> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/de/sicherheit/identity-providers/google-workspace.md).

# Google Workspace

Je nach Anwendungsfall, [Verkada Command](/command/de/erste-schritte/get-started-with-verkada-command.md) kann sich auf folgende Weise mit Google Workspace sowie anderen Identity Providern \[IdPs] integrieren:

* OpenID Connect (OIDC)
* Security Assertion Markup Language (SAML)
* Benutzer- und Gruppenbereitstellung

**OIDC** und **SAML** beide übernehmen die Authentifizierung und ermöglichen es Google Workspace, den Zugriff auf Command auf dieselbe Weise zu verwalten wie den Zugriff auf andere SaaS-Anwendungen in Ihrer Umgebung. Beide Protokolle ermöglichen es Ihnen, Command in Ihr bestehendes Identitätsframework zu integrieren und Benutzer gemäß Ihren aktuellen Richtlinien zu autorisieren.

**Benutzer- und Gruppenbereitstellung** hält Ihre Google Workspace-Benutzer und -Gruppen mit Command synchron. Command bietet eine native Google-Workspace-Integration, die Benutzer und Gruppen aus Ihren ausgewählten Organisationseinheiten und Gruppen in Command synchronisiert. Andere Identity Provider können SCIM 2.0 für dasselbe Ergebnis verwenden.

{% hint style="info" %}
Verkada empfiehlt OIDC gegenüber SAML für erhöhte Sicherheit und einfachere Konfiguration.
{% endhint %}

***

{% tabs %}
{% tab title="OIDC (Empfohlen)" %}

## OIDC-basiertes SSO für Google Workspace

Verkada Command unterstützt Single Sign-On (SSO) über OpenID Connect (OIDC) mit Google Workspace. Diese Integration ermöglicht es unseren Benutzern, sich nahtlos und sicher mit ihren vorhandenen Google-Anmeldedaten zu authentifizieren, den Zugriff auf Command zu vereinfachen und die allgemeine Sicherheit zu verbessern.

{% hint style="info" %}
Aktivieren [Unternehmensgesteuerte Verschlüsselung (ECE)](/command/de/sicherheit/enterprise-controlled-encryption.md) für erhöhte Sicherheit.
{% endhint %}

***

### OIDC-Konfiguration

{% stepper %}
{% step %}
**Melden Sie sich bei Ihrem** [**Google Cloud Console**](https://console.cloud.google.com/)**.**
{% endstep %}

{% step %}
**Klicken Sie auf Neues Projekt, um unter Ihrer Google-Workspace-Organisation ein neues Projekt zu erstellen.**

<div align="left" data-with-frame="true"><img src="/files/aa10e0124f21ed52b51f54cc9a5ec3570f427906" alt="" width="697"></div>
{% endstep %}

{% step %}
**Navigieren Sie in Ihrem neuen Projekt zu APIs & Services > Bibliothek.**

<div align="left" data-with-frame="true"><img src="/files/7d07a4866a342cbdfd4b8e5681f94c5c88dd9520" alt="" width="800"></div>

a. Aktivieren Sie die folgenden APIs:

1. Identity and Access Management (IAM) API

   <div align="left" data-with-frame="true"><img src="/files/fb2e07d996a0319303ebedb23be5ef6b48fd5278" alt="" width="607"></div>
2. Admin SDK API

   <div align="left" data-with-frame="true"><img src="/files/1f3e369428356343bc5195568efad3dc51ea816e" alt="" width="577"></div>

{% endstep %}

{% step %}
**Navigieren Sie zu APIs & Services > OAuth-Zustimmungsbildschirm. Wählen Sie für den Benutzertyp Intern und klicken Sie auf Erstellen.**

<div align="left" data-with-frame="true"><img src="/files/a66da10554563eb4027a50c9dee81515ce879a91" alt="" width="800"></div>
{% endstep %}

{% step %}
**Klicken Sie auf App bearbeiten.**

<div align="left" data-with-frame="true"><img src="/files/25c8164de5e7641b5aec21a1c65250306a8122dc" alt="" width="800"></div>
{% endstep %}

{% step %}
**Konfigurieren Sie Ihren OAuth-Zustimmungsbildschirm. Geben Sie Ihrer App einen eindeutigen Namen (z. B. Verkada SSO OIDC) und tragen Sie die E-Mail der Stelle, die Ihre Google-Workspace-Organisation verwaltet (z. B. IT), als Support-E-Mail Ihrer App ein. Klicken Sie auf Speichern und fortfahren.**

