> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/es/seguridad/identity-providers/google-workspace.md).

# Google Workspace

Dependiendo de su caso de uso, [Verkada Command](/command/es/primeros-pasos/get-started-with-verkada-command.md) tiene la capacidad de integrarse con Google Workspace, entre otros proveedores de identidades \[IdPs], de las siguientes maneras:

* OpenID Connect (OIDC)
* Lenguaje de marcado para aserciones de seguridad (SAML)
* Aprovisionamiento de usuarios y grupos

**OIDC** y **SAML** ambos gestionan la autenticación, lo que permite a Google Workspace administrar el acceso a Command de la misma manera que administra el acceso a otras aplicaciones SaaS de su entorno. Ambos protocolos le permiten integrar Command en su marco de identidad existente y autorizar a los usuarios de acuerdo con sus políticas actuales.

**Aprovisionamiento de usuarios y grupos** mantiene sincronizados tus usuarios y grupos de Google Workspace con Command. Command ofrece una integración nativa con Google Workspace que sincroniza usuarios y grupos desde las unidades organizativas y grupos que selecciones en Command. Otros proveedores de identidades pueden usar SCIM 2.0 para obtener el mismo resultado.

{% hint style="info" %}
Verkada recomienda OIDC sobre SAML para una mayor seguridad y una configuración más sencilla.
{% endhint %}

***

{% tabs %}
{% tab title="OIDC (recomendado)" %}

## SSO basado en OIDC para Google Workspace

Verkada Command admite inicio de sesión único (SSO) mediante OpenID Connect (OIDC) con Google Workspace. Esta integración permite a nuestros usuarios autenticarse de forma fluida y segura utilizando sus credenciales de Google existentes, agilizando el acceso a Command y mejorando la seguridad general.

{% hint style="info" %}
Activar [Cifrado controlado por la empresa (ECE)](/command/es/seguridad/enterprise-controlled-encryption.md) para una mayor seguridad.
{% endhint %}

***

### Configuración de OIDC

{% stepper %}
{% step %}
**Inicie sesión en su** [**Consola de Google Cloud**](https://console.cloud.google.com/)**.**
{% endstep %}

{% step %}
**Haga clic en Nuevo proyecto para crear un nuevo proyecto dentro de su organización de Google Workspace.**

<div align="left" data-with-frame="true"><img src="/files/4ddbd6a20b3b6bad2d68798ee598b3a69c5f3b8e" alt="" width="697"></div>
{% endstep %}

{% step %}
**En su nuevo proyecto, vaya a APIs y servicios > Biblioteca.**

<div align="left" data-with-frame="true"><img src="/files/358b13c3a58e1d49dcbfa0997bc850179d37863c" alt="" width="800"></div>

a. Habilite las siguientes API:

1. API de gestión de identidades y accesos (IAM)

   <div align="left" data-with-frame="true"><img src="/files/be360891f4136462ae72ce51e763557b5a24d91d" alt="" width="607"></div>
2. API de Admin SDK

   <div align="left" data-with-frame="true"><img src="/files/338c94549ff4b33ba71da7243b4789baa56b79da" alt="" width="577"></div>

{% endstep %}

{% step %}
**Vaya a APIs y servicios > Pantalla de consentimiento OAuth. Seleccione Interno como tipo de usuario y haga clic en Crear.**

<div align="left" data-with-frame="true"><img src="/files/6b531ec5848db47babe11eec9b6a0a12e6b634e5" alt="" width="800"></div>
{% endstep %}

{% step %}
**Haga clic en Editar aplicación.**

<div align="left" data-with-frame="true"><img src="/files/c4f5ae4947f70448bf9296cc6e0d83718061762a" alt="" width="800"></div>
{% endstep %}

{% step %}
**Configure su pantalla de consentimiento OAuth. Asigne a su aplicación un nombre identificable (por ejemplo, Verkada SSO OIDC) y coloque el correo electrónico de la entidad que administra el Google Workspace de su organización (por ejemplo, TI) como correo electrónico de soporte al usuario de su aplicación. Haga clic en Guardar y continuar.**

<div align="left" data-with-frame="true"><img src="/files/81343dd311c0c51ecb6b73ba93efe57e89c9cdb8" alt="" width="800"></div>
{% endstep %}

