For the complete documentation index, see llms.txt. This page is also available as Markdown.

Unternehmensgesteuerte Verschlüsselung aktivieren

Aktivieren Sie vom Kunden verwaltete Verschlüsselungsschlüssel für maximale Datensicherheit


Voraussetzungen

Single Sign-On OIDC konfigurieren

Verkada unterstützt derzeit für Single Sign-On mit OIDC nur Okta, Microsoft Entra ID (Azure AD) und Google Workspace als Identitätsanbieter. Anleitungen zur Einrichtung finden Sie unter:

Aktualisieren Sie die Command-Mobile-App

Bitten Sie alle Benutzer in Ihrer Organisation, ihre Verkada Command-Mobile-App zu aktualisieren. Die App wird automatisch aktualisiert, sofern die automatische Aktualisierung nicht deaktiviert ist.

Es besteht keine Notwendigkeit die Verkada Pass-App zu aktualisieren.


ECE aktivieren

1

Gehen Sie in Verkada Command zu Alle Produkte > Admin.

2

Wählen Sie in der linken Navigation Login & Access > Enterprise Controlled Encryption aus.

3

Klicken Sie auf Erste Schritte.

4

Unter Schlüssel generieren:

a. Klicken Sie auf Schlüssel generieren b. Laden Sie den Verschlüsselungsschlüssel herunter c. Fügen Sie den Verschlüsselungsschlüssel Ihrem Identitätsanbieter hinzu d. Klicken Sie auf Weiter

5

Unter Verifizieren:

a. Klicken Sie auf Abmelden und testen b. Bei Erfolg werden Sie auf diese Seite weitergeleitet c. Klicken Sie auf Weiter

6

Unter Geräte registrieren:

a. Klicken Sie auf Geräte auswählen und wählen Sie die Geräte aus, die bei ECE registriert werden sollen b. Klicken Sie auf Geräte registrieren

Wir empfehlen die Auswahl von Alle Geräte auswählen um zusätzliche Sicherheit und Datenschutz für Ihre gesamte Geräteflotte zu gewährleisten.


Verschlüsselungsschlüssel zum Identitätsanbieter hinzufügen

ECE wird in Okta, Microsoft Entra ID (Azure AD) und Google Workspace unterstützt.

Okta
  1. Melden Sie sich bei Ihrem Okta-Administratorkonto an.

  2. Klicken Sie links auf Verzeichnis > Profil-Editor.

  3. Öffnen Verkada SSO OIDC-Benutzer.

  4. Auswählen Attribut hinzufügen:

    1. Fügen Sie den Anzeigenamen und den Variablennamen (beide Werte sind identisch) aus der Datei org_secret.txt hinzu. Er beginnt mit „vkdae2ee…“

    2. Klicken Sie auf Speichern

  5. Auswählen Zuordnungen:

    1. Klicken Sie auf Okta-Benutzer zu Verkada SSO OIDC

    2. Kopieren Sie den Wert des Verschlüsselungsschlüssels (den zweiten Wert in der .txt-Datei, einschließlich Anführungszeichen)

    3. Fügen Sie unten auf der Seite „Zuordnungen“ den Wert in das Textfeld für die neue Variable ein

    4. Klicken Sie auf das Symbol in der Mitte und wählen Sie Zuordnung bei Benutzererstellung und -aktualisierung anwenden

    5. Klicken Sie auf Zuordnungen speichern, dann Aktualisierungen jetzt anwenden

Siehe Benutzerdefinierte Profilattribute hinzufügen wenn Probleme auftreten.

Microsoft Entra ID (Azure AD)
  1. Melden Sie sich bei Ihrem Azure-Portal an.

  2. Suchen Sie nach und wählen Sie App-Registrierungen.

  3. Auswählen Verkada SSO OIDC (wählen Sie „Alle Anwendungen“ aus, wenn es nicht sichtbar ist).

  4. Klicken Sie links auf Verwalten > App-Rollen:

    1. Klicken Sie auf App-Rolle erstellen

    2. Fügen Sie den Anzeigenamen und Beschreibung unter Verwendung desselben ersten Werts aus der org_secret.txt Datei

    3. Unter Zulässige Mitgliedstypen, wählen Sie Benutzer/Gruppen

    4. Unter Wert geben Sie den Verschlüsselungsschlüssel im Format ein first_value:second_value (ohne Anführungszeichen)

    5. Klicken Sie auf Anwenden

  5. Klicken Sie links auf Verwalten > Tokenkonfiguration:

    1. Klicken Sie auf Gruppen-Claim hinzufügen

    2. Auswählen Sicherheitsgruppen als Gruppentyp

    3. Auswählen Gruppen als Rollen-Claims ausgeben als ID

    4. Klicken Sie auf Hinzufügen

  6. Klicken Sie links auf Verwalten > Authentifizierung > Einstellungen:

    1. Unter Implizite Gewährung und Hybrid-Flows, wählen Sie beide aus ID-Tokens und Zugriffstokens

    2. Klicken Sie auf Speichern

  7. Klicken Sie links auf Verwalten > Manifest:

    1. Überprüfen idToken.additionalProperties.emit_as_roles vorhanden ist

  8. Weisen Sie Benutzern die neue Rolle zu:

    1. Suchen Sie nach und wählen Sie Microsoft Entra ID

    2. Klicken Sie links auf Verwalten > Unternehmensanwendungen

    3. Klicken Sie auf Verkada SSO OIDC

    4. Klicken Sie links auf Verwalten > Benutzer und Gruppen

    5. Klicken Sie auf Benutzer/Gruppe hinzufügen

    6. Weisen Sie Benutzern die neu erstellte Rolle zu

    7. Klicken Sie auf Zuweisen

Google Workspace
  1. Öffnen Sie Ihre Google Admin-Konsole.

  2. Navigieren Sie zu Verzeichnis > Benutzer.

  3. Auswählen Weitere Optionen > Benutzerdefinierte Attribute verwalten.

  4. Klicken Sie auf Benutzerdefiniertes Attribut hinzufügen mit:

    1. Kategorie: ECEInfo

    2. Benutzerdefiniertes Feld: Name: Schlüssel, Informationstyp: Text, Sichtbarkeit: Sichtbar für Benutzer und Administrator, Anzahl der Werte: Mehrwertig

    3. Klicken Sie auf Hinzufügen

  5. Für jeden Benutzer, der Zugriff auf Ihre Verkada-Organisation benötigt:

    1. Gehen Sie zu Verzeichnis > Benutzer und wählen Sie einen Benutzer aus

    2. Erweitern Benutzerinformationen > ECEInfo

    3. Klicken Sie auf Bearbeiten

    4. Fügen Sie den Anzeigenamen und den Verschlüsselungsschlüssel durch einen Doppelpunkt getrennt hinzu: <Anzeigename>:<Verschlüsselungsschlüssel>

    5. Klicken Sie auf Speichern

    6. Wiederholen Sie dies für alle Benutzer

Für die Automatisierung, erstellen Sie eine Google-Gruppe und verwenden Sie das im Verkada-ECE-Dokumentation bereitgestellte Apps Script.

Zuletzt aktualisiert

War das hilfreich?