# AD FS

Verkada Command tiene la capacidad de integrarse con Active Directory Federation Services (AD FS) para permitir que sus usuarios inicien sesión usando sus credenciales de AD existentes.

Security Assertion Markup Language (SAML) es el lenguaje que permite que AD FS se comunique con Command para otorgar de forma segura a sus usuarios acceso a su organización.

| Función                | Compatible |
| ---------------------- | :--------: |
| OIDC SSO               |      —     |
| SAML SSO               |     Sí     |
| Aprovisionamiento SCIM |      —     |
| Compatibilidad ECE     |      —     |

{% hint style="warning" %}
SAML no añade ni invita usuarios a su organización. Simplemente permite que usuarios previamente aprovisionados inicien sesión con sus credenciales de AD, en lugar de con un nombre de usuario y contraseña gestionados por Verkada.

Si le interesa sincronizar usuarios y grupos de dominio con Command, obtenga más información sobre [SCIM](https://help.verkada.com/command/es/seguridad/identity-providers/microsoft-entra-id).
{% endhint %}

### Antes de comenzar

Para iniciar la integración SAML, debe [generar el ID de cliente de su organización](https://help.verkada.com/command/es/seguridad/identity-providers/..#generate-client-id) (donde el ID de cliente distingue entre mayúsculas y minúsculas).

***

## Configuración

### Agregar confianza de parte confiable

{% stepper %}
{% step %}
**Abra AD FS Management.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-0ba31d4561b727f567eecac559076c73a04000fc%2F9847060f3019ffdb99c19b45d87f905a7c675f06.png?alt=media" alt="" width="439"></div>
{% endstep %}

{% step %}
**Seleccione Acción > Agregar confianza de parte confiable.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-1690f72cd54029a6713bc5ff19a294d648ded3a8%2F15ade22680b9cd3ef7a0df42cae1ed5ae64aa318.png?alt=media" alt="" width="245"></div>
{% endstep %}

{% step %}
**Marque Claims aware y haga clic en Inicio.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-6a5450232bc5fa702b81c9d47f57d11134cdde5b%2F2b5264bc0f8ddd135053489200509f757631d743.png?alt=media" alt="" width="360"></div>
{% endstep %}

{% step %}
**Seleccione Introducir datos sobre la parte confiable manualmente y haga clic en Siguiente.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-372e1d26a92ce66952955cc2038f264543f86ac6%2F8ecbc21cae4352c263ffd72d2b53ad2753e2d78a.png?alt=media" alt="" width="360"></div>
{% endstep %}

{% step %}
**Escriba un Nombre para mostrar (puede ser cualquier cosa) y haga clic en Siguiente.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-555105089a3c9af67798b56f3a58f4c16b44c427%2F3b979ee73b01fdfb6dba389ca73e6e1e9a36652a.png?alt=media" alt="" width="360"></div>
{% endstep %}

{% step %}
**Especifique un certificado opcional de encriptación de token (haga clic en Examinar para especificarlo), luego haga clic en Siguiente.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-e930274670a3164e42d3c4e4917e263ffd5f1db6%2Fa5d0f1159b5731014ff8f3eb51a512ed0fb21972.png?alt=media" alt="" width="360"></div>
{% endstep %}

{% step %}
**Marque Habilitar compatibilidad con el protocolo SAML 2.0 WebSSO y en el campo URL del servicio SSO SAML 2.0 de la parte confiable (sustituya&#x20;*****client-ID*****&#x20;por el ID de cliente que se generó previamente):**

* Para organizaciones de EE. UU.: <https://vauth.command.verkada.com/saml/sso/%3Cclient-ID%3E>
* Para organizaciones de la UE: [https://saml.prod2.verkada.com/saml/sso/](https://saml.prod2.verkada.com/saml/sso/%3Cclient-ID%3E)
* Para AUS: <https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-ID%3E>

{% hint style="warning" %}
Para confirmar en qué región se encuentra, por favor [consulte dónde se creó su organización para Verkada](https://help.verkada.com/command/es/primeros-pasos/get-started-with-verkada-command).
{% endhint %}
{% endstep %}

{% step %}
**Haga clic en Siguiente.**
{% endstep %}

{% step %}
**En el campo Identificador de parte confiable, escriba la misma URL del paso 7 y haga clic en Agregar > Siguiente.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-8ee5881f75f07f414cce6443de94b7e81874d4a6%2F6276414bab29de6a1b3da66b681ce805f76425eb.png?alt=media" alt="" width="360"></div>
{% endstep %}

{% step %}
**Configure una política de control de acceso apropiada para esta aplicación y haga clic en Siguiente.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-07036fa8d3ee0e64197f90c2c7129a7243b56602%2Fea35a8df15a4884a4721012b8203d68fd516854e.png?alt=media" alt="" width="359"></div>
{% endstep %}

{% step %}
**Revise la configuración de la parte confiable y haga clic en Siguiente > Cerrar.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-1c7234fc2e21368b5475a5958908e50a0fa42274%2F295c5414f4b0b7286c6fe825071802d63c08c255.png?alt=media" alt="" width="359"></div>
{% endstep %}
{% endstepper %}