{% step %}
**Configure sus ámbitos de OAuth.**

<div align="left" data-with-frame="true"><img src="/files/c5bd314220760d058e03be0725ced71dd1942075" alt="" width="800"></div>
{% endstep %}

{% step %}
**Seleccione los siguientes ámbitos:**

* userinfo.email
* userinfo.profile
* openid
* <https://www.googleapis.com/auth/admin.directory.user.readonly>
  {% endstep %}

{% step %}
**Haga clic en Actualizar.**

<div align="left" data-with-frame="true"><img src="/files/58677d8e1b7dc331135db48957b1680902cd57a1" alt="" width="669"></div>

Si no ve la última opción, es posible que tenga que **Agregar a la tabla** en **Agregar ámbitos manualmente**.

<div align="left" data-with-frame="true"><img src="/files/b123f95e48bef250fd58c93154a03104a60cd460" alt="" width="659"></div>
{% endstep %}

{% step %}
**Haga clic en Guardar y continuar y vuelva al panel de control de su aplicación.**
{% endstep %}

{% step %}
**Vaya a Credenciales. Haga clic en Crear credenciales y cree un ID de cliente OAuth.**

<div align="left" data-with-frame="true"><img src="/files/2507fb4fded2170ab6f1fec89ad8fc895168bf5f" alt="" width="621"></div>
{% endstep %}

{% step %}
**Seleccione Aplicación web como tipo de aplicación. Asigne a su cliente un nombre identificable y agregue lo siguiente a la lista de URI de redirección autorizados:**

* <https://command.verkada.com/oidc/google/callback>
* [https://org-short-name.command.verkada.com/oidc/google/callback](http://org-short-name.command.verkada.com/oidc/google/callback) (donde org-short-name es el nombre corto de su organización de Command)

Haga clic en **Crear**.

<div align="left" data-with-frame="true"><img src="/files/8e0746f084add74ea56a286285478e4ae2067ff2" alt="" width="407"></div>
{% endstep %}

{% step %}
**Copie su ID de cliente. Tenga en cuenta que no utilizaremos el secreto del cliente.**

<div align="left" data-with-frame="true"><img src="/files/6fa1ba1e16747061c0d2eb952c8fdba28ed951d5" alt="" width="474"></div>
{% endstep %}
{% endstepper %}

***

### Configuración de Verkada Command

{% stepper %}
{% step %}
**En Verkada Command, ve a All Products > Admin.**
{% endstep %}

{% step %}
**En la navegación izquierda, seleccione Inicio de sesión y acceso.**
{% endstep %}

{% step %}
**Seleccione Configuración de inicio de sesión único.**
{% endstep %}

{% step %}
**En Configuración de OIDC, haga clic en Agregar nuevo.**

a. Active **Habilitar.**\
b. (Opcional) Active **Requerir SSO de OIDC.**\
c. En **Seleccionar proveedor**, seleccione **Google**.\
d. En **Agregar cliente e inquilino,** haga clic en :plus:.

1. En el **ID de cliente** campo, pegue el ID de cliente que copió de la Consola de Google Cloud.
2. En el **ID de inquilino** campo, introduzca el dominio utilizado por Google Workspace de su organización (si su correo electrónico de Google es <example@your-domain.com>, introduzca your-domain.com).
3. Haga clic en **Listo** para completar la configuración.

   <div align="left" data-with-frame="true"><img src="/files/7d64230d0090ad730f3488ea83f97eeca8fd9be1" alt="" width="476"></div>

h. **Dominios de correo electrónico,** haga clic en :plus:**.**

1. Introduzca el nombre de dominio presente (p. ej., @verkada.com).
2. Haga clic en **Listo**.

   <div align="left" data-with-frame="true"><img src="/files/cb57167e7dd676d2acacdcf3317dcbbaaaf540cf" alt="" width="215"></div>

{% endstep %}

{% step %}
**En Login Test, haga clic en Run Login Test.**
{% endstep %}

{% step %}
**Una prueba de inicio de sesión correcta debería redirigir a la página de configuración de OIDC. Una vez que haya iniciado sesión, agregue el dominio que necesita incluir en la lista blanca en Dominios asociados.**
{% endstep %}

{% step %}
**Una vez que se haya agregado su dominio, ejecute la prueba de inicio de sesión nuevamente. El SSO no se habilitará hasta que esta segunda prueba de inicio de sesión se complete correctamente.**
{% endstep %}

