Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Salta l’autenticazione a più fattori (MFA)

Argomento

Questo articolo spiega come bypassare l'autenticazione a più fattori (MFA) di NinjaOne quando si aggiunge un provider di identità (IdP) in NinjaOne.

Ambiente

  • Piattaforma NinjaOne

Descrizione

L'opzione "Salta autenticazione MFA" salta in modo condizionale l'autenticazione MFA di NinjaOne in base alle prove presenti nella risposta SAML (Security Assertion Markup Language) che indicano che l'autenticazione MFA è stata eseguita durante l'accesso dell'utente tramite un IdP. Ciò garantisce che all'utente non sia richiesto di inserire l'autenticazione MFA due volte per accedere a NinjaOne.

L'esclusione dell'autenticazione MFA al login non annulla le richieste MFA per le attività amministrative in NinjaOne. A seconda delle azioni eseguite, potrebbe comunque essere richiesta l'autenticazione MFA. Gli utenti SSO devono comunque configurare l'autenticazione MFA per NinjaOne durante il loro primo accesso.

Seleziona una categoria per saperne di più:

Note importanti

Tieni in considerazione le seguenti informazioni.

  • NinjaOne supporta tutti gli IdP per il bypass MFA. Se si utilizza un sito con marchio personalizzato, è necessario aggiungere sia l'URL nativo che quello personalizzato all'elenco degli URL affiliati (Uniform Resource Locator) del proprio IdP.
    • Ad esempio: https://<branding_hostname>/ws/account/saml-login.
  • Esistono due diversi flussi di lavoro relativi a SAML.
    • Flusso di lavoro avviato dal fornitore di servizi (SP): si accede a NinjaOne per effettuare il login e si viene reindirizzati al provider di identità.
    • Flusso di lavoro avviato dall'Identity Provider (IdP): si accede al proprio Identity Provider per effettuare il login e si viene reindirizzati a NinjaOne per effettuare il login.

Configurare il salto dell'autenticazione MFA

L'esempio seguente è configurato tramite Okta.

  1. Accedere a Amministrazione → Account → Fornitori di identità.
  2. Fare clic su + Aggiungi provider
accounts_idp_add provider.png
Figura 1: Aggiungi un nuovo provider di identità in NinjaOne
  1. Aggiungere i metadati dell'IdP. Per le istruzioni, consultare NinjaOne: Configurare il Single Sign-On.
  2. Fare clic su Verifica connessione.
  3. La piattaforma di connessione del tuo IdP dovrebbe aprirsi in una nuova scheda. Inserisci le tue credenziali ed effettua l'accesso.
  4. Se viene richiesto di ricevere una notifica push, clicca per inviarla. Si aprirà la finestra di dialogo di configurazione SSO, a indicare che la connessione è stata convalidata.
  5. Segui tutte le istruzioni dell'IdP per convalidare l'asserzione.

Se l'importazione dei metadati dal tuo IdP va a buon fine, potrai attivare il pulsante di attivazione/disattivazione "Abilita bypass condizionale NinjaOne MFA ". 

  1. È possibile aggiornare queste informazioni in qualsiasi momento; per modificare le impostazioni di un IdP esistente, aprire i dettagli dell'IdP dalla pagina " Identity providers " e fare clic su "Modifica".
Figura 2: Modifica delle impostazioni dell'IdP in NinjaOne (clicca per ingrandire)
  1. Seleziona l'opzione appropriata a seconda che tu voglia attivare il bypass MFA per i tecnici o per gli utenti finali.
idp_edit_configure sso.png
Figura 3: Configurazione delle impostazioni SSO
  1. Si aprirà la finestra di dialogo Configura condizione di esclusione MFA. Copia il nome e il valore dell'attributo MFA dal tuo provider di identità e incollali nel campo Nome attributo MFA SAML per bypassare l'autenticazione a più fattori (MFA) di NinjaOne.
  2. Selezionare l'opzione di attributo MFA che meglio soddisfa i requisiti dell'organizzazione. Sono disponibili due opzioni:
    • Contiene QUALSIASI valore dell'attributo MFA SAML
    • Contiene TUTTI i valori degli attributi MFA SAML
mfa_select all or any.png
Figura 4: Selezionare un'opzione di attributo MFA
  1. Dopo aver selezionato l'opzione dell'attributo MFA, seleziona il valore dal menu a discesa. Puoi utilizzare un valore personalizzato digitando nel campo e premendo poi Invio sulla tastiera. L'azione Convalida asserzione valuterà l'asserzione SAML per verificare se il nome e il valore dell'attributo inseriti erano presenti.
mfa_custom value.png
Figura 5: Creare un valore personalizzato per l'attributo MFA SAML
Questa finestra di dialogo si aprirà solo se l'azione "Verifica connessione " (Passaggio 4) non conteneva l'attributo e il valore MFA predefiniti e previsti.
  1. Fare clic su Convalida asserzione per testare la connessione, quindi fare clic su Applica.
  2. Fare clic su Salva.

Risorse aggiuntive

Per ulteriori informazioni sui servizi di identità di NinjaOne, consultare Autenticazione e gestione delle identità: Catalogo delle risorse.

Domande frequenti

Passi successivi