### Editar la directiva de emisión de reclamaciones

{% stepper %}
{% step %}
**Haga clic derecho en la Confianza de parte confiable recién creada y seleccione Editar directiva de emisión de reclamaciones.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-310a892d07703279ca8db9cd3af32bcefd449f62%2F17d1533fbc807372d30444bb8764141e2fc8fb80.png?alt=media" alt="" width="183"></div>
{% endstep %}

{% step %}
**Haga clic en Agregar regla > Aceptar.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-4f23c3b567fedfdc7613383032318f14d2daf9f0%2Fea8170963e2e35cb5bed5232a0f4b8e19b669355.png?alt=media" alt="" width="244"></div>
{% endstep %}
{% endstepper %}

### Agregar la regla de transformación de reclamaciones

{% stepper %}
{% step %}
**Asegúrese de que Enviar atributos LDAP como reclamaciones esté seleccionado y haga clic en Siguiente.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-467fe9293074c0e29d80c6d38f91b89b211f9f63%2Ff05fd763e4b6ee63ddf20b59764e795c0b564057.png?alt=media" alt="" width="359"></div>
{% endstep %}

{% step %}
**Configure estos ajustes de la regla y (cuando termine) haga clic en Finalizar:**

a. Ingrese un **Nombre de la regla de reclamación** (puede ser cualquier cosa).\
b. Bajo **Almacén de atributos**, asegúrese de que **Active Directory** esté seleccionado.\
c. Configure estos atributos LDAP para asignarlos al **Tipo de reclamación saliente**:

* E-Mail-Addresses > Dirección de correo electrónico
* Given-Name > Nombre
* Surname > Apellido

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-9ce6d5307b7ccac9cf61aa8c373e5352405e649f%2F25e9bd6b7b51b1948063ab2520920376e6776cf9.png?alt=media" alt="" width="361"></div>
{% endstep %}

{% step %}
**En Plantilla de regla de reclamación, seleccione Transformar una reclamación entrante para agregar otra regla, y haga clic en Siguiente.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-d118d6570609d7fef7b5e4f485ac9e109d5a8a66%2F53f7c613f97e804e9e031ebf1a0f2d051a32102e.png?alt=media" alt="" width="359"></div>
{% endstep %}

{% step %}
**Configure la regla de reclamación:**

a. Escriba un **Nombre de la regla de reclamación** (puede ser cualquier cosa).\
b. Junto a **Tipo de reclamación entrante**, seleccione **Dirección de correo electrónico**.\
c. Junto a **Tipo de reclamación saliente**, seleccione **Name ID**.\
d. Junto a **Formato de Name ID saliente**, seleccione **Transient Identifier**.\
e. Asegúrese de que **Pasar todos los valores de reclamación** esté seleccionado.\
f. Haga clic en **Finalizar**.

<div align="left"><figure><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2FYqU7r0aDqn1FNd65jFNx%2Fimage%20(7).png?alt=media&#x26;token=4242fa92-e60f-454d-bbf9-fb6eb73ea134" alt="" width="359"><figcaption></figcaption></figure></div>
{% endstep %}
{% endstepper %}

#### Vaya a **https\:///FederationMetadata/2007-06/FederationMetadata.xml** para descargar su archivo de metadatos XML.

{% hint style="danger" %}
**No** utilice Internet Explorer para completar este paso; el uso de Internet Explorer puede causar problemas con el archivo XML.
{% endhint %}

### Complete la configuración SAML en Command

Siga los pasos en [Habilitar SAML para su cuenta de Command](https://help.verkada.com/command/es/seguridad/identity-providers/..#upload-saml-xml-metadata) para completar la configuración SAML en Command.

### Probar la integración

Una vez que la integración esté completa, pruébela.

{% stepper %}
{% step %}
**Abra una ventana de navegación de incógnito/privada y vaya a (donde reemplazará clientID con el ID de cliente que generó arriba):**

* Para EE. UU.: <https://vauth.command.verkada.com/saml/login/%3Cclient-ID%3E>
* Para la UE: [https://saml.prod2.verkada.com/saml/login/](https://saml.prod2.verkada.com/saml/login/%3Cclient-ID%3E)
* Para AUS: [https://saml.prod-ap-syd.verkada.com/saml/sso/](https://saml.prod2.verkada.com/saml/login/%3Cclient-ID%3E)

{% hint style="warning" %}
Para confirmar en qué región se encuentra, por favor [consulte dónde se creó su organización para Verkada](https://help.verkada.com/command/es/primeros-pasos/get-started-with-verkada-command).
{% endhint %}
{% endstep %}

{% step %}
**Debería ser llevado a su página de inicio de sesión de AD FS. Intente iniciar sesión con sus credenciales.**
{% endstep %}
{% endstepper %}

Si es redirigido a su organización de Command—¡felicidades—la integración SAML fue un éxito!