{% step %}
**Una vez verificado su dominio, debería verlo validado correctamente.**
{% endstep %}
{% endstepper %}

***

### Iniciar sesión mediante la aplicación móvil

{% hint style="info" %}
Command en Android e iOS admite el inicio de sesión mediante OIDC.
{% endhint %}

{% stepper %}
{% step %}
**En el campo de dirección de correo electrónico, escriba el correo electrónico del usuario y haga clic en Siguiente.**
{% endstep %}

{% step %}
**Debería ser redirigido a su IdP (Google Workspace) para completar el proceso de inicio de sesión.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SAML" %}

## Integración SAML de Google Workspace

Verkada Command tiene la capacidad de integrarse con Google Workspace (entre otros proveedores de identidades \[IdPs]) para escenarios de inicio de sesión único (SSO).\
\
Security Assertion Markup Language (SAML) gestiona la autenticación para permitir que Google Workspace se use para administrar el acceso a Command.

***

#### Antes de empezar

{% stepper %}
{% step %}
**Asegúrese de haberse registrado ya en Verkada Command y de que exista una cuenta para el usuario en el mismo dominio personalizado. Puede agregar Command como una aplicación personalizada.**
{% endstep %}

{% step %}
**Familiarícese con estos términos para maximizar su integración:**

* **ID de cliente**—ID de cliente. Para localizarlo, vaya a **Admin > Privacidad y seguridad > Configuración de inicio de sesión único > Agregar nuevo**.
* **XML de datos de federación**—La información única de su instancia de Google Workspace que permite a Verkada configurar la federación entre Google Workspace y su instancia de Command (más adelante se indican los pasos para descargarla).
  {% endstep %}
  {% endstepper %}

***

### Configuración de Google Workspace

{% stepper %}
{% step %}
**Vaya a Google Workspace > panel de administración de Google y seleccione Aplicaciones web y móviles.**

<div align="left" data-with-frame="true"><img src="/files/1a0fc445ec28ddbb49c501704dab75cc94d02b48" alt="" width="882"></div>
{% endstep %}

{% step %}
**Seleccione el menú desplegable Agregar aplicación y seleccione Agregar aplicación SAML personalizada.**

<div align="left" data-with-frame="true"><img src="/files/e40643aaab989c11972f3dc3d6cbe51dbf473095" alt="" width="620"></div>
{% endstep %}

{% step %}
**Rellene la información de la aplicación; puede usar cualquier nombre y descripción.**
{% endstep %}

{% step %}
**Obtenga el** [**logotipo de Verkada Command**](https://downloads.intercomcdn.com/i/o/115376791/162cbb458c1ceefd1aeed502/Verkada_logoSymbol_256x256+\(3\).png?expires=1759590000\&signature=c65fe8ed71111e37e851aeca0ee3054c090c8a01e3e24bf77816092e5bf0102b\&req=dSEiFc54moheFb4X1HO4gYAM81kpwT1YtLg28NWB3RV5Y2yu8G8cCA13ulLf%0A) **para agregarlo a su aplicación de Google Workspace.**
{% endstep %}

{% step %}
**Haga clic en Continuar.**

<div align="left" data-with-frame="true"><img src="/files/ad578fa52a8f101f4d4caadda3c5315e05300020" alt="" width="515"></div>
{% endstep %}

{% step %}
**Utilice la Opción 1 para descargar los metadatos del IdP que corresponden al lenguaje de marcado extensible (XML) de metadatos de federación y haga clic en Continuar.**

<div align="left" data-with-frame="true"><img src="/files/323ff32139f82d68d1a8afad1eab6cc0a654b640" alt="" width="515"></div>

{% hint style="warning" %}
Este archivo permite a Verkada configurar SSO en Command. Guárdelo en una ubicación conveniente para usarlo más adelante.
{% endhint %}
{% endstep %}