<div align="left" data-with-frame="true"><img src="/files/08caf3b48c01dbedf77c46eb06aa452dbd7a7639" alt="" width="800"></div>
{% endstep %}

{% step %}
**Konfigurieren Sie Ihre OAuth-Berechtigungsbereiche.**

<div align="left" data-with-frame="true"><img src="/files/3c2ca855aee70175be540e748afdfd2da6891a93" alt="" width="800"></div>
{% endstep %}

{% step %}
**Wählen Sie die folgenden Berechtigungsbereiche aus:**

* userinfo.email
* userinfo.profile
* openid
* <https://www.googleapis.com/auth/admin.directory.user.readonly>
  {% endstep %}

{% step %}
**Klicken Sie auf Aktualisieren.**

<div align="left" data-with-frame="true"><img src="/files/c12d123d51abdd462311e478aa90f3252f055908" alt="" width="669"></div>

Falls Sie die letzte Option nicht sehen, müssen Sie möglicherweise **Zur Tabelle hinzufügen** unter **Bereiche manuell hinzufügen**.

<div align="left" data-with-frame="true"><img src="/files/3636f414a4fb3bdd1a2d5704099ac8f4a3646990" alt="" width="659"></div>
{% endstep %}

{% step %}
**Klicken Sie auf Speichern und fortfahren und kehren Sie zum Dashboard Ihrer Anwendung zurück.**
{% endstep %}

{% step %}
**Navigieren Sie zu Anmeldedaten. Klicken Sie auf Anmeldedaten erstellen und erstellen Sie eine OAuth-Client-ID.**

<div align="left" data-with-frame="true"><img src="/files/d47b48ff703e2793da7eba17be1b5a99939f08b8" alt="" width="621"></div>
{% endstep %}

{% step %}
**Wählen Sie Webanwendung als Ihren Anwendungstyp aus. Geben Sie Ihrem Client einen eindeutigen Namen und fügen Sie Folgendes zur Liste der autorisierten Redirect-URIs hinzu:**

* <https://command.verkada.com/oidc/google/callback>
* [https://org-short-name.command.verkada.com/oidc/google/callback](http://org-short-name.command.verkada.com/oidc/google/callback) (wobei org-short-name der Kurzname für Ihre Command-Organisation ist)

Klicken Sie auf **Erstellen**.

<div align="left" data-with-frame="true"><img src="/files/69378c84f70ed1ad35aff37f6b202b0922b38a1a" alt="" width="407"></div>
{% endstep %}

{% step %}
**Kopieren Sie Ihre Client-ID. Beachten Sie, dass wir das Client-Geheimnis nicht verwenden werden.**

<div align="left" data-with-frame="true"><img src="/files/068bad4a6859e5b504f329d79fe7b8537cbc4b38" alt="" width="474"></div>
{% endstep %}
{% endstepper %}

***

### Verkada Command-Konfiguration

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Admin.**
{% endstep %}

{% step %}
**Wählen Sie in der linken Navigation Login & Access aus.**
{% endstep %}

{% step %}
**Wählen Sie Single Sign-On Configuration aus.**
{% endstep %}

{% step %}
**Klicken Sie unter OIDC Configuration auf Add New.**

a. Aktivieren Sie **Aktivieren.**\
b. (Optional) Aktivieren Sie **OIDC-SSO erforderlich.**\
c. Unter **Anbieter auswählen**, wählen Sie **Google**.\
d. Unter **Client und Mandant hinzufügen,** klicken Sie auf :plus:.

1. In das **Client-ID** Feld fügen Sie die Client-ID ein, die Sie aus der Google Cloud Console kopiert haben.
2. In das **Mandanten-ID** Feld geben Sie die Domain ein, die von der Google-Workspace-Organisation Ihres Unternehmens verwendet wird (wenn Ihre Google-E-Mail <example@your-domain.com>lautet, geben Sie your-domain.com ein).
3. Klicken Sie auf **Fertig** um die Konfiguration abzuschließen.

