For the complete documentation index, see llms.txt. This page is also available as Markdown.

AD FS

Integra SAML con Active Directory Federation Services

Verkada Command tiene la capacidad de integrarse con Active Directory Federation Services (AD FS) para permitir que sus usuarios inicien sesión usando sus credenciales de AD existentes.

Security Assertion Markup Language (SAML) es el lenguaje que permite que AD FS se comunique con Command para conceder de forma segura a sus usuarios acceso a su organización.

Función
Compatible

SSO de OIDC

SSO de SAML

Aprovisionamiento SCIM

Compatibilidad con ECE

Antes de empezar

Para comenzar la integración de SAML, debe generar el client ID de su organización (donde el client ID distingue entre mayúsculas y minúsculas).


Configuración

Agregar confianza de parte confiable

1

Abra AD FS Management.

2

Seleccione Acción > Agregar confianza de parte confiable.

3

Marque Claims aware y haga clic en Iniciar.

4

Seleccione Introducir manualmente los datos sobre la parte confiable y haga clic en Siguiente.

5

Escriba un nombre para mostrar (puede ser cualquiera) y haga clic en Siguiente.

6

Especifique un certificado opcional de cifrado de tokens (haga clic en Examinar para especificarlo) y luego haga clic en Siguiente.

7

Marque Habilitar compatibilidad con el protocolo WebSSO de SAML 2.0 y, en el campo URL del servicio SSO SAML 2.0 de la parte confiable (sustituya client-ID por el client ID que se generó previamente):

8

Haga clic en Siguiente.

9

En el campo Identificador de confianza de la parte confiable, escriba la misma URL del paso 7 y haga clic en Agregar > Siguiente.

10

Configure una política de control de acceso adecuada para esta aplicación y haga clic en Siguiente.

11

Revise la configuración de la parte confiable y haga clic en Siguiente > Cerrar.

Editar la política de emisión de reclamaciones

1

Haga clic con el botón derecho en la nueva confianza de parte confiable y seleccione Editar política de emisión de reclamaciones.

2

Haga clic en Agregar regla > Aceptar.

Agregar la regla de transformación de reclamaciones

1

Asegúrese de que Enviar atributos LDAP como reclamaciones esté seleccionado y haga clic en Siguiente.

2

Configure estos ajustes de la regla y (cuando termine) haga clic en Finalizar:

a. Escriba un nombre de la regla de reclamación (puede ser cualquiera). b. En almacén de atributos, asegúrese de que Active Directory esté seleccionado. c. Configure estos atributos LDAP para asignarlos al tipo de Tipo de reclamación de salida:

  • E-Mail-Addresses > E-Mail Address

  • Given-Name > Given Name

  • Surname > Surname

3

En Plantilla de regla de reclamación, seleccione Transformar una reclamación entrante para agregar otra regla y haga clic en Siguiente.

4

Configure la regla de reclamación:

a. Escriba un nombre de la regla de reclamación (puede ser cualquiera). b. Junto a tipo de reclamación entrante, seleccione Dirección de correo electrónico. c. Junto a tipo de reclamación de salida, seleccione Name ID. d. Junto a formato de Name ID de salida, seleccione Identificador transitorio. e. Asegúrese de que Pasar todos los valores de reclamación esté seleccionado. f. Haga clic en Finalizar.

5

Vaya a https:///FederationMetadata/2007-06/FederationMetadata.xml para descargar su archivo de metadatos XML.


Complete la configuración de SAML en Command

Siga los pasos en Habilitar SAML para su cuenta de Command para completar la configuración de SAML en Command.

Pruebe la integración

Una vez completada la integración, pruébela.

1

Abra una ventana de navegación privada/incógnito y vaya a (donde reemplazará clientID por el client ID que generó arriba):

2

Debería llevarle a su página de inicio de sesión de AD FS. Intente iniciar sesión con sus credenciales.

3

Si se le redirige a su organización de Command, la integración de SAML se ha realizado correctamente.

Última actualización

¿Te fue útil?