{% step %}
**Escriba los detalles del proveedor de servicios (como se muestra) para configurar SSO o puede copiar los detalles de la página Nueva configuración de SSO (en Verkada Command) y hacer clic en Continuar.**

a. Para **URL de ACS**:\
Para organizaciones de EE. UU.: [https://vauth.command.verkada.com/saml/sso/\<client-id>](https://vauth.command.verkada.com/saml/sso/%3Cclient-id%3E)\
Para organizaciones de la UE: [https://saml.prod2.verkada.com/saml/sso/\<client-id>](https://saml.prod2.verkada.com/saml/sso/%3Cclient-id%3E)\
Para organizaciones de AUS: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-id%3E)\
b. Para **ID de entidad**:\
Para organizaciones de EE. UU.: [https://vauth.command.verkada.com/saml/sso/\<client-id>](https://vauth.command.verkada.com/saml/sso/%3Cclient-id%3E)\
Para organizaciones de la UE: [https://saml.prod2.verkada.com/saml/sso/\<client-id>](https://saml.prod2.verkada.com/saml/sso/%3Cclient-id%3E)\
Para organizaciones de AUS: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-id%3E)\
c. Para **URL de inicio**:\
Para organizaciones de EE. UU.: [https://vauth.command.verkada.com/saml/login/\<client-id>](https://vauth.command.verkada.com/saml/login/%3Cclient-id%3E)\
Para organizaciones de la UE: [https://saml.prod2.verkada.com/saml/login/\<client-id>](https://saml.prod2.verkada.com/saml/login/%3Cclient-id%3E)\
Para organizaciones de AUS: [https://saml.prod-ap-syd.verkada.com/saml/login/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/login/%3Cclient-id%3E)

{% hint style="warning" %}
[Consulte dónde se creó su organización](/command/es/primeros-pasos/get-started-with-verkada-command.md) para confirmar en qué región se encuentra su organización.
{% endhint %}
{% endstep %}

{% step %}
**Complete las asignaciones de atributos (como se muestra a continuación) y haga clic en Finalizar. Esto garantiza que Command reciba la información correcta sobre el usuario. Debería ser redirigido a la página de configuración de la aplicación.**

<div align="left" data-with-frame="true"><img src="/files/b0518d8b8f496b0341ec19ade3be3726bcbda52a" alt="" width="515"></div>
{% endstep %}
{% endstepper %}

***

### Configuración de Command

{% stepper %}
{% step %}
**En Verkada Command, ve a All Products > Admin.**
{% endstep %}

{% step %}
**Seleccione Inicio de sesión y acceso > Inicio de sesión único (SSO).**
{% endstep %}

{% step %}
**Haga clic en Agregar para iniciar una nueva configuración o para editar una configuración existente.**
{% endstep %}

{% step %}
**En Metadatos XML del proveedor de identidades, cargue su archivo de metadatos.**
{% endstep %}

{% step %}
**En Dominios de correo electrónico, agregue los dominios de correo electrónico que se usarán para iniciar sesión en su organización.**
{% endstep %}

{% step %}
**Verifique que puede acceder a Command en una de estas URL (sustituya el&#x20;*****client-id*****&#x20;por el que se utilizó durante la configuración).**

* Para organizaciones de EE. UU.: [https://vauth.command.verkada.com/saml/login/\<client-id>](https://vauth.command.verkada.com/saml/login/%3Cclient-id%3E)
* Para organizaciones de la UE: [https://saml.prod2.verkada.com/saml/login/\<client-id>](https://saml.prod2.verkada.com/saml/login/%3Cclient-ID%3E)
* Para organizaciones de AUS: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-ID%3E)

{% hint style="warning" %}
Consulte **Admin > Privacidad de datos > Residencia de datos > Ubicación del procesamiento de datos** para confirmar dónde se encuentra su región.
{% endhint %}
{% endstep %}

{% step %}
**Se le redirigirá a la página de configuración de la aplicación de Google Workspace para completar el inicio de sesión.**
{% endstep %}
{% endstepper %}

***

### Iniciar sesión mediante la aplicación móvil

{% hint style="info" %}
Command en Android e iOS admite el inicio de sesión mediante SAML.
{% endhint %}

{% stepper %}
{% step %}
**En el campo de dirección de correo electrónico, escriba el correo electrónico del usuario y haga clic en Siguiente.**
{% endstep %}

{% step %}
**Debería ser redirigido a su IdP (Google Workspace) para completar el proceso de inicio de sesión.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="Aprovisionamiento de usuarios" %}

## Aprovisionamiento de usuarios de Google Workspace

La integración nativa de Google Workspace permite a las organizaciones sincronizar automáticamente usuarios y grupos desde Google Workspace en Verkada Command. Esto simplifica la gestión de identidades y la incorporación general de usuarios.

