è necessario configurare SAML per l'IdP. A tal fine, procedere come segue:
- Accedere al Centro di amministrazione di Microsoft Entra. Fare clic sul menu a discesa Entra ID nella barra laterale, quindi fare clic su App aziendali.
- Dalla schermata " App aziendali ", fare clic su " Nuova applicazione".

- Fare clic su Crea la tua applicazione.
- La pagina ti chiederà di inserire un nome per l'applicazione. Ti consigliamo di utilizzare il nome NinjaOne.
- Seleziona l’opzione per integrare qualsiasi altra applicazione che non trovi nella galleria. Quindi, fai clic su Crea.

- Nella schermata successiva, seleziona " Assegna utenti e gruppi".

- Fai clic su "Aggiungi utente/gruppo". Fai clic su "Nessuno selezionato" per scegliere gli utenti o i gruppi di destinazione, quindi fai clic su "Seleziona".
- Fai clic su Assegna.
- Torna alla pagina di panoramica per il passaggio successivo.
Configurazione dell’SSO in Entra ID
Per configurare l’SSO per il proprio IdP Entra, eseguire i seguenti passaggi:
- Nella pagina Panoramica della nuova app aziendale NinjaOne creata nella sezione precedente di questo articolo, fare clic su Configura Single Sign-On.

- Selezionare SAML come metodo SSO. Verrà reindirizzato automaticamente alla pagina delle proprietà del Single Sign-On.
- Fare clic su Modifica nella sezione Configurazione SAML di base.
- In una scheda separata del browser, accedi a NinjaOne come amministratore di sistema. Vai su Amministrazione →Account →Fornitori di identità e fai clic su Aggiungi fornitore.

- Inserire un nome visualizzato e impostare i domini e-mail secondo necessità.
- Copia l’identificatore SP (ID entità) e tutti gli URL di risposta e conservali per un uso successivo.

- Torna al Centro di amministrazione di Microsoft Entra. Fai clic su Aggiungi identificatore nel campo Identificatore (ID entità) e incolla l’identificatore SP (ID entità) da NinjaOne.
- Fare clic su " Aggiungi URL di risposta " nel campo " URL di risposta (URL del servizio di consumo delle asserzioni) " e incollare l'URL di risposta da NinjaOne.
- Facoltativamente, è possibile configurare l’SSO con il proprio sito NinjaOne personalizzato. Fare nuovamente clic su “Aggiungi URL di risposta” e aggiungere l’URL di risposta personalizzato da NinjaOne.
- Selezionare uno degli URL di risposta come predefinito. L’URL predefinito fungerà da pagina di destinazione per gli accessi avviati dall’IdP.

- Salva i dati nella sezione "Configurazione SAML di base", quindi apri la sezione " Certificati SAML " della scheda " Accesso singolo ". Fai clic sul pulsante "Copia" relativo all’URL dei metadati della federazione delle app.

- Torna alla pagina IdP in NinjaOne. Incolla i dati dell’URL dei metadati della federazione delle app nel campo “Importa metadati da” come URL.
- Attiva l’accesso avviato dall’IdP e la convalida SAML rigorosa, se necessario.

- Verifica la connessione e, una volta stabilita, fai clic su “Salva ”.
Assegnazione degli utenti per l’autenticazione tramite SSO
È possibile impostare manualmente il tipo di autenticazione per gli account utente in blocco dalla pagina "Tutti gli utenti" , nelle impostazioni di sicurezza di un utente (durante l’aggiornamento o la creazione dell’utente) oppure automaticamente tramite il provisioning SCIM. Seguire i passaggi riportati di seguito per modificare il tipo di autenticazione dalla pagina "Tutti gli utenti ".
- In NinjaOne, vai su Amministrazione → Account → Tutti gli utenti e seleziona la casella di controllo relativa a uno o più tecnici o utenti finali.
- Fare clic su Azioni → Modifica autenticazione.

- Selezionare Single Sign-On (SSO) dalla finestra di dialogo " Modifica tipo di autenticazione ".
- Fare clic su Aggiorna per salvare le modifiche.
Problemi comuni di configurazione
Per impostazione predefinita, NinjaOne utilizza l’attributo user.userprincipalname per associare un utente NinjaOne al proprio account in Entra ID. Se il valore di questo attributo non corrisponde al nome utente NinjaOne (indirizzo e-mail), valuta la possibilità di aggiornare l’identificatore utente univoco (Name ID) a user.mail, user.othermail o qualsiasi altro attributo che corrisponda al nome utente NinjaOne dell’account.
Per modificare l’identificatore univoco dell’utente in Entra ID:
- Accedere all’applicazione aziendale in Entra → Single sign-on → Attributi e claim e fare clic su Modifica.
- Fare clic su " Identificatore utente univoco (Name ID)".
- Impostare l’attributo "Source " su un attributo che corrisponda al nome utente NinjaOne (indirizzo e-mail) di ciascun utente.
- Fare clic su Salva.

Quando si utilizza l’accesso avviato dall’IdP, gli utenti possono accedere all’app aziendale NinjaOne tramite il riquadro dell’app nella dashboard " Le mie app " e dall’App Launcher di O365. Se il riquadro dell’app non è presente, potrebbe essere necessario abilitare la visibilità dell’app; per farlo, segui questi passaggi.
- Accedere all’applicazione aziendale nel Centro di amministrazione di Entra, nella pagina Proprietà .
- Impostare " Visibile agli utenti " su " Sì".
- Fare clic su Salva.

Risorse aggiuntive
Consulta la guida " Security Assertion Markup Language (SAML) – NinjaOne Dojo " per ulteriori informazioni sulla configurazione di SAML per NinjaOne.