For the complete documentation index, see llms.txt. This page is also available as Markdown.

Okta

Konfigurieren Sie SSO und Benutzerbereitstellung mit Okta

Verkada Command kann sich in Okta (neben anderen Identity Providern [IdPs]) in zwei Kapazitäten integrieren, je nach Anwendungsfall:

  • OpenID Connect (OIDC)

  • Security Assertion Markup Language (SAML)

  • System for Cross-Domain Identity Management (SCIM)

OIDC und SAML beide übernehmen die Authentifizierung und ermöglichen es Okta, den Zugriff auf Command auf dieselbe Weise zu verwalten wie den Zugriff auf andere SaaS-Anwendungen in Ihrer Umgebung. Beide Protokolle ermöglichen es Ihnen, Command in Ihr bestehendes Identitätsframework zu integrieren und Benutzer gemäß Ihren aktuellen Richtlinien zu autorisieren.

SCIM ermöglicht es Ihnen, Ihre vorhandenen Benutzer und Gruppen in Okta zu nutzen und mit Command zu synchronisieren. So können Sie den aktuellen zentralen IdP beibehalten und Berechtigungen in Command mithilfe Ihrer vorhandenen Benutzer und Gruppen konfigurieren.

Verkada empfiehlt OIDC gegenüber SAML für höhere Sicherheit und einfachere Konfiguration. OIDC ermöglicht außerdem Unternehmensgesteuerte Verschlüsselung.


OIDC-basiertes SSO für Okta

Verkada Command unterstützt Single Sign-On (SSO) über OpenID Connect (OIDC) mit Okta. Diese Integration ermöglicht es unseren Benutzern, sich nahtlos und sicher mit ihren vorhandenen Okta-Anmeldedaten zu authentifizieren, den Zugriff auf Command zu vereinfachen und die allgemeine Sicherheit zu erhöhen.

Aktivieren Unternehmensgesteuerte Verschlüsselung (ECE) für erhöhte Sicherheit.

Funktion
Unterstützt

OIDC-SSO

Ja

SAML-SSO

Ja

SCIM-Benutzerbereitstellung

Ja

ECE-Unterstützung

Ja


OIDC-Konfiguration

1

Navigieren Sie zu Ihrer Okta-Instanz, um eine neue Anwendung zu erstellen und Ihre OIDC-Konfiguration zu verwalten. Klicken Sie in der Seitenleiste unter Applications auf Applications und dann auf Create App Integration.

2

Wählen Sie unter Create a new app integration OIDC - OpenID Connect als Anmeldemethode und Single-Page Application als Anwendungstyp aus.

3

Geben Sie unter Sign-in redirect URIs Ihrer Anwendung einen eindeutigen Namen und fügen Sie die folgenden Links zur Liste der Sign-in redirect URIs hinzu:

a. https://command.verkada.com/oidc/okta/callback b. https://<org-short-name>.command.verkada.com/oidc/okta/callback, wobei der URL den Kurznamen Ihrer Command-Organisation enthält.

4

(Optional) Fügen Sie unter Sign-out redirect URIs https://command.verkada.com/.

5

Wählen Sie unter Assignments vorerst Skip Group Assignment aus und klicken Sie auf Save.

6

Klicken Sie unter Assignments auf das Dropdown Assign, um diese Anwendung Ihren (und anderen relevanten) Benutzerprofilen zuzuweisen.

7

Kopieren Sie unter General die unter Client Credentials angezeigte Client ID.


Command-Konfiguration

1

Gehen Sie in Verkada Command zu Alle Produkte > Admin.

2

Wählen Sie in der linken Navigation Login & Access aus.

3

Wählen Sie Single Sign-On Configuration aus.

4

Klicken Sie unter OIDC Configuration auf Add New.

a. Aktivieren Sie Aktivieren. b. (Optional) Aktivieren Sie OIDC-SSO erforderlich. c. Unter Wählen Sie Anbieter, wählen Sie Okta. d. Unter Client und Mandant hinzufügen, klicken Sie auf :plus:.

  1. In das Client-ID fügen Sie die von Okta kopierte Client ID ein.

  2. In das Mandanten-ID geben Sie den ersten Teil der URL Ihrer Okta-Instanz ein. Sie sollte so aussehen: https://yourinstancename.okta.com.

  3. Klicken Sie auf Fertig.

h. E-Mail-Domänen, klicken Sie auf :plus:.

  1. Geben Sie Ihre vorhandene Domäne ein (z. B. @verkada.com).

  2. Klicken Sie auf Fertig.

5

Klicken Sie unter Login Test auf Run Login Test.

6

Ein erfolgreicher Login-Test sollte zur OIDC-Konfigurationsseite weiterleiten. Sobald Sie angemeldet sind, fügen Sie die Domäne hinzu, die Sie auf die Whitelist setzen müssen.

7

Sobald Ihre Domäne hinzugefügt wurde, führen Sie den Login-Test erneut aus. SSO wird erst aktiviert, wenn dieser zweite Login-Test erfolgreich abgeschlossen wurde.

8

Sobald Ihre Domäne verifiziert ist, sollten Sie sehen, dass sie erfolgreich validiert wurde.


Anmeldung über die mobile Anwendung

Die Android- und iOS-Apps von Command unterstützen die OIDC-basierte Anmeldung.

1

Öffnen Sie Ihre Command-App.

2

Geben Sie im Feld für die E-Mail-Adresse Ihre E-Mail-Adresse ein und klicken Sie auf Weiter.

3

Sie sollten zu Ihrem IdP (Okta) weitergeleitet werden, um den Anmeldevorgang abzuschließen.

Zuletzt aktualisiert

War das hilfreich?