Google Workspace

Konfigurieren Sie SSO und Benutzerbereitstellung mit Google Workspace

Verkada Command bietet die Möglichkeit, sich in Google Workspace (neben anderen Identity Providern [IdPs]) für Single-Sign-On-(SSO-)Szenarien zu integrieren. Die Security Assertion Markup Language (SAML) übernimmt dabei die Authentifizierungsseite, sodass Google Workspace zur Verwaltung des Zugriffs auf Command verwendet werden kann.

circle-info

Verkada empfiehlt OIDC gegenüber SAML für erhöhte Sicherheit und einfachere Konfiguration.


OIDC-basiertes SSO für Google Workspace

Verkada Command unterstützt Single Sign-On (SSO) über OpenID Connect (OIDC) mit Google Workspace. Diese Integration ermöglicht es unseren Benutzern, sich nahtlos und sicher mit ihren vorhandenen Google-Anmeldedaten zu authentifizieren, wodurch der Zugriff auf Command vereinfacht und die Gesamtsicherheit erhöht wird.

triangle-exclamation
circle-info

Aktivieren Unternehmensgesteuerte Verschlüsselung (ECE) für mehr Sicherheit.


OIDC-Konfiguration

1

Melden Sie sich bei Ihrem Google Cloud Consolearrow-up-right.

2

Klicken Sie auf Neues Projekt, um ein neues Projekt unter Ihrer Google-Workspace-Organisation zu erstellen.

3

Navigieren Sie in Ihrem neuen Projekt zu APIs & Services > Library.

a. Aktivieren Sie die folgenden APIs:

  1. Identity and Access Management (IAM) API

  2. Admin SDK API

4

Navigieren Sie zu APIs & Services > OAuth-Zustimmungsbildschirm. Wählen Sie bei Benutzer-Typ Internal und klicken Sie auf Erstellen.

5

Klicken Sie auf App bearbeiten.

6

Konfigurieren Sie Ihren OAuth-Zustimmungsbildschirm. Geben Sie Ihrer App einen eindeutigen Namen (z. B. Verkada SSO OIDC) und tragen Sie die E-Mail-Adresse der Stelle, die das Google Workspace Ihrer Organisation verwaltet (z. B. IT), als Support-E-Mail-Adresse Ihrer App ein. Klicken Sie auf Speichern und fortfahren.

7

Konfigurieren Sie Ihre OAuth-Bereiche.

8

Wählen Sie die folgenden Bereiche aus:

9

Klicken Sie auf Aktualisieren.

Wenn Sie die letzte Option nicht sehen, müssen Sie möglicherweise Zur Tabelle hinzufügen unter Bereiche manuell hinzufügen.

10

Klicken Sie auf Speichern und fortfahren und kehren Sie zum Dashboard Ihrer Anwendung zurück.

11

Navigieren Sie zu Anmeldedaten. Klicken Sie auf Anmeldedaten erstellen und erstellen Sie eine OAuth-Client-ID.

12

Wählen Sie Webanwendung als Anwendungstyp. Geben Sie Ihrem Client einen eindeutigen Namen und fügen Sie der Liste der autorisierten Redirect-URIs Folgendes hinzu:

Klicken Sie auf Erstellen.

13

Kopieren Sie Ihre Client-ID. Beachten Sie, dass wir das Client-Geheimnis nicht verwenden werden.


Verkada Command-Konfiguration

1

Gehen Sie in Verkada Command zu Alle Produkte > Admin.

2

Wählen Sie in der linken Navigation Anmeldung & Zugriff aus.

3

Wählen Sie Single-Sign-On-Konfiguration aus.

4

Klicken Sie unter OIDC-Konfiguration auf Neu hinzufügen.

a. Aktivieren Sie Aktivieren. b. (Optional) Aktivieren Sie OIDC SSO erforderlich. c. Unter Anbieter auswählenwählen Sie Google. d. Unter Client und Mandant hinzufügen, klicken Sie auf :plus:.

  1. Fügen Sie im Client-ID Feld fügen Sie die Client-ID ein, die Sie aus der Google Cloud Console kopiert haben.

  2. Fügen Sie im Feld Mandanten-ID Feld geben Sie die von der Google Workspace Ihrer Organisation verwendete Domain ein (wenn Ihre Google-E-Mail [email protected]envelopelautet, geben Sie your-domain.com ein).

  3. Klicken Sie auf Fertig um die Konfiguration abzuschließen.

h. E-Mail-Domänen, klicken Sie auf :plus:.

  1. Geben Sie Ihren vorhandenen Domainnamen ein (z. B. @verkada.com).

  2. Klicken Sie auf Fertig.

5

Klicken Sie unter Anmeldeprüfung auf Anmeldeprüfung ausführen.

6

Ein erfolgreicher Anmeldetest sollte zur OIDC-Konfigurationsseite weiterleiten. Sobald Sie angemeldet sind, fügen Sie die Domain, die Sie unter Zugeordnete Domains auf die Whitelist setzen müssen, hinzu.

7

Sobald Ihre Domäne hinzugefügt wurde, führen Sie den Login-Test erneut aus. SSO wird erst aktiviert, wenn dieser zweite Login-Test erfolgreich abgeschlossen ist.

8

Sobald Ihre Domäne verifiziert ist, sollten Sie sehen, dass sie erfolgreich validiert wurde.

Zuletzt aktualisiert

War das hilfreich?