   <div align="left" data-with-frame="true"><img src="/files/43bf778c9900f19a4c19d07f3ceed95cd5cb1ae7" alt="" width="476"></div>

h. **E-Mail-Domänen,** klicken Sie auf :plus:**.**

1. Geben Sie Ihre vorhandene Domäne ein (z. B. @verkada.com).
2. Klicken Sie auf **Fertig**.

   <div align="left" data-with-frame="true"><img src="/files/d360216ed339c50033fdde85ef5b156a22d15d9a" alt="" width="215"></div>

{% endstep %}

{% step %}
**Klicken Sie unter Login Test auf Run Login Test.**
{% endstep %}

{% step %}
**Ein erfolgreicher Anmeldetest sollte zur OIDC-Konfigurationsseite weiterleiten. Sobald Sie angemeldet sind, fügen Sie die Domain, die Sie auf die Zulassungsliste setzen müssen, unter Zugehörige Domains hinzu.**
{% endstep %}

{% step %}
**Sobald Ihre Domäne hinzugefügt wurde, führen Sie den Login-Test erneut aus. SSO wird erst aktiviert, wenn dieser zweite Login-Test erfolgreich abgeschlossen wurde.**
{% endstep %}

{% step %}
**Sobald Ihre Domäne verifiziert ist, sollten Sie sehen, dass sie erfolgreich validiert wurde.**
{% endstep %}
{% endstepper %}

***

### Anmeldung über die mobile Anwendung

{% hint style="info" %}
Command auf Android und iOS unterstützt die Anmeldung über OIDC.
{% endhint %}

{% stepper %}
{% step %}
**Geben Sie im Feld E-Mail-Adresse die E-Mail des Benutzers ein und klicken Sie auf Weiter.**
{% endstep %}

{% step %}
**Sie sollten zu Ihrem IdP (Google Workspace) weitergeleitet werden, um den Anmeldevorgang abzuschließen.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SAML" %}

## Google-Workspace-SAML-Integration

Verkada Command kann sich für Single-Sign-On-(SSO)-Szenarien mit Google Workspace (sowie anderen Identity Providern \[IdPs]) integrieren.\
\
Security Assertion Markup Language (SAML) übernimmt die Authentifizierung, damit Google Workspace zur Verwaltung des Zugriffs auf Command verwendet werden kann.

***

#### Bevor Sie beginnen

{% stepper %}
{% step %}
**Stellen Sie sicher, dass Sie sich bereits bei Verkada Command registriert haben und für den Benutzer in derselben benutzerdefinierten Domain ein Konto vorhanden ist. Sie können Command als benutzerdefinierte Anwendung hinzufügen.**
{% endstep %}

{% step %}
**Machen Sie sich mit diesen Begriffen vertraut, um Ihre Integration optimal zu nutzen:**

* **Client-ID**—Client-ID. Zum Auffinden gehen Sie zu **Admin > Datenschutz & Sicherheit > Single-Sign-On-Konfiguration > Neu hinzufügen**.
* **Federation Data XML**—Die eindeutigen Informationen aus Ihrer Google-Workspace-Instanz, die es Verkada ermöglichen, die Föderation zwischen Google Workspace und Ihrer Command-Instanz einzurichten (die Schritte zum Herunterladen werden später bereitgestellt).
  {% endstep %}
  {% endstepper %}

***

### Google Workspace-Konfiguration

{% stepper %}
{% step %}
**Gehen Sie zu Google Workspace > Google Admin-Dashboard und wählen Sie Web- und mobile Apps.**

<div align="left" data-with-frame="true"><img src="/files/cae209115edfe3ad17e39e94a241b658a1556aeb" alt="" width="882"></div>
{% endstep %}

{% step %}
**Wählen Sie das Dropdown Menü App hinzufügen und dann Benutzerdefinierte SAML-App hinzufügen.**

<div align="left" data-with-frame="true"><img src="/files/34277858d91f9439d6fe6a2914cdd4519e0bed8b" alt="" width="620"></div>
{% endstep %}

{% step %}
**Füllen Sie die Anwendungsinformationen aus; Sie können einen beliebigen Namen und eine beliebige Beschreibung verwenden.**
{% endstep %}

