Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Gestione degli accessi e delle identità NinjaOne: rinnovare o aggiornare un certificato SAML in scadenza

Argomento

Questo articolo spiega come rinnovare o aggiornare un certificato SAML (
) per l'accesso a NinjaOne.

Ambiente

  • NinjaOne Identity Access Management (IAM)
  • Integrazioni NinjaOne

Descrizione

Occasionalmente, un'azienda più vecchia scadrà e non consentirà più agli utenti di accedere a NinjaOne con i propri account Single Sign-On (SSO). Il processo di rinnovo all'interno di NinjaOne è simile per tutti i provider di identità (IDP), con alcune eccezioni. Si consiglia di consultare la documentazione dell'IDP utilizzato per assicurarsi di aver compreso bene come generare o rinnovare un certificato SAML. 

Ai fini di questa guida, utilizzeremo Microsoft Entra ID come esempio. Per comodità, fai riferimento alle seguenti risorse esterne per imparare a gestire i certificati per altri IDP compatibili con NinjaOne: 

Aggiornamento dei metadati per un certificato SAML scaduto

L'aggiornamento dei metadati per il provider invaliderà i metadati attualmente archiviati in NinjaOne, quindi i tentativi di utilizzare l'SSO per accedere con il provider falliranno fino a quando non si eseguono i passaggi seguenti per aggiornare i metadati.

Per aggiornare i metadati in NinjaOne per il proprio IDP, eseguire i seguenti passaggi:

  1. Accedere a NinjaOne come amministratore di sistema. Passare a Amministrazione → Account → Provider di identità
  2. Selezionare l'account IDP con il certificato in scadenza. 
  3. Fare clic su Aggiorna metadati nel banner di notifica.
IDP_update metadata.png
Figura 1: Aggiornamento dei metadati per un certificato scaduto (clicca per ingrandire)
  1. Apri una scheda separata del browser e accedi al tuo account Microsoft Entra ID. 
  2. Vai su App aziendali e seleziona l'applicazione SSO NinjaOne. 
  3. Apri Certificati SAML e fai clic su Modifica. 
  4. Seleziona Nuovo certificato, quindi utilizza la tabella seguente per completare i campi applicabili. 

    CampoDati
    Opzione di firma"Firma asserzione SAML"
    Algoritmo di firma"SHA-256"
  5. Fai clic su Salva
  6. Fare clic sull'icona del menu con i puntini di sospensione e selezionare Rendi attivo il certificato. Si consiglia di aggiornare la pagina e verificare le modifiche. 
IDP_entra_SAML signing certificate update.png
Figura 2: Creare un nuovo certificato e attivarlo in Entra ID
  1. Passa alla sezione SSO dell'applicazione Enterprise in Entra ID e copia l'URL dei metadati dell'app federata.
  2. Torna alla scheda del browser con il tuo account NinjaOne aperto alla pagina IDP. 
  3. Incolla i dati copiati nel campo Importa metadati da, quindi fai clic su Verifica connessione
IDP_import metadata from.png
Figura 3: Importa metadati dall'URL IDP
  1. Quando la connessione ha esito positivo, fare clic su Salva

Risorse aggiuntive

Per ulteriori informazioni su NinjaOne IAM, consulta NinjaOne Identity Access Management (IAM): Catalogo delle risorse.

Domande frequenti

Passi successivi