> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/es/seguridad/enterprise-controlled-encryption/enable-enterprise-controlled-encryption.md).

# Habilitar el cifrado controlado por la empresa

{% hint style="info" %}
Consulte [Descripción general de Enterprise Controlled Encryption (ECE)](https://docs.verkada.com/docs/enterprise-controlled-encryption-overview.pdf) para obtener más información.
{% endhint %}

***

## Requisitos previos

### Configurar Single Sign-On OIDC

Verkada actualmente solo admite Okta, Microsoft Entra ID (Azure AD) y Google Workspace como proveedor de identidades para el inicio de sesión único con OIDC. Para guías de configuración, consulte:

* [Okta](/command/es/seguridad/identity-providers/okta.md)
* [Microsoft Entra ID](/command/es/seguridad/identity-providers/microsoft-entra-id.md)
* [Google Workspace](/command/es/seguridad/identity-providers/google-workspace.md)

{% hint style="danger" %}
OIDC SSO debe estar habilitado en su organización para habilitar ECE.
{% endhint %}

### Actualizar la aplicación móvil Command

Pida a todos los usuarios de su organización que actualicen su aplicación móvil Verkada Command. La aplicación se actualiza automáticamente a menos que la actualización automática esté deshabilitada.

* iOS: [Verkada Command](https://apps.apple.com/us/app/verkada-command/id1157022527)
* Android: [Verkada Command](https://play.google.com/store/apps/details?id=com.verkada.android\&hl=en\&gl=US)

No hay **necesidad** de actualizar la aplicación Verkada Pass.

***

## Habilitar ECE

{% stepper %}
{% step %}
**En Verkada Command, ve a All Products > Admin.**
{% endstep %}

{% step %}
**En la navegación izquierda, seleccione Inicio de sesión y acceso > Enterprise Controlled Encryption.**
{% endstep %}

{% step %}
**Haga clic en Comenzar.**
{% endstep %}

{% step %}
**En Generar clave:**

a. Haz clic en **Generar clave**\
b. Descargue la clave de cifrado\
c. [Añada la clave de cifrado a su proveedor de identidades](#add-encryption-key-to-identity-provider)\
d. Haga clic **Continuar**
{% endstep %}

{% step %}
**En Verificar:**

a. Haz clic en **Cerrar sesión y probar**\
b. Si tiene éxito, será redirigido a esta página\
c. Haga clic en **Continuar**
{% endstep %}

{% step %}
**En Inscribir dispositivos:**

a. Haz clic en **Seleccionar dispositivos** y elija los dispositivos para inscribir en ECE\
b. Haga clic en **Inscribir dispositivos**

{% hint style="info" %}
Recomendamos elegir **Seleccionar todos los dispositivos** para garantizar una seguridad y protección de datos adicionales para toda su flota.
{% endhint %}
{% endstep %}
{% endstepper %}

{% hint style="danger" %}
La clave de cifrado solo debe generarse una vez. Use esta clave para crear la asignación en el proveedor OIDC. Después de la verificación, evite regenerar la clave de cifrado.
{% endhint %}

{% hint style="success" %}
Ejemplo de formato de archivo de clave de cifrado:

```
Nombre de archivo: <command-org-name>_org_secret.txt

Formato:
<display-name / variable-name>

<encryption-key>
```

{% endhint %}

***

## Añadir la clave de cifrado al proveedor de identidades

ECE es compatible con Okta, Microsoft Entra ID (Azure AD) y Google Workspace.

<details>

<summary>Okta</summary>

1. Inicie sesión en su cuenta de administrador de Okta.
2. A la izquierda, haga clic en **Directorio > Editor de perfiles**.
3. Abrir **Usuario de Verkada SSO OIDC**.
4. Seleccione **Agregar atributo**:
   1. Agregue el nombre para mostrar y el nombre de variable (ambos valores son iguales) del archivo org\_secret.txt. Empieza con "vkdae2ee…"
   2. Haga clic en **Guardar**
5. Seleccione **Asignaciones**:
   1. Haga clic en **Usuario de Okta a Verkada SSO OIDC**
   2. Copie el valor de la clave de cifrado (el segundo valor en el archivo .txt, incluidas las comillas)
   3. En la parte inferior de la página de asignaciones, péguelo en el cuadro de texto de la nueva variable
   4. Haga clic en el icono del centro y seleccione **Aplicar la asignación al crear y actualizar usuarios**
   5. Haga clic en **Guardar asignaciones**, luego **Aplicar actualizaciones ahora**