A diferencia de las integraciones SCIM de Verkada con Okta o Azure, esta integración utiliza el SDK de administración de Google Workspace y la API de Reports, autenticados a través de una cuenta de servicio de Google con delegación a nivel de dominio.

Con la integración habilitada, Command puede:

* Importar usuarios y grupos desde grupos o unidades organizativas (OU) de Google Workspace seleccionados
* Sincronizarlos en Command como usuarios y grupos administrados
* Mantener la precisión del directorio con sincronizaciones programadas en segundo plano y sincronizaciones bajo demanda desde la interfaz de administración

***

### Crear una cuenta de servicio de Google

Para permitir que Command lea datos de usuarios y grupos de su dominio de Google Workspace, debe autenticarse con las API de Google mediante una cuenta de servicio. Este tipo de cuenta está diseñado para acceso programático y debe configurarse con los ámbitos de API correctos y la delegación a nivel de dominio. Estos ajustes se configuran en su [Consola de Google Cloud](https://console.cloud.google.com/?hl=en-au) cuenta.

#### Verificar políticas y roles

Primero debe verificar si su usuario tiene permisos para crear una cuenta de servicio y generar la clave JSON de la cuenta de servicio. Para asegurarse de que las políticas de seguridad de su inquilino no le bloqueen:

{% stepper %}
{% step %}
**Vaya a** [**Consola de Google Cloud**](https://console.cloud.google.com/?hl=en-au) **e inicie sesión con sus credenciales de superadministrador.**
{% endstep %}

{% step %}
**En la esquina superior izquierda, abra el menú desplegable Selector de proyectos y elija el recurso de nivel superior (Tipo: Organización).**
{% endstep %}

{% step %}
**En el panel izquierdo, vaya a IAM y administración → IAM.**
{% endstep %}

{% step %}
**Haga clic en Conceder acceso en Ver por principales.**

a. En **Agregar principales**, ingrese la dirección de correo electrónico del usuario.\
b. En **Asignar roles**, busque y seleccione **Administrador de políticas de la organización**.\
c. Haga clic en **Guardar**.
{% endstep %}

{% step %}
**En el panel izquierdo, seleccione Políticas de la organización.**
{% endstep %}

{% step %}
**En la lista de políticas, busque y deshabilite lo siguiente:**

{% code title="Políticas de la organización para deshabilitar" %}

```
Deshabilitar la creación de cuentas de servicio | Administrado
Deshabilitar la creación de cuentas de servicio | Administrado (heredado)
Deshabilitar la creación de claves de cuentas de servicio | Administrado
Deshabilitar la creación de claves de cuentas de servicio | Administrado (heredado)
```

{% endcode %}
{% endstep %}
{% endstepper %}

#### Crear una cuenta de servicio

{% stepper %}
{% step %}
**En el** [**Consola de Google Cloud**](https://console.cloud.google.com/?hl=en-au)**, en la parte superior izquierda, abra el menú desplegable Selector de proyectos.**
{% endstep %}

{% step %}
**Haga clic en Nuevo proyecto.**
{% endstep %}

{% step %}
**Introduzca un nombre de proyecto (por ejemplo,&#x20;*****Sincronización de usuarios de Verkada*****) y cree el proyecto.**
{% endstep %}

{% step %}
**Una vez creado el proyecto, confirme que está seleccionado en la barra de navegación de la parte superior izquierda.**

<div align="left" data-with-frame="true"><img src="/files/4b4d0d0ec033764c3a0ca3a3ac924ef6c2ffc5df" alt="" width="687"></div>
{% endstep %}

{% step %}
**En la barra lateral izquierda, vaya a IAM y administración → Cuentas de servicio.**
{% endstep %}

{% step %}
**Haga clic en + Crear cuenta de servicio.**
{% endstep %}

{% step %}
**Complete los siguientes campos:**

* **Nombre:** Introduzca un nombre descriptivo (p. ej., *Aprovisionamiento de usuarios de Verkada*)
* **ID:** Déjelo como está o personalícelo (opcional)
* **Descripción:** Agregue una nota, como *Usado por Verkada para leer datos del directorio de Workspace* (opcional)
  {% endstep %}

