Habilitar el cifrado controlado por la empresa
Habilita claves de cifrado administradas por el cliente para lograr la máxima seguridad de los datos
Consulte Descripción general de Enterprise Controlled Encryption (ECE) para obtener más información.
Requisitos previos
Configurar Single Sign-On OIDC
Verkada actualmente solo admite Okta, Microsoft Entra ID (Azure AD) y Google Workspace como proveedor de identidades para el inicio de sesión único con OIDC. Para guías de configuración, consulte:
OIDC SSO debe estar habilitado en su organización para habilitar ECE.
Actualizar la aplicación móvil Command
Pida a todos los usuarios de su organización que actualicen su aplicación móvil Verkada Command. La aplicación se actualiza automáticamente a menos que la actualización automática esté deshabilitada.
iOS: Verkada Command
Android: Verkada Command
No hay necesidad de actualizar la aplicación Verkada Pass.
Habilitar ECE
En Verkada Command, ve a All Products > Admin.
En la navegación izquierda, seleccione Inicio de sesión y acceso > Enterprise Controlled Encryption.
Haga clic en Comenzar.
En Generar clave:
a. Haz clic en Generar clave b. Descargue la clave de cifrado c. Añada la clave de cifrado a su proveedor de identidades d. Haga clic Continuar
En Verificar:
a. Haz clic en Cerrar sesión y probar b. Si tiene éxito, será redirigido a esta página c. Haga clic en Continuar
En Inscribir dispositivos:
a. Haz clic en Seleccionar dispositivos y elija los dispositivos para inscribir en ECE b. Haga clic en Inscribir dispositivos
Recomendamos elegir Seleccionar todos los dispositivos para garantizar una seguridad y protección de datos adicionales para toda su flota.
La clave de cifrado solo debe generarse una vez. Use esta clave para crear la asignación en el proveedor OIDC. Después de la verificación, evite regenerar la clave de cifrado.
Ejemplo de formato de archivo de clave de cifrado:
Añadir la clave de cifrado al proveedor de identidades
ECE es compatible con Okta, Microsoft Entra ID (Azure AD) y Google Workspace.
Okta
Inicie sesión en su cuenta de administrador de Okta.
A la izquierda, haga clic en Directorio > Editor de perfiles.
Abrir Usuario de Verkada SSO OIDC.
Seleccione Agregar atributo:
Agregue el nombre para mostrar y el nombre de variable (ambos valores son iguales) del archivo org_secret.txt. Empieza con "vkdae2ee…"
Haga clic en Guardar
Seleccione Asignaciones:
Haga clic en Usuario de Okta a Verkada SSO OIDC
Copie el valor de la clave de cifrado (el segundo valor en el archivo .txt, incluidas las comillas)
En la parte inferior de la página de asignaciones, péguelo en el cuadro de texto de la nueva variable
Haga clic en el icono del centro y seleccione Aplicar la asignación al crear y actualizar usuarios
Haga clic en Guardar asignaciones, luego Aplicar actualizaciones ahora
Completar correctamente los pasos de asignación es crucial para un proceso fluido de inscripción de cámaras en ECE.
Consulte Agregar atributos personalizados del perfil si encuentra problemas.
Microsoft Entra ID (Azure AD)
Inicie sesión en su portal de Azure.
Busque y seleccione Registros de aplicaciones.
Seleccione Verkada SSO OIDC (marque Todas las aplicaciones si no aparece).
A la izquierda, haga clic en Administrar > Roles de aplicación:
Haga clic en Crear rol de aplicación
Agregue el Nombre para mostrar y Descripción usando el mismo primer valor del
org_secret.txtarchivoEn Tipos de miembros permitidos, seleccione Usuarios/Grupos
En Valor, introduzca la clave de cifrado en el formato
first_value:second_value(sin comillas)Haga clic en Aplicar
A la izquierda, haga clic en Administrar > Configuración de tokens:
Haga clic en Agregar reclamación de grupos
Seleccione Grupos de seguridad como tipo de grupo
Seleccione Emitir grupos como reclamaciones de rol como ID
Haga clic en Agregar
A la izquierda, haga clic en Administrar > Autenticación > Configuración:
En Concesión implícita y flujos híbridos, seleccione ambos Tokens de ID y Tokens de acceso
Haga clic en Guardar
A la izquierda, haga clic en Administrar > Manifiesto:
Verificar
idToken.additionalProperties.emit_as_rolesestá presente
Asigne usuarios al nuevo rol:
Busque y seleccione Microsoft Entra ID
A la izquierda, haga clic en Administrar > Aplicaciones empresariales
Haga clic en Verkada SSO OIDC
A la izquierda, haga clic en Administrar > Usuarios y grupos
Haga clic en Agregar usuario/grupo
Asigne a los usuarios el rol recién creado
Haga clic en Asignar
Google Workspace
Abra su consola de administración de Google.
Vaya a Directorio > Usuarios.
Seleccione Más opciones > Administrar atributos personalizados.
Haga clic en Agregar atributo personalizado con:
Categoría: ECEInfo
Campo personalizado: Nombre: claves, Tipo de información: Texto, Visibilidad: Visible para el usuario y el administrador, N.º de valores: Multivalor
Haga clic en Agregar
Para cada usuario que necesite acceso a su organización de Verkada:
Vaya a Directorio > Usuarios y seleccione un usuario
Expandir Información del usuario > ECEInfo
Haga clic en Editar
Agregue el nombre para mostrar y la clave de cifrado separados por dos puntos:
<display name>:<encryption key>Haga clic en Guardar
Repita para todos los usuarios
Para automatización, cree un Grupo de Google y use el Apps Script proporcionado en la documentación de Verkada ECE.
Última actualización
¿Te fue útil?

