> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/de/sicherheit/identity-providers.md).

# Identitätsanbieter

Integrieren Sie Verkada Command mit dem Identitätsanbieter (IdP) Ihrer Organisation für Single Sign-On (SSO) und automatisierte Benutzerbereitstellung.

***

## Unterstützte Anbieter

| Anbieter                                                                              | OIDC | SAML | SCIM | ECE-Unterstützung |
| ------------------------------------------------------------------------------------- | :--: | :--: | :--: | :---------------: |
| [Okta](/command/de/sicherheit/identity-providers/okta.md)                             |  Ja  |  Ja  |  Ja  |         Ja        |
| [Microsoft Entra ID](/command/de/sicherheit/identity-providers/microsoft-entra-id.md) |  Ja  |  Ja  |  Ja  |         Ja        |
| [Google Workspace](/command/de/sicherheit/identity-providers/google-workspace.md)     |  Ja  |  Ja  |  Ja  |         Ja        |
| [OneLogin](/command/de/sicherheit/identity-providers/onelogin.md)                     |   —  |  Ja  |   —  |         —         |
| [JumpCloud](/command/de/sicherheit/identity-providers/jumpcloud.md)                   |   —  |  Ja  |   —  |         —         |
| [AD FS](/command/de/sicherheit/identity-providers/ad-fs.md)                           |   —  |  Ja  |   —  |         —         |

{% hint style="info" %}
Verkada empfiehlt OIDC gegenüber SAML, wenn verfügbar, für mehr Sicherheit und einfachere Konfiguration.
{% endhint %}

***

## Welche Methode sollte ich verwenden?

* **Sie möchten die sicherste Option?** Verwenden Sie OIDC + [Unternehmensgesteuerte Verschlüsselung](/command/de/sicherheit/enterprise-controlled-encryption.md)
* **Sie benötigen eine automatisierte Benutzerverwaltung?** Fügen Sie SCIM-Bereitstellung hinzu, um Benutzer aus Ihrem IdP zu synchronisieren
* **IdP unterstützt nur SAML?** Befolgen Sie unten die allgemeinen SAML-Einrichtungsanweisungen

***

{% hint style="danger" %}
Sie benötigen [Organisationsadministrator](/command/de/benutzer-and-berechtigungen/roles-and-permissions-for-command.md) Berechtigungen zum Einrichten von SSO.
{% endhint %}

## Client-ID generieren

{% stepper %}
{% step %}
**Gehen Sie zu Verkada Command > Alle Produkte > Admin.**
{% endstep %}

{% step %}
**Wählen Sie unter Anmeldung & Zugriff Single Sign-On (SSO) aus.**
{% endstep %}

{% step %}
**Klicken Sie auf** <i class="fa-plus">:plus:</i> **Hinzufügen.**

Sie sollten Ihre Client-ID und die Felder sehen, die in Ihren IdP eingegeben werden müssen:

* **Client-ID**:
  * US-Organisationen: `https://vauth.command.verkada.com/saml/sso/<client-ID>`
  * EU-Organisationen: `https://saml.prod2.verkada.com/saml/sso/<client-ID>`
  * AUS-Organisationen: `https://saml.prod-ap-syd.verkada.com/saml/sso/<client-ID>`
* **Reply-ID**:
  * US-Organisationen: `https://vauth.command.verkada.com/saml/sso/<client-ID>`
  * EU-Organisationen: `https://saml.prod2.verkada.com/saml/sso/<client-ID>`
  * AUS-Organisationen: `https://saml.prod-ap-syd.verkada.com/saml/sso/<client-ID>`
* **Anmelde-URL**:
  * US-Organisationen: `https://vauth.command.verkada.com/saml/login/<client-ID>`
  * EU-Organisationen: `https://saml.prod2.verkada.com/saml/login/<client-ID>`
  * AUS-Organisationen: `https://saml.prod-ap-syd.verkada.com/saml/login/<client-ID>`

{% hint style="info" %}
Um zu bestätigen, in welcher Region Sie sich befinden, beachten Sie, wo [Ihre Organisation für Verkada erstellt wurde](/command/de/erste-schritte/get-started-with-verkada-command.md).
{% endhint %}
{% endstep %}

{% step %}
**Schließen Sie Ihre IdP-Konfiguration ab und kehren Sie dann zurück, um die** [**Command-Konfiguration**](#command-configuration)**.**
{% endstep %}
{% endstepper %}

***

## Command-SSO-Konfiguration

Nachdem Sie Ihren IdP konfiguriert haben, erhalten Sie eine XML-Metadatendatei, die Sie in Command hochladen können.

{% stepper %}
{% step %}
**Gehen Sie zu Verkada Command > Alle Produkte > Admin.**
{% endstep %}

{% step %}
**Wählen Sie unter Anmeldung & Zugriff Single Sign-On (SSO) aus.**
{% endstep %}

{% step %}
**Klicken Sie auf** <i class="fa-pencil-line">:pencil-line:</i> **neben Ihrer SAML-Konfiguration.**
{% endstep %}

{% step %}
**Konfigurieren Sie im Abschnitt E-Mail-Domänen die E-Mail-Domänen, mit denen sich Benutzer in Ihrer Organisation anmelden.**
{% endstep %}

{% step %}
**Klicken Sie im Abschnitt XML-Metadaten des Identitätsanbieters auf Neues XML hochladen.**

Laden Sie die XML-Datei hoch, die Sie während der Konfiguration Ihres IdP heruntergeladen haben.
{% endstep %}

{% step %}
**Klicken Sie im Abschnitt Metadaten überprüfen auf Anmeldetest ausführen, um zu bestätigen, dass die Einrichtung korrekt abgeschlossen wurde. Wenn die Anmeldetests fehlschlagen, überprüfen Sie Ihre Metadatendatei und die zugehörigen Domänen.**

Häufiger Fehler: `app_not_configured_for_user` — Dies kann passieren, wenn Ihr Browser den App-Zugriff zwischengespeichert hat. Verwenden Sie einen Inkognito-Browser oder leeren Sie Ihren Cache und versuchen Sie es erneut.

{% hint style="danger" %}
Bevor Sie das XML überprüfen können, müssen Sie E-Mail-Domänen hinzufügen.
{% endhint %}
{% endstep %}

{% step %}
**(Optional) Aktivieren Sie SSO erforderlich, um alle in Ihrer Organisation zur Anmeldung mit SSO zu zwingen.**

* Jeder, der die konfigurierte E-Mail-Domäne verwendet, muss sich über SAML anmelden
* Bietet mehr Kontrolle über den Benutzerzugriff
* Wenn es Probleme mit SAML gibt, können sich Benutzer erst wieder anmelden, wenn das Problem behoben oder die Durchsetzung deaktiviert wurde

{% hint style="warning" %}
Sie können SSO nicht erzwingen, bis das XML überprüft wurde.
{% endhint %}
{% endstep %}
{% endstepper %}

***

#### Benötigen Sie Hilfe?

Siehe [SCIM-Token-Verwaltung](/command/de/sicherheit/identity-providers/scim-token-management.md) für die Bereitstellungskonfiguration.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/de/sicherheit/identity-providers.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