{% step %}
**Haga clic en Crear y continuar.**
{% endstep %}

{% step %}
**Omitir el paso Conceder acceso al proyecto: aquí no se requieren roles.**
{% endstep %}

{% step %}
**Haga clic en Continuar → Listo.**
{% endstep %}

{% step %}
**En la lista de cuentas de servicio, copie el ID de cliente OAuth 2 de la cuenta recién creada. Necesitará este ID más adelante para completar su configuración.**
{% endstep %}
{% endstepper %}

#### Generar una clave JSON

{% stepper %}
{% step %}
**En la lista de Cuentas de servicio, haga clic en el nombre de la cuenta o seleccione los tres puntos junto a su nueva cuenta de servicio y elija Administrar claves.**

<div align="left" data-with-frame="true"><img src="/files/663391e1012d1d8f19c6471959e33300e8c4e855" alt="" width="800"></div>
{% endstep %}

{% step %}
**En la pestaña Claves, haga clic en Agregar clave → Crear nueva clave.**
{% endstep %}

{% step %}
**Seleccione JSON y haga clic en Crear.**
{% endstep %}

{% step %}
**Un `.json` archivo se descargará en su computadora. Guárdelo en una ubicación segura para usarlo más adelante al configurar la integración en Verkada Command.**

<div align="left" data-with-frame="true"><img src="/files/a30b44d7b768a1610745c48f697a63de021de99d" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

{% hint style="danger" %}
Este archivo JSON contiene las credenciales que la integración de Google Workspace en Command utiliza para autenticarse en las API de Google mediante OAuth 2.0. Mantenga este archivo seguro, ya que proporciona acceso a los datos de su Workspace y nunca debe compartirse ni hacerse público.
{% endhint %}

#### Habilitar las API de Google requeridas

Verkada Command requiere acceso a API específicas de Google Workspace para leer usuarios, grupos, dominios y registros de auditoría. Estas API deben habilitarse en su proyecto de Google Cloud antes de que la integración pueda funcionar.

{% stepper %}
{% step %}
**Vaya a** [**Consola de Google Cloud**](https://console.cloud.google.com/)**, e inicie sesión con sus credenciales de superadministrador.**
{% endstep %}

{% step %}
**En la barra lateral izquierda, vaya a APIs y servicios → Biblioteca de API.**
{% endstep %}

{% step %}
**En la barra de búsqueda, busque y seleccione la API de Admin SDK y luego haga clic en Habilitar.**

{% hint style="warning" %}
Esta API es necesaria para leer usuarios, grupos y metadatos del dominio.
{% endhint %}
{% endstep %}

{% step %}
**(Opcional) Busque y habilite la API de Reports para permitir la supervisión del registro de auditoría y detectar cambios en el directorio.**
{% endstep %}
{% endstepper %}

***

### Habilitar la delegación a nivel de dominio

Para permitir que la cuenta de servicio suplante a un administrador y acceda a datos de usuarios y grupos en todo su dominio, debe concederle delegación a nivel de dominio. Esto permite que la cuenta de servicio realice operaciones de lectura en nombre de un administrador sin requerir una reautenticación manual.

{% stepper %}
{% step %}
**Vaya a la** [**Consola de administración de Google**](https://admin.google.com/) **e inicie sesión con las credenciales de superadministrador de su inquilino de Google Workspace.**
{% endstep %}

{% step %}
**Desde la página principal de la Consola de administración, vaya a Seguridad → Control de acceso y datos → Controles de API.**
{% endstep %}

{% step %}
**En la página de Controles de API, desplácese hasta la sección Delegación a nivel de dominio y haga clic en Administrar delegación a nivel de dominio.**
{% endstep %}

{% step %}
**Haga clic en Agregar nuevo e introduzca los siguientes detalles:**

* **ID de cliente:** Pegue el ID de cliente OAuth 2 de su archivo de clave de cuenta de servicio (el `client_id` campo del JSON).
* **Ámbitos de OAuth (separados por comas):**

  <pre data-title="Ámbitos de OAuth para la delegación a nivel de dominio"><code>https://www.googleapis.com/auth/admin.directory.user.readonly,
  https://www.googleapis.com/auth/admin.directory.group.readonly,
  https://www.googleapis.com/auth/admin.directory.orgunit.readonly
  </code></pre>

{% endstep %}

{% step %}
**Haga clic en Autorizar.**
{% endstep %}
{% endstepper %}

La nueva entrada de delegación aparecerá en la página, confirmando que la cuenta de servicio ahora puede ser utilizada por Verkada Command para consultar datos de usuarios, grupos y auditoría.

