# Descripción general de la autenticación

Proteja su organización de Verkada Command con múltiples opciones de autenticación. Elija el método que mejor se adapte a sus requisitos de seguridad.

***

## Elija su método de autenticación

| Método                                                                                                      | Ideal para                                                            | Nivel de seguridad |
| ----------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------- | ------------------ |
| [Autenticación de dos factores](/command/es/seguridad/authentication-overview/two-factor-authentication.md) | Mejora rápida de la seguridad para el inicio de sesión con contraseña | Media              |
| [Passkeys](/command/es/seguridad/authentication-overview/passkeys-for-login.md)                             | Inicio de sesión sin contraseña mediante la biometría del dispositivo | Alto               |
| [Inicio de sesión único (SSO)](/command/es/seguridad/identity-providers.md)                                 | Organizaciones empresariales que utilizan proveedores de identidad    | Alto               |
| [Cifrado controlado por la empresa](/command/es/seguridad/enterprise-controlled-encryption.md)              | Máxima seguridad con claves administradas por el cliente              | Máximo             |

{% hint style="info" %}
Verkada recomienda habilitar SSO con OIDC para lograr el mejor equilibrio entre seguridad y experiencia de usuario.
{% endhint %}

***

## Métodos de autenticación

De forma predeterminada, los usuarios usan su correo electrónico y contraseña para iniciar sesión. Para mejorar la seguridad, hay varias opciones adicionales de inicio de sesión disponibles.

### OpenID Connect (OIDC)

OIDC es un protocolo de autenticación basado en OAuth 2.0 que permite la verificación segura de la identidad del usuario. Permite a las aplicaciones autenticar a los usuarios a través de un proveedor de identidades (IdP) de confianza sin almacenar credenciales. OIDC mejora la seguridad al proporcionar tokens de identidad estandarizados, lo que permite el inicio de sesión único (SSO) y una integración fluida de la plataforma.

{% hint style="info" %}
Verkada recomienda habilitar OIDC en lugar de SAML cuando esté disponible.
{% endhint %}

### SAML/OAuth

SAML le permite iniciar sesión mediante un servicio de autenticación de terceros, como Okta, Microsoft Entra ID, Google Workspace o OneLogin. Este método proporciona un único punto de administración para la autenticación en múltiples aplicaciones.

Verkada Command es compatible con cualquier proveedor SAML 2.0. Obtenga más información sobre la configuración de [proveedores de identidades](/command/es/seguridad/identity-providers.md).

### Autenticación de 2 factores

La autenticación de 2 factores (2FA) requiere que obtenga un código por SMS o mediante una aplicación de autenticación para iniciar sesión. Consulte [Autenticación de dos factores](/command/es/seguridad/authentication-overview/two-factor-authentication.md) para obtener instrucciones detalladas de configuración.

***

## Aprovisionamiento

### SCIM

Si tiene una gran cantidad de usuarios, puede optar por usar System for Cross-Domain gestión de identidades (SCIM) para aprovisionar y gestionar usuarios automáticamente. Esto es particularmente ventajoso si su empresa usa [Microsoft Entra ID](/command/es/seguridad/identity-providers/microsoft-entra-id.md) o [Okta](/command/es/seguridad/identity-providers/okta.md) como su proveedor de identidades.

SCIM le permite sincronizar usuarios y grupos entre Verkada Command y su IdP, donde puede agregar, eliminar o modificar fácilmente varios usuarios y grupos simultáneamente.

Consulte la [Proveedores de identidad](/command/es/seguridad/identity-providers.md) sección para obtener instrucciones detalladas de configuración de SCIM.

***

{% hint style="info" %}
**¿Prefiere verlo en acción?** Vea el [video tutorial](https://www.youtube.com/watch?v=VXlMhHfLwoI).
{% endhint %}


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://help.verkada.com/command/es/seguridad/authentication-overview.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
