JumpCloud

Aprende cómo configurar SAML con JumpCloud

Verkada admite la autenticación Security Assertion Markup Language (SAML) usando JumpCloud como su proveedor de identidades (IdP).

Función
Compatible

OIDC SSO

SAML SSO

Aprovisionamiento SCIM

Compatibilidad ECE

Antes de comenzar

Para integrar Security Assertion Markup Language (SAML), primero debe generar un ID de cliente.


Configuración

Configurar SSO

1

En Verkada Command, vaya a Todos los productos > Admin > Privacidad y seguridad > Autenticación y administración de usuarios.

2

Haga clic en Agregar nuevo para configurar el inicio de sesión único (SSO).

Cree su aplicación Verkada

1

Navegue a su panel de JumpCloud