{% step %}
**Holen Sie sich das** [**Verkada Command-Logo**](https://downloads.intercomcdn.com/i/o/115376791/162cbb458c1ceefd1aeed502/Verkada_logoSymbol_256x256+\(3\).png?expires=1759590000\&signature=c65fe8ed71111e37e851aeca0ee3054c090c8a01e3e24bf77816092e5bf0102b\&req=dSEiFc54moheFb4X1HO4gYAM81kpwT1YtLg28NWB3RV5Y2yu8G8cCA13ulLf%0A) **um es zu Ihrer Google-Workspace-Anwendung hinzuzufügen.**
{% endstep %}

{% step %}
**Klicken Sie auf Weiter.**

<div align="left" data-with-frame="true"><img src="/files/8d114d4aaf3cf656a7577327237ae6634271d2de" alt="" width="515"></div>
{% endstep %}

{% step %}
**Verwenden Sie Option 1, um die IdP-Metadaten herunterzuladen, die dem Federation Metadata Extensible Markup Language (XML) entsprechen, und klicken Sie auf Weiter.**

<div align="left" data-with-frame="true"><img src="/files/02de7c2d901d68eced4b8156940ea115218b03c7" alt="" width="515"></div>

{% hint style="warning" %}
Diese Datei ermöglicht es Verkada, SSO in Command zu konfigurieren. Speichern Sie sie an einem geeigneten Ort für die spätere Verwendung.
{% endhint %}
{% endstep %}

{% step %}
**Geben Sie die Details des Dienstanbieters ein (wie gezeigt), um SSO zu konfigurieren, oder kopieren Sie die Details von der Seite Neue SSO-Konfiguration (in Verkada Command) und klicken Sie auf Weiter.**

a. Für **ACS-URL**:\
Für US-Organisationen: [https://vauth.command.verkada.com/saml/sso/\<client-id>](https://vauth.command.verkada.com/saml/sso/%3Cclient-id%3E)\
Für EU-Organisationen: [https://saml.prod2.verkada.com/saml/sso/\<client-id>](https://saml.prod2.verkada.com/saml/sso/%3Cclient-id%3E)\
Für AUS-Organisationen: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-id%3E)\
b. Für **Entitäts-ID**:\
Für US-Organisationen: [https://vauth.command.verkada.com/saml/sso/\<client-id>](https://vauth.command.verkada.com/saml/sso/%3Cclient-id%3E)\
Für EU-Organisationen: [https://saml.prod2.verkada.com/saml/sso/\<client-id>](https://saml.prod2.verkada.com/saml/sso/%3Cclient-id%3E)\
Für AUS-Organisationen: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-id%3E)\
c. Für **Start-URL**:\
Für US-Organisationen: [https://vauth.command.verkada.com/saml/login/\<client-id>](https://vauth.command.verkada.com/saml/login/%3Cclient-id%3E)\
Für EU-Organisationen: [https://saml.prod2.verkada.com/saml/login/\<client-id>](https://saml.prod2.verkada.com/saml/login/%3Cclient-id%3E)\
Für AUS-Organisationen: [https://saml.prod-ap-syd.verkada.com/saml/login/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/login/%3Cclient-id%3E)

{% hint style="warning" %}
[Beziehen Sie sich darauf, wo Ihre Organisation erstellt wurde](/command/de/erste-schritte/get-started-with-verkada-command.md) um zu bestätigen, in welcher Region sich Ihre Organisation befindet.
{% endhint %}
{% endstep %}

{% step %}
**Füllen Sie die Attributzuordnungen aus (wie unten gezeigt) und klicken Sie auf Fertig stellen. Dadurch wird sichergestellt, dass Command die richtigen Informationen über den Benutzer erhält. Sie sollten zur App-Konfigurationsseite weitergeleitet werden.**

<div align="left" data-with-frame="true"><img src="/files/168a688e6044a040cae083df297c08102a2ce283" alt="" width="515"></div>
{% endstep %}
{% endstepper %}

***

### Command-Konfiguration

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Admin.**
{% endstep %}

{% step %}
**Wählen Sie Anmeldung & Zugriff > Single Sign On (SSO).**
{% endstep %}

{% step %}
**Klicken Sie auf Hinzufügen, um eine neue Konfiguration zu starten oder eine vorhandene Konfiguration zu bearbeiten.**
{% endstep %}

{% step %}
**Laden Sie unter Identity Provider XML-Metadaten Ihre Metadatendatei hoch.**
{% endstep %}