{% hint style="danger" %}
Completar correctamente los pasos de asignación es crucial para un proceso fluido de inscripción de cámaras en ECE.
{% endhint %}

{% hint style="info" %}
Consulte [Agregar atributos personalizados del perfil](https://support.okta.com/help/s/article/How-To-Add-Custom-Profile-Attributes-As-Claims-In-a-ID-Token-or-userinfo?language=en_US) si encuentra problemas.
{% endhint %}

</details>

<details>

<summary>Microsoft Entra ID (Azure AD)</summary>

1. Inicie sesión en su portal de Azure.
2. Busque y seleccione **Registros de aplicaciones**.
3. Seleccione **Verkada SSO OIDC** (marque Todas las aplicaciones si no aparece).
4. A la izquierda, haga clic en **Administrar > Roles de aplicación**:
   1. Haga clic en **Crear rol de aplicación**
   2. Agregue el **Nombre para mostrar** y **Descripción** usando el mismo primer valor del `org_secret.txt` archivo
   3. En **Tipos de miembros permitidos**, seleccione **Usuarios/Grupos**
   4. **En Valor, introduzca la clave de cifrado en el formato** `first_value:second_value` (sin comillas)
   5. Haga clic en **Aplicar**
5. A la izquierda, haga clic en **Administrar > Configuración de tokens**:
   1. Haga clic en **Agregar reclamación de grupos**
   2. Seleccione **Grupos de seguridad** como tipo de grupo
   3. Seleccione **Emitir grupos como reclamaciones de rol** como ID
   4. Haga clic en **Agregar**
6. A la izquierda, haga clic en **Administrar > Autenticación > Configuración**:
   1. En **Concesión implícita y flujos híbridos**, seleccione ambos **Tokens de ID** y **Tokens de acceso**
   2. Haga clic en **Guardar**
7. A la izquierda, haga clic en **Administrar > Manifiesto**:
   1. Verificar `idToken.additionalProperties.emit_as_roles` está presente
8. Asigne usuarios al nuevo rol:
   1. Busque y seleccione **Microsoft Entra ID**
   2. A la izquierda, haga clic en **Administrar > Aplicaciones empresariales**
   3. Haga clic en **Verkada SSO OIDC**
   4. A la izquierda, haga clic en **Administrar > Usuarios y grupos**
   5. Haga clic en **Agregar usuario/grupo**
   6. Asigne a los usuarios el rol recién creado
   7. Haga clic en **Asignar**

</details>

<details>

<summary>Google Workspace</summary>

1. Abra su consola de administración de Google.
2. Vaya a **Directorio > Usuarios**.
3. Seleccione **Más opciones > Administrar atributos personalizados**.
4. Haga clic en **Agregar atributo personalizado** con:
   1. Categoría: **ECEInfo**
   2. Campo personalizado: Nombre: **claves**, Tipo de información: **Texto**, Visibilidad: **Visible para el usuario y el administrador**, N.º de valores: **Multivalor**
   3. Haga clic en **Agregar**
5. Para cada usuario que necesite acceso a su organización de Verkada:
   1. Vaya a **Directorio > Usuarios** y seleccione un usuario
   2. Expandir **Información del usuario > ECEInfo**
   3. Haga clic en **Editar**
   4. Agregue el nombre para mostrar y la clave de cifrado separados por dos puntos: `<display name>:<encryption key>`
   5. Haga clic en **Guardar**
   6. Repita para todos los usuarios

**Para automatización**, cree un Grupo de Google y use el Apps Script proporcionado en la [documentación de Verkada ECE](https://docs.verkada.com/docs/enterprise-controlled-encryption-overview.pdf).

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/es/seguridad/enterprise-controlled-encryption/enable-enterprise-controlled-encryption.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
