Google Workspace

Configura SSO y el aprovisionamiento de usuarios con Google Workspace

Verkada Command tiene la capacidad de integrarse con Google Workspace (entre otros proveedores de identidades [IdP]) para escenarios de inicio de sesión único (SSO). El Lenguaje de Marcado para Confirmaciones de Seguridad (SAML) gestiona el lado de la autenticación para permitir que Google Workspace se use para administrar el acceso a Command.

Verkada recomienda OIDC en lugar de SAML para una seguridad mejorada y una configuración más sencilla.


SSO basado en OIDC para Google Workspace

Verkada Command admite inicio de sesión único (SSO) mediante OpenID Connect (OIDC) con Google Workspace. Esta integración permite a nuestros usuarios autenticarse de forma fluida y segura usando sus credenciales existentes de Google, agilizando el acceso a Command y mejorando la seguridad general.

Habilitar Cifrado Controlado por la Empresa (ECE) para una seguridad mejorada.


Configuración de OIDC

1

Inicia sesión en tu consola de Google Cloud.

2

Haz clic en Nuevo proyecto para crear un nuevo proyecto en tu organización de Google Workspace.

3

En tu nuevo proyecto, ve a APIs y servicios > Biblioteca.

a. Habilita las siguientes API:

  1. API de gestión de identidades y accesos (IAM)

  2. API de SDK de Admin

4

Ve a APIs y servicios > Pantalla de consentimiento de OAuth. Selecciona Interno para el tipo de usuario y haz clic en Crear.

5

Haz clic en Editar aplicación.

6

Configura tu pantalla de consentimiento de OAuth. Asigna a tu aplicación un nombre identificable (p. ej., Verkada SSO OIDC) e introduce el correo electrónico de la entidad que administra el Google Workspace de tu organización (p. ej., TI) como correo electrónico de soporte para usuarios de tu aplicación. Haz clic en Guardar y continuar.

7

Configura tus alcances de OAuth.

8

Selecciona los siguientes alcances:

9

Haz clic en Actualizar.

Si no ves la última opción, es posible que tengas que Agregar a la tabla en Agregar alcances manualmente.

10

Haz clic en Guardar y continuar y regresa al panel de tu aplicación.

11

Ve a Credenciales. Haz clic en Crear credenciales y crea un ID de cliente OAuth.

12

Selecciona Aplicación web como tipo de aplicación. Asigna a tu cliente un nombre identificable y agrega lo siguiente a la lista de URI de redireccionamiento autorizados:

Haga clic en Crear.

13

Copia tu ID de cliente. Ten en cuenta que no usaremos el secreto del cliente.


Configuración de Verkada Command

1

En Verkada Command, ve a Todos los productos > Admin.

2

En la navegación izquierda, selecciona Inicio de sesión y acceso.

3

Selecciona Configuración de inicio de sesión único.

4

En Configuración de OIDC, haz clic en Agregar nuevo.

a. Activa Habilitar. b. (Opcional) Activa Requerir SSO OIDC. c. En Seleccionar proveedor, selecciona Google. d. En Agregar cliente e inquilino, haz clic en :plus:.

  1. En el campo ID de cliente pega el ID de cliente que copiaste de la consola de Google Cloud.

  2. En el campo ID de inquilino en el campo, introduce el dominio utilizado por el Google Workspace de tu organización (si tu correo de Google es [email protected], introduce your-domain.com).

  3. Haz clic en Listo para completar la configuración.

h. Dominios de correo electrónico, haz clic en :plus:.

  1. Introduce el nombre de tu dominio presente (p. ej., @verkada.com).

  2. Haga clic en Listo.

5

En Prueba de inicio de sesión, haz clic en Ejecutar prueba de inicio de sesión.

6

Una prueba de inicio de sesión exitosa debería redirigirte a la página de configuración de OIDC. Una vez que hayas iniciado sesión, agrega el dominio que necesitas incluir en la lista de permitidos en Dominios asociados.

7

Una vez que se haya agregado tu dominio, ejecuta la prueba de inicio de sesión nuevamente. El SSO no se habilitará hasta que esta segunda prueba de inicio de sesión se complete correctamente.

8

Una vez que se verifique tu dominio, deberías verlo validado correctamente.

Última actualización

¿Te fue útil?