{% step %}
**Fügen Sie unter E-Mail-Domains die E-Mail-Domains hinzu, die für die Anmeldung bei Ihrer Organisation verwendet werden.**
{% endstep %}

{% step %}
**Vergewissern Sie sich, dass Sie über eine dieser URLs auf Command zugreifen können (ersetzen Sie die&#x20;*****client-id*****&#x20;durch die während der Einrichtung verwendete).**

* Für US-Organisationen: [https://vauth.command.verkada.com/saml/login/\<client-id>](https://vauth.command.verkada.com/saml/login/%3Cclient-id%3E)
* Für EU-Organisationen: [https://saml.prod2.verkada.com/saml/login/\<client-id>](https://saml.prod2.verkada.com/saml/login/%3Cclient-ID%3E)
* Für AUS-Organisationen: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-ID%3E)

{% hint style="warning" %}
Siehe **Admin > Datensphäre > Datenhoheit > Ort der Datenverarbeitung** um zu bestätigen, wo sich Ihre Region befindet.
{% endhint %}
{% endstep %}

{% step %}
**Sie werden zur Google-Workspace-App-Konfigurationsseite weitergeleitet, um die Anmeldung abzuschließen.**
{% endstep %}
{% endstepper %}

***

### Anmeldung über die mobile Anwendung

{% hint style="info" %}
Command auf Android und iOS unterstützt die Anmeldung über SAML.
{% endhint %}

{% stepper %}
{% step %}
**Geben Sie im Feld E-Mail-Adresse die E-Mail des Benutzers ein und klicken Sie auf Weiter.**
{% endstep %}

{% step %}
**Sie sollten zu Ihrem IdP (Google Workspace) weitergeleitet werden, um den Anmeldevorgang abzuschließen.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="Benutzerbereitstellung" %}

## Google-Workspace-Benutzerbereitstellung

Die native Google-Workspace-Integration ermöglicht es Organisationen, Benutzer und Gruppen automatisch von Google Workspace in Verkada Command zu synchronisieren. Dies vereinfacht das Identitätsmanagement und das allgemeine Onboarding von Benutzern.

Im Gegensatz zu Verkadas SCIM-Integrationen mit Okta oder Azure verwendet diese Integration das Google Workspace Admin SDK und die Reports API, authentifiziert über ein Google-Dienstkonto mit bereichsweiter Delegierung.

Wenn die Integration aktiviert ist, kann Command:

* Benutzer und Gruppen aus ausgewählten Google-Workspace-Gruppen oder Organisationseinheiten (OUs) importieren
* sie als verwaltete Benutzer und Gruppen in Command synchronisieren
* die Verzeichnisgenauigkeit mit geplanten Hintergrundsynchronisierungen und bedarfsgesteuerten Synchronisierungen über die Admin-Benutzeroberfläche aufrechterhalten

***

### Ein Google-Dienstkonto erstellen

Damit Command Benutzer- und Gruppendaten aus Ihrer Google-Workspace-Domain lesen kann, muss es sich bei den Google-APIs mit einem Dienstkonto authentifizieren. Diese Art von Konto ist für den programmatischen Zugriff vorgesehen und muss mit den richtigen API-Berechtigungsbereichen und bereichsweiter Delegierung konfiguriert werden. Diese Einstellungen werden in Ihrem [Google Cloud Console](https://console.cloud.google.com/?hl=en-au) Konto konfiguriert.

#### Richtlinien & Rollen überprüfen

Sie müssen zunächst überprüfen, ob Ihr Benutzer berechtigt ist, ein Dienstkonto zu erstellen und den JSON-Schlüssel des Dienstkontos zu generieren. Um sicherzustellen, dass Sie nicht durch Sicherheitsrichtlinien in Ihrem Mandanten blockiert werden:

{% stepper %}
{% step %}
**Gehen Sie zu** [**Google Cloud Console**](https://console.cloud.google.com/?hl=en-au) **und melden Sie sich mit Ihren Super-Admin-Anmeldedaten an.**
{% endstep %}

{% step %}
**Öffnen Sie oben links das Dropdown-Menü Projektauswahl und wählen Sie Ihre oberste Ressource (Typ: Organisation) aus.**
{% endstep %}

{% step %}
**Navigieren Sie im linken Bereich zu IAM & Admin → IAM.**
{% endstep %}

