AD FS
Integrieren Sie SAML mit Active Directory Federation Services
Verkada Command kann in Active Directory Federation Services (AD FS) integriert werden, damit sich Ihre Benutzer mit ihren vorhandenen AD-Anmeldedaten anmelden können.
Security Assertion Markup Language (SAML) ist die Sprache, die AD FS die Kommunikation mit Command ermöglicht, um Ihren Benutzern sicher Zugriff auf Ihre Organisation zu gewähren.
OIDC-SSO
—
SAML-SSO
Ja
SCIM-Bereitstellung
—
ECE-Unterstützung
—
SAML fügt Ihrer Organisation keine Benutzer hinzu und lädt auch keine Benutzer ein. Es ermöglicht lediglich zuvor bereitgestellten Benutzern, sich mit ihren AD-Anmeldedaten anzumelden, statt mit einem von Verkada verwalteten Benutzernamen und Passwort.
Wenn Sie daran interessiert sind, Domänenbenutzer und -gruppen mit Command zu synchronisieren, erfahren Sie mehr über SCIM.
Bevor Sie beginnen
Um mit der SAML-Integration zu beginnen, müssen Sie die Client-ID Ihrer Organisation generieren (wobei die Client-ID zwischen Groß- und Kleinschreibung unterscheidet).
Konfiguration
Vertrauensstellung der vertrauenden Seite hinzufügen
Öffnen Sie die AD-FS-Verwaltung.

Wählen Sie Aktion > Vertrauensstellung der vertrauenden Seite hinzufügen.

Aktivieren Sie „Claims aware“ und klicken Sie auf „Starten“.

Wählen Sie „Daten über die vertrauende Seite manuell eingeben“ und klicken Sie auf „Weiter“.

Geben Sie einen Anzeigenamen ein (beliebig) und klicken Sie auf „Weiter“.

Geben Sie ein optionales Zertifikat für die Tokenverschlüsselung an (klicken Sie zum Angeben auf „Durchsuchen“), und klicken Sie dann auf „Weiter“.

Aktivieren Sie die Unterstützung für das SAML-2.0-WebSSO-Protokoll und geben Sie im Feld „Relying party SAML 2.0 SSO service URL“ (ersetzen Sie Client-ID durch die zuvor generierte Client-ID):
Für US-Organisationen: https://vauth.command.verkada.com/saml/sso/%3Cclient-ID%3E
Für EU-Organisationen: https://saml.prod2.verkada.com/saml/sso/
Um zu bestätigen, in welcher Region Sie sich befinden, bitte beziehen Sie sich darauf, wo Ihre Organisation für Verkada erstellt wurde.
Klicken Sie auf Weiter.
Geben Sie im Feld für die Vertrauensstellungs-ID der vertrauenden Seite dieselbe URL aus Schritt 7 ein und klicken Sie auf Hinzufügen > Weiter.

Konfigurieren Sie für diese Anwendung eine geeignete Zugriffsrichtlinie und klicken Sie auf Weiter.

Überprüfen Sie die Einstellungen der vertrauenden Seite und klicken Sie auf Weiter > Schließen.

Bearbeiten Sie die Anspruchsausstellungsrichtlinie
Klicken Sie mit der rechten Maustaste auf die neu erstellte Vertrauensstellung der vertrauenden Seite und wählen Sie Anspruchsausstellungsrichtlinie bearbeiten.

Klicken Sie auf Regel hinzufügen > OK.

Fügen Sie die Transformationsanspruchsregel hinzu
Stellen Sie sicher, dass „LDAP-Attribute als Ansprüche senden“ ausgewählt ist, und klicken Sie auf Weiter.

Konfigurieren Sie diese Regeleinstellungen und klicken Sie (wenn Sie fertig sind) auf Fertig stellen:
a. Geben Sie einen Anspruchsregelname (beliebig) ein. b. Unter Attributspeicher, stellen Sie sicher, dass Active Directory ausgewählt ist. c. Konfigurieren Sie diese LDAP-Attribute so, dass sie dem richtigen ausgehenden Anspruchstyp:
E-Mail-Adressen > E-Mail-Adresse
Vorname > Vorname
Nachname > Nachname

Wählen Sie unter Anspruchsregelvorlage „Einen eingehenden Anspruch transformieren“, um eine weitere Regel hinzuzufügen, und klicken Sie auf Weiter.

Konfigurieren Sie die Anspruchsregel:
a. Geben Sie einen Anspruchsregelname (beliebig) ein. b. Neben Eingehender Anspruchstyp, wählen Sie E-Mail-Adresse. c. Neben Ausgehender Anspruchstyp, wählen Sie Name-ID. d. Neben Ausgehendes Name-ID-Format, wählen Sie Vorübergehende Kennung. e. Stellen Sie sicher, dass Alle Anspruchswerte durchreichen ausgewählt ist. f. Klicken Sie auf Fertig stellen.

Gehen Sie zu https:///FederationMetadata/2007-06/FederationMetadata.xml um Ihre XML-Metadatendatei herunterzuladen.
Verwenden Sie nicht Internet Explorer, um diesen Schritt abzuschließen; die Verwendung von Internet Explorer kann Probleme mit der XML-Datei verursachen.
Abschluss des SAML-Setups in Command
Befolgen Sie die Schritte in SAML für Ihr Command-Konto aktivieren um das SAML-Setup in Command abzuschließen.
Integration testen
Sobald die Integration abgeschlossen ist, testen Sie sie.
Öffnen Sie ein Inkognito-/privates Browserfenster und gehen Sie zu (wobei Sie clientID durch die oben generierte Client-ID ersetzen):
Um zu bestätigen, in welcher Region Sie sich befinden, bitte beziehen Sie sich darauf, wo Ihre Organisation für Verkada erstellt wurde.
Sie sollten auf Ihre AD-FS-Anmeldeseite weitergeleitet werden. Versuchen Sie, sich mit Ihren Anmeldedaten anzumelden.
Wenn Sie zu Ihrer Command-Organisation weitergeleitet werden, ist die SAML-Integration erfolgreich.
Zuletzt aktualisiert
War das hilfreich?

