Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

NinjaOne Identity Access Management: Rinnovare o aggiornare un certificato SAML in scadenza

Argomento

Questo articolo spiega come rinnovare o aggiornare un certificato Security Assertion Markup Language
(SAML) per l'accesso a NinjaOne.

Ambiente

  • Gestione dell'accesso all'identità (IAM) NinjaOne
  • Integrazioni NinjaOne

Descrizione

Occasionalmente, una vecchia impresa scade e non consente più agli utenti di accedere a NinjaOne con i loro account single sign-on (SSO). Il processo di rinnovo all'interno di NinjaOne è simile per tutti i fornitori di identità (IDP), con alcune eccezioni. Si consiglia di rivedere la documentazione dell'IDP utilizzato per garantire la comprensione quando si genera o si rinnova un certificato SAML. 

Ai fini di questa guida, utilizzeremo come esempio Microsoft Entra ID. Per comodità, consultare le seguenti risorse esterne per imparare a gestire i certificati di altri IDP compatibili con NinjaOne: 

Aggiornamento dei metadati di un certificato SAML scaduto

L'aggiornamento dei metadati del provider invaliderà i metadati attualmente presenti in NinjaOne, per cui i tentativi di utilizzare SSO per accedere al provider falliranno fino a quando non si utilizzeranno i passaggi seguenti per aggiornare i metadati.

Per aggiornare i metadati in NinjaOne per l'IDP, eseguire le seguenti operazioni:

  1. Accedere a NinjaOne come amministratore di sistema. Andare in Amministrazione Account Identity provider
  2. Selezionare l'account IDP con il certificato in scadenza. 
  3. Fare clic su Aggiorna metadati nel banner di notifica.
IDP_aggiornamento metadati.png
Immagine 1: Aggiornamento dei metadati di un certificato scaduto (fare clic per ingrandire)
  1. Aprire una scheda separata del browser e accedere all'account Microsoft Entra ID. 
  2. Andate su Enterprise apps e selezionate l'applicazione NinjaOne SSO. 
  3. Aprire Certificati SAML e fare clic su Modifica
  4. Selezionare Nuovo certificato e utilizzare la seguente tabella per completare i campi applicabili. 

    Campo Dati
    Opzione di firma "Firma l'asserzione SAML"
    Algoritmo di firma "SHA-256"
  5. Fare clic su Salva
  6. Fare clic sull'icona del menu a forma di ellisse e selezionare Rendi attivo il certificato. Si consiglia di aggiornare la pagina e rivedere le modifiche. 
Aggiornamento del certificato di firma IDP_entra_SAML.png
Figura 2: Creare un nuovo certificato e renderlo attivo in Entra ID
  1. Passare alla sezione SSO dell'applicazione Enterprise in Entra ID e copiare l' URL dei metadati di App Federation.
  2. Tornate alla scheda del browser con il vostro account NinjaOne aperto alla pagina IDP. 
  3. Incollare i dati copiati nel campo Importa metadati da e poi fare clic su Prova connessione
IDP_importare metadati da.png
Figura 3: Importazione dei metadati dall'URL IDP
  1. Quando la connessione riesce, fare clic su Salva

Risorse aggiuntive

Per saperne di più su NinjaOne IAM, consultare NinjaOne Identity Access Management (IAM): Catalogo delle risorse.

Domande frequenti

Passi successivi