#### Establecer valores de atributos de usuario

Antes de sincronizar usuarios con Verkada Command, confirme que los atributos clave (como nombre, apellido, correo electrónico e ID de empleado) están completados correctamente en Google Workspace.

{% stepper %}
{% step %}
**Inicie sesión en la** [**Consola de administración de Google**](https://admin.google.com/) **usando su cuenta de superadministrador.**
{% endstep %}

{% step %}
**Vaya a Directorio → Usuarios.**
{% endstep %}

{% step %}
**Seleccione el perfil de usuario que desea actualizar.**
{% endstep %}

{% step %}
**Haga clic en Información del usuario y luego expanda las secciones relevantes (por ejemplo, Información básica o Información del empleado).**
{% endstep %}

{% step %}
**Actualice los siguientes campos según sea necesario:**

* **Dirección de correo electrónico principal**
* **Nombre** y **Apellido**
* **ID de empleado** (en *Información del empleado*)
* **Número de teléfono** (en *Información de contacto*)
  {% endstep %}

{% step %}
**Haz clic en Guardar para aplicar los cambios.**
{% endstep %}
{% endstepper %}

Los siguientes atributos se pueden sincronizar desde Google Workspace a Verkada Command:

| Nombre del atributo de Google Workspace                | Campo de Command    |
| ------------------------------------------------------ | ------------------- |
| Correo electrónico                                     | Correo electrónico  |
| Nombre                                                 | Nombre              |
| Apellido                                               | Apellido            |
| Departamento                                           | Departamento        |
| Centro de costos                                       | ID de departamento  |
| ID de empleado                                         | ID de empleado      |
| Puesto de trabajo                                      | Título del empleado |
| Número de teléfono (principal del hogar/trabajo/móvil) | Número de teléfono  |

{% hint style="danger" %}
Los usuarios y grupos sincronizados desde Google Workspace se administran exclusivamente en Workspace y no se pueden editar en Verkada Command. Los usuarios deben tener nombre, apellido y dirección de correo electrónico para sincronizarse correctamente con Command.
{% endhint %}

{% hint style="info" %}
Para garantizar que los números de teléfono de los usuarios se sincronicen correctamente con Verkada Command, introdúzcalos en formato internacional, incluyendo el código de país y sin espacios ni guiones.

**Ejemplo:** `+14155552671`
{% endhint %}

***

### Habilitar la integración en Command

{% hint style="danger" %}
Necesitas **Administrador de la organización** permisos para configurar esta integración.
{% endhint %}

{% stepper %}
{% step %}
**En Verkada Command, ve a All Products > Admin.**
{% endstep %}

{% step %}
**En Configuración de la organización, seleccione Inicio de sesión y acceso → Aprovisionamiento de usuarios → Google Workspace.**

a. Introduzca la dirección de correo electrónico de su superadministrador de Google Workspace. Por seguridad y continuidad, Verkada recomienda usar una cuenta de servicio dedicada que tenga permisos de administrador equivalentes, en lugar de una cuenta de usuario personal.\
a. Cargue la clave JSON que generó en su proyecto de la Consola de Google Cloud.\
b. Una vez que la autenticación se realice correctamente, haga clic en **Agregar** para seleccionar los Grupos y/o Unidades Organizativas que desea sincronizar con Command.\
c. Haga clic en **Activar**.
{% endstep %}

{% step %}
**Tras completar correctamente la primera sincronización, el botón Sincronizar ahora estará disponible para actualizaciones bajo demanda en cualquier momento.**

<div align="left" data-with-frame="true"><img src="/files/993c77e8181f97f8b192b5991614d213557c4ff8" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

***

### Preguntas frecuentes

<details>

<summary>¿Los usuarios se sincronizan automáticamente según un horario regular?</summary>

Sí, los usuarios se sincronizan automáticamente desde su cuenta de Google Workspace a Verkada Command cada 40 minutos.

</details>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/es/seguridad/identity-providers/google-workspace.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
