Argomento
Questo articolo spiega come bypassare NinjaOne MFA quando è in uso il Single Sign-On (SSO).
Ambiente
Piattaforma NinjaOne
Descrizione
Skip Login MFA salta in modo condizionale Ninja Login MFA in base alle prove presenti nella risposta SAML (Security Assertion Markup Language) che l'autenticazione MFA è stata effettivamente eseguita durante l'accesso dell'utente tramite un provider di identità (IdP). Ciò garantisce che all'utente non venga richiesto di inserire due volte l'autenticazione MFA per accedere alla console NinjaOne.
Seleziona una categoria per saperne di più:
Note importanti
- Sono supportati solo Entra ID (Azure) e Okta.
- Se si utilizza un sito con marchio, è necessario aggiungere sia l'URL nativo che quello con marchio all'elenco degli URL affiliati (Uniform Resource Locator) dell'IdP.
- Ad esempio:
https://<branding_hostname>/ws/account/saml-login.
- Ad esempio:
- NinjaOne non ha condotto test completi con altri provider, che attualmente non sono supportati da NinjaOne.
- Se si utilizza un sito con marchio, è necessario aggiungere sia l'URL nativo che quello con marchio all'elenco degli URL affiliati (Uniform Resource Locator) dell'IdP.
- Esistono due diversi flussi di lavoro relativi a SAML. Attualmente, solo il flusso di lavoro avviato dall'SP è abilitato per NinjaOne SAML.
- Flusso di lavoro avviato dal fornitore di servizi (SP): si accede a NinjaOne per effettuare il login e si viene reindirizzati al fornitore di identità.
- Flusso di lavoro avviato dal provider di identità (IdP): si accede al provider di identità per effettuare l'accesso e si viene reindirizzati a NinjaOne per effettuare l'accesso.
Configurare l'accesso MFA con salto
L'esempio seguente è configurato tramite Okta.
- Nella console NinjaOne, vai su Amministrazione → Account → Fornitori di identità.
- Fai clic su Aggiungi provider sul lato destro della pagina.

Figura 1: Aggiungi un nuovo provider di identità in NinjaOne
- Aggiungi i metadati del tuo IdP. Per istruzioni, consulta Sicurezza di accesso: configurare il Single Sign-On in NinjaOne.
- Fai clic su Prova connessione.
- La piattaforma di connessione IdP dovrebbe aprirsi in una nuova scheda. Inserisci le tue credenziali e accedi.
- Se viene richiesto di ricevere una notifica push, clicca per inviare. Si aprirà la finestra modale di configurazione SSO nella console NinjaOne, indicando che la connessione è stata convalidata.
- Segui tutte le istruzioni dell'IdP per convalidare l'asserzione.
- Se l'importazione dei metadati dall'IdP è stata completata con successo, sarà possibile attivare il pulsante di attivazione/disattivazione Abilita bypass MFA NinjaOne condizionale.

Figura 2: Abilita bypass MFA condizionale per il tuo provider di identità in NinjaOne
- Fai clic su Salva.
Una volta completata la configurazione, l'indicazione appare nella sezione in basso a destra della console NinjaOne.
Una volta abilitato, il cliente può visualizzarlo nella sezione Amministrazione → Account → Provider di identità dell'interfaccia utente Ninja:
I seguenti account utente possono accedere a questa funzione:
- Amministratori di sistema
- Tecnici
- Utenti finali
Risorse
Per ulteriori informazioni sui servizi di identità di NinjaOne, consultare Autenticazione e gestione delle identità: Catalogo delle risorse.