{% step %}
**Klicken Sie unter Nach Prinzipalen anzeigen auf Zugriff gewähren.**

a. Unter **Prinzipale hinzufügen**, geben Sie die E-Mail-Adresse des Benutzers ein.\
b. Unter **Rollen zuweisen**, suchen Sie nach **Organisationsrichtlinien-Administrator**.\
c. Klicken Sie auf **Speichern**.
{% endstep %}

{% step %}
**Wählen Sie im linken Bereich Organisationsrichtlinien aus.**
{% endstep %}

{% step %}
**Suchen Sie in der Liste der Richtlinien nach den folgenden und deaktivieren Sie sie:**

{% code title="Zu deaktivierende Organisationsrichtlinien" %}

```
Erstellung von Dienstkonten deaktivieren | Verwaltet
Erstellung von Dienstkonten deaktivieren | Verwaltet (Legacy)
Erstellung von Dienstkontoschlüsseln deaktivieren | Verwaltet
Erstellung von Dienstkontoschlüsseln deaktivieren | Verwaltet (Legacy)
```

{% endcode %}
{% endstep %}
{% endstepper %}

#### Ein Dienstkonto erstellen

{% stepper %}
{% step %}
**In das** [**Google Cloud Console**](https://console.cloud.google.com/?hl=en-au)**, öffnen Sie oben links das Dropdown-Menü Projektauswahl.**
{% endstep %}

{% step %}
**Klicken Sie auf Neues Projekt.**
{% endstep %}

{% step %}
**Geben Sie einen Projektnamen ein (zum Beispiel&#x20;*****Verkada Benutzer-Synchronisierung*****) und erstellen Sie das Projekt.**
{% endstep %}

{% step %}
**Sobald das Projekt erstellt ist, bestätigen Sie, dass es in der Navigationsleiste oben links ausgewählt ist.**

<div align="left" data-with-frame="true"><img src="/files/355ecc60bfd1249c2764367ba29b0fa626d49814" alt="" width="687"></div>
{% endstep %}

{% step %}
**Gehen Sie in der linken Seitenleiste zu IAM & Admin → Dienstkonten.**
{% endstep %}

{% step %}
**Klicken Sie auf + Dienstkonto erstellen.**
{% endstep %}

{% step %}
**Füllen Sie die folgenden Felder aus:**

* **Name:** Geben Sie einen beschreibenden Namen ein (z. B. *Verkada Benutzerbereitstellung*)
* **ID:** Unverändert lassen oder anpassen (optional)
* **Beschreibung:** Fügen Sie eine Notiz hinzu, z. B. *Wird von Verkada verwendet, um Workspace-Verzeichnisdaten zu lesen* (optional)
  {% endstep %}

{% step %}
**Klicken Sie auf Erstellen und fortfahren.**
{% endstep %}

{% step %}
**Überspringen Sie den Schritt Projektzugriff gewähren — hier sind keine Rollen erforderlich.**
{% endstep %}

{% step %}
**Klicken Sie auf Weiter → Fertig.**
{% endstep %}

{% step %}
**Kopieren Sie aus der Liste der Dienstkonten die OAuth-2-Client-ID für das neu erstellte Konto. Sie benötigen diese ID später, um Ihre Einrichtung abzuschließen.**
{% endstep %}
{% endstepper %}

#### Eine JSON-Schlüsseldatei generieren

{% stepper %}
{% step %}
**Klicken Sie in der Liste der Dienstkonten auf den Kontonamen oder wählen Sie die drei Punkte neben Ihrem neuen Dienstkonto aus und wählen Sie Schlüssel verwalten.**

<div align="left" data-with-frame="true"><img src="/files/058973d871fb24cff2557268bb8448b8648dcb78" alt="" width="800"></div>
{% endstep %}

{% step %}
**Klicken Sie auf der Registerkarte Schlüssel auf Schlüssel hinzufügen → Neuen Schlüssel erstellen.**
{% endstep %}

{% step %}
**Wählen Sie JSON aus und klicken Sie auf Erstellen.**
{% endstep %}

{% step %}
**Eine `.json` Datei wird auf Ihren Computer heruntergeladen. Speichern Sie sie an einem sicheren Ort, um sie später bei der Einrichtung der Integration in Verkada Command zu verwenden.**

<div align="left" data-with-frame="true"><img src="/files/2b76a3eda79a6f5699adec7d08d6c7f1df8d4e4f" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

{% hint style="danger" %}
Diese JSON-Datei enthält die Anmeldedaten, die die Google-Workspace-Integration in Command verwendet, um sich über OAuth 2.0 bei Google-APIs zu authentifizieren. Bewahren Sie diese Datei sicher auf, da sie Zugriff auf Ihre Workspace-Daten gewährt und niemals weitergegeben oder öffentlich gemacht werden sollte.
{% endhint %}

#### Erforderliche Google-APIs aktivieren

Verkada Command benötigt Zugriff auf bestimmte Google-Workspace-APIs, um Benutzer, Gruppen, Domains und Audit-Logs lesen zu können. Diese APIs müssen in Ihrem Google-Cloud-Projekt aktiviert sein, bevor die Integration funktionieren kann.

{% stepper %}
{% step %}
**Gehen Sie zu** [**Google Cloud Console**](https://console.cloud.google.com/)**, und melden Sie sich mit Ihren Super-Admin-Anmeldedaten an.**
{% endstep %}

{% step %}
**Gehen Sie in der linken Seitenleiste zu APIs & Services → API-Bibliothek.**
{% endstep %}

{% step %}
**Suchen Sie in der Suchleiste nach Admin SDK API, wählen Sie sie aus und klicken Sie dann auf Aktivieren.**

{% hint style="warning" %}
Diese API ist erforderlich, um Benutzer, Gruppen und Domänenmetadaten zu lesen.
{% endhint %}
{% endstep %}

{% step %}
**(Optional) Suchen Sie nach der Reports API und aktivieren Sie sie, damit Audit-Log-Monitoring und die Erkennung von Verzeichnisänderungen möglich sind.**
{% endstep %}
{% endstepper %}

***

### Bereichsweite Delegierung aktivieren

Damit das Dienstkonto einen Administrator imitieren und auf Benutzer- und Gruppendaten in Ihrer Domain zugreifen kann, müssen Sie ihm bereichsweite Delegierung gewähren. Dadurch kann das Dienstkonto Lesebefehle im Namen eines Administrators ausführen, ohne dass eine manuelle erneute Authentifizierung erforderlich ist.

{% stepper %}
{% step %}
**Navigieren Sie zur** [**Google Admin-Konsole**](https://admin.google.com/) **und melden Sie sich mit Ihren Super-Administrator-Anmeldedaten für Ihren Google-Workspace-Mandanten an.**
{% endstep %}

{% step %}
**Gehen Sie auf der Startseite der Admin-Konsole zu Sicherheit → Zugriff & Datenkontrolle → API-Steuerung.**
{% endstep %}

{% step %}
**Scrollen Sie auf der Seite API-Steuerung zum Abschnitt Bereichsweite Delegierung und klicken Sie auf Bereichsweite Delegierung verwalten.**
{% endstep %}

{% step %}
**Klicken Sie auf Neu hinzufügen und geben Sie die folgenden Details ein:**

* **Client-ID:** Fügen Sie die OAuth-2-Client-ID für Ihre Dienstkontoschlüsseldatei ein (das `client_id` Feld in der JSON).
* **OAuth-Berechtigungsbereiche (durch Kommas getrennt):**

  <pre data-title="OAuth-Berechtigungsbereiche für bereichsweite Delegierung"><code>https://www.googleapis.com/auth/admin.directory.user.readonly,
  https://www.googleapis.com/auth/admin.directory.group.readonly,
  https://www.googleapis.com/auth/admin.directory.orgunit.readonly
  </code></pre>

{% endstep %}

{% step %}
**Klicken Sie auf Autorisieren.**
{% endstep %}
{% endstepper %}

Der neue Delegierungseintrag wird auf der Seite angezeigt und bestätigt, dass das Dienstkonto jetzt von Verkada Command verwendet werden kann, um Benutzer-, Gruppen- und Audiodaten abzufragen.

#### Benutzerattributwerte festlegen

Bevor Sie Benutzer mit Verkada Command synchronisieren, vergewissern Sie sich, dass wichtige Attribute (wie Vorname, Nachname, E-Mail und Mitarbeiter-ID) in Google Workspace korrekt ausgefüllt sind.

