Argomento
Questa guida descrive come creare dinamicamente tecnici o utenti finali NinjaOne tramite SCIM in base all'appartenenza al gruppo Microsoft Entra ID.
Ambiente
- NinjaOne SCIM
- Microsoft Entra
Descrizione
Questi passaggi illustrano la creazione dei ruoli utente Microsoft Entra ID, l'assegnazione di tali ruoli ai gruppi Microsoft Entra ID e la configurazione di SCIM per il provisioning degli account utente finale e tecnico in NinjaOne.
Seleziona un argomento per continuare.
- Creazione e assegnazione di ruoli utente ai gruppi in Microsoft Entra ID
- Predisposizione e mappatura degli attributi utente
- Mappatura dei gruppi in NinjaOne:
Creazione e assegnazione di ruoli utente ai gruppi in Microsoft Entra ID
- Accedere al centro di amministrazione di Microsoft Entra e navigare su Applicazioni → Registrazioni di applicazioni nel menu di navigazione laterale.
- Selezionare l'applicazione aziendale creata per Single Sign-On e SCIM con NinjaOne.
Immagine 1: Applicazioni → Registrazioni di applicazioni (cliccare per ingrandire)
- Nel menu a comparsa Manage che si apre, fare clic su App roles.
- Fare clic su Crea ruolo app.
- Si aprirà la finestra di modifica del ruolo dell'app.
Figura 2: Ruoli app → Crea ruolo app → Modifica ruolo app (cliccare per ingrandire)
- Configurare il ruolo come segue:
-
Nel campo Nome visualizzato, inserire Tecnico per gli account di tecnici o Utente finale per gli account di utenti finali.
-
Impostare i tipi di membri consentiti su Entrambi (Utente/Gruppi + Applicazioni).
-
Copiare ilnome del display creato nel campo Valore.
- Inserire una breve descrizione dello scopo del ruolo nel campo Description.
-
Selezionare la casella di controllo sotto il campo Si desidera abilitare questo ruolo dell'applicazione?
-
- Nel menu di navigazione laterale di Microsoft Entra, spostarsi su Applicazioni → Applicazioni aziendali.
- Selezionare l'applicazione aziendale creata per Single Sign-On e SCIM con NinjaOne.
Figura 3: Ruoli app → Crea ruolo app → Modifica ruolo app (cliccare per ingrandire)
- Nel menu a comparsa Gestione che si apre, selezionare Utenti e gruppi.
- Selezionare la casella di controllo del gruppo di destinazione per il ruolo desiderato
- Spostarsi su Modifica assegnazione.
- Nel campo Seleziona un ruolo, fare clic su Nessuno selezionato.
- Si apre la finestra modale Seleziona un ruolo . Fare clic sulla casella di controllo del ruolo che si desidera assegnare.
- Fare clic su Seleziona per salvare le modifiche.
Immagine 4: Selezionare un ruolo (fare clic per ingrandire)
Predisposizione e mappatura degli attributi utente
- Selezionate Provisioning dal flyout Gestione dell'applicazione NinjaOne Enterprise.
Immagine 5: Applicazioni aziendali → Provisioning (fare clic per ingrandire)
- Selezionare Mappatura attributi → Provisionare gli utenti Microsoft Entra ID.
- Selezionare la casella di controllo Mostra opzioni avanzate.
- Fare clic su Modifica elenco attributi per le applicazioni personalizzate.
Figura 6: Opzioni avanzate (cliccare per ingrandire)
- Aggiungete un nuovo attributo all'elenco Modifica attributo con le seguenti caratteristiche:
- Nome: urn : ietf:params:scim:schemas:extension:ninjaone:2.0:User:userType
- Tipo: Stringa
- Obbligatorio Non selezionato
- Tornare a Provisioning → Mappatura attributi → Provisionare gli utenti Microsoft Entra ID.
- Selezionare Aggiungi nuova mappatura e configurare i campi come segue:
- Tipo di mappatura Espressione
- Espressione: SingleAppRoleAssignment([appRoleAssignments])
- Attributo di riferimento: urn:ietf:params:scim:schemas:extension:ninjaone:2.0:User:userType
- Abbinare gli oggetti utilizzando questo attributo: No
- Applicare questa mappatura: Sempre
Figura 7: Modifica attributo (cliccare per ingrandire)
Buono a sapersi
Per mappare gli utenti finali all'organizzazione corretta, è necessario aggiungere e configurare l'attributo OrganizationID. Per sapere come configurare questo attributo, consultare la sezione "Mappare gli utenti finali" dell'articolo System for Cross-domain Identity Management (SCIM).
Per creare utenti finali globali, utilizza tutte come ID organizzazione dell'utente.
Mappatura dei gruppi in NinjaOne:
Una volta effettuato il provisioning del gruppo in Microsoft Entra ID, questo apparirà nella sezione Group Mapping della pagina Administration → Accounts → Identity Providers nella console NinjaOne. Per ulteriori dettagli su come impostare la mappatura dei gruppi, consultare System for Cross-domain Identity Management (SCIM).
Figura 8: Modifica di un fornitore di identità (fare clic per ingrandire)







