For the complete documentation index, see llms.txt. This page is also available as Markdown.

Habilitar el cifrado controlado por la empresa

Habilita claves de cifrado administradas por el cliente para lograr la máxima seguridad de los datos


Requisitos previos

Configurar Single Sign-On OIDC

Verkada actualmente solo admite Okta, Microsoft Entra ID (Azure AD) y Google Workspace como proveedor de identidades para el inicio de sesión único con OIDC. Para guías de configuración, consulte:

Actualizar la aplicación móvil Command

Pida a todos los usuarios de su organización que actualicen su aplicación móvil Verkada Command. La aplicación se actualiza automáticamente a menos que la actualización automática esté deshabilitada.

No hay necesidad de actualizar la aplicación Verkada Pass.


Habilitar ECE

1

En Verkada Command, ve a All Products > Admin.

2

En la navegación izquierda, seleccione Inicio de sesión y acceso > Enterprise Controlled Encryption.

3

Haga clic en Comenzar.

4

En Generar clave:

a. Haz clic en Generar clave b. Descargue la clave de cifrado c. Añada la clave de cifrado a su proveedor de identidades d. Haga clic Continuar

5

En Verificar:

a. Haz clic en Cerrar sesión y probar b. Si tiene éxito, será redirigido a esta página c. Haga clic en Continuar

6

En Inscribir dispositivos:

a. Haz clic en Seleccionar dispositivos y elija los dispositivos para inscribir en ECE b. Haga clic en Inscribir dispositivos

Recomendamos elegir Seleccionar todos los dispositivos para garantizar una seguridad y protección de datos adicionales para toda su flota.


Añadir la clave de cifrado al proveedor de identidades

ECE es compatible con Okta, Microsoft Entra ID (Azure AD) y Google Workspace.

Okta
  1. Inicie sesión en su cuenta de administrador de Okta.

  2. A la izquierda, haga clic en Directorio > Editor de perfiles.

  3. Abrir Usuario de Verkada SSO OIDC.

  4. Seleccione Agregar atributo:

    1. Agregue el nombre para mostrar y el nombre de variable (ambos valores son iguales) del archivo org_secret.txt. Empieza con "vkdae2ee…"

    2. Haga clic en Guardar

  5. Seleccione Asignaciones:

    1. Haga clic en Usuario de Okta a Verkada SSO OIDC

    2. Copie el valor de la clave de cifrado (el segundo valor en el archivo .txt, incluidas las comillas)

    3. En la parte inferior de la página de asignaciones, péguelo en el cuadro de texto de la nueva variable

    4. Haga clic en el icono del centro y seleccione Aplicar la asignación al crear y actualizar usuarios

    5. Haga clic en Guardar asignaciones, luego Aplicar actualizaciones ahora

Consulte Agregar atributos personalizados del perfil si encuentra problemas.

Microsoft Entra ID (Azure AD)
  1. Inicie sesión en su portal de Azure.

  2. Busque y seleccione Registros de aplicaciones.

  3. Seleccione Verkada SSO OIDC (marque Todas las aplicaciones si no aparece).

  4. A la izquierda, haga clic en Administrar > Roles de aplicación:

    1. Haga clic en Crear rol de aplicación

    2. Agregue el Nombre para mostrar y Descripción usando el mismo primer valor del org_secret.txt archivo

    3. En Tipos de miembros permitidos, seleccione Usuarios/Grupos

    4. En Valor, introduzca la clave de cifrado en el formato first_value:second_value (sin comillas)

    5. Haga clic en Aplicar

  5. A la izquierda, haga clic en Administrar > Configuración de tokens:

    1. Haga clic en Agregar reclamación de grupos

    2. Seleccione Grupos de seguridad como tipo de grupo

    3. Seleccione Emitir grupos como reclamaciones de rol como ID

    4. Haga clic en Agregar

  6. A la izquierda, haga clic en Administrar > Autenticación > Configuración:

    1. En Concesión implícita y flujos híbridos, seleccione ambos Tokens de ID y Tokens de acceso

    2. Haga clic en Guardar

  7. A la izquierda, haga clic en Administrar > Manifiesto:

    1. Verificar idToken.additionalProperties.emit_as_roles está presente

  8. Asigne usuarios al nuevo rol:

    1. Busque y seleccione Microsoft Entra ID

    2. A la izquierda, haga clic en Administrar > Aplicaciones empresariales

    3. Haga clic en Verkada SSO OIDC

    4. A la izquierda, haga clic en Administrar > Usuarios y grupos

    5. Haga clic en Agregar usuario/grupo

    6. Asigne a los usuarios el rol recién creado

    7. Haga clic en Asignar

Google Workspace
  1. Abra su consola de administración de Google.

  2. Vaya a Directorio > Usuarios.

  3. Seleccione Más opciones > Administrar atributos personalizados.

  4. Haga clic en Agregar atributo personalizado con:

    1. Categoría: ECEInfo

    2. Campo personalizado: Nombre: claves, Tipo de información: Texto, Visibilidad: Visible para el usuario y el administrador, N.º de valores: Multivalor

    3. Haga clic en Agregar

  5. Para cada usuario que necesite acceso a su organización de Verkada:

    1. Vaya a Directorio > Usuarios y seleccione un usuario

    2. Expandir Información del usuario > ECEInfo

    3. Haga clic en Editar

    4. Agregue el nombre para mostrar y la clave de cifrado separados por dos puntos: <display name>:<encryption key>

    5. Haga clic en Guardar

    6. Repita para todos los usuarios

Para automatización, cree un Grupo de Google y use el Apps Script proporcionado en la documentación de Verkada ECE.

Última actualización

¿Te fue útil?