{% stepper %}
{% step %}
**Melden Sie sich bei der** [**Google Admin-Konsole**](https://admin.google.com/) **mit Ihrem Super-Admin-Konto an.**
{% endstep %}

{% step %}
**Gehen Sie zu Verzeichnis → Benutzer.**
{% endstep %}

{% step %}
**Wählen Sie das Benutzerprofil aus, das Sie aktualisieren möchten.**
{% endstep %}

{% step %}
**Klicken Sie auf Benutzerinformationen und erweitern Sie dann die relevanten Bereiche (z. B. Basisinformationen oder Mitarbeiterinformationen).**
{% endstep %}

{% step %}
**Aktualisieren Sie bei Bedarf die folgenden Felder:**

* **Primäre E-Mail-Adresse**
* **Vorname** und **Nachname**
* **Mitarbeiter-ID** (unter *Mitarbeiterinformationen*)
* **Telefonnummer** (unter *Kontaktinformationen*)
  {% endstep %}

{% step %}
**Klicken Sie auf „Speichern“, um Ihre Änderungen zu übernehmen.**
{% endstep %}
{% endstepper %}

Die folgenden Attribute können von Google Workspace zu Verkada Command synchronisiert werden:

| Name des Google-Workspace-Attributs        | Command-Feld     |
| ------------------------------------------ | ---------------- |
| E-Mail                                     | E-Mail           |
| Vorname                                    | Vorname          |
| Nachname                                   | Nachname         |
| Abteilung                                  | Abteilung        |
| Kostenstelle                               | Abteilungs-ID    |
| Mitarbeiter-ID                             | Mitarbeiter-ID   |
| Berufsbezeichnung                          | Mitarbeitertitel |
| Telefonnummer (Primär/Privat/Arbeit/Mobil) | Telefonnummer    |

{% hint style="danger" %}
Benutzer und Gruppen, die aus Google Workspace synchronisiert werden, werden ausschließlich in Workspace verwaltet und können in Verkada Command nicht bearbeitet werden. Benutzer müssen einen Vornamen, Nachnamen und eine E-Mail-Adresse haben, damit die Synchronisierung mit Command erfolgreich ist.
{% endhint %}

{% hint style="info" %}
Damit die Telefonnummern der Benutzer korrekt mit Verkada Command synchronisiert werden, geben Sie sie im internationalen Format ein, einschließlich der Landesvorwahl und ohne Leerzeichen oder Bindestriche.

**Beispiel:** `+14155552671`
{% endhint %}

***

### Die Integration in Command aktivieren

{% hint style="danger" %}
Sie benötigen **Organisationsadministrator** Berechtigungen zum Konfigurieren dieser Integration.
{% endhint %}

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Admin.**
{% endstep %}

{% step %}
**Wählen Sie unter Org-Einstellungen Anmeldung & Zugriff → Benutzerbereitstellung → Google Workspace aus.**

a. Geben Sie die E-Mail-Adresse Ihres Google-Workspace-Super-Admins ein. Aus Sicherheits- und Kontinuitätsgründen empfiehlt Verkada die Verwendung eines dedizierten Dienstkontos mit gleichwertigen Administratorberechtigungen anstelle eines persönlichen Benutzerkontos.\
a. Laden Sie den JSON-Schlüssel hoch, den Sie in Ihrem Google-Cloud-Console-Projekt generiert haben.\
b. Sobald die Authentifizierung erfolgreich war, klicken Sie auf **Hinzufügen** um die Gruppen und/oder Organisationseinheiten auszuwählen, die Sie mit Command synchronisieren möchten.\
c. Klicken Sie auf **Aktivieren**.
{% endstep %}

{% step %}
**Nach erfolgreichem Abschluss der ersten Synchronisierung steht jederzeit eine Schaltfläche Jetzt synchronisieren für bedarfsgesteuerte Aktualisierungen zur Verfügung.**

<div align="left" data-with-frame="true"><img src="/files/e4348423a34e43b6000c1e82c94e73627856324d" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

***

### FAQ

<details>

<summary>Werden Benutzer automatisch nach einem festen Zeitplan synchronisiert?</summary>

Ja, Benutzer werden automatisch alle 40 Minuten von Ihrem Google-Workspace-Konto in Verkada Command synchronisiert.

</details>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/de/sicherheit/identity-providers/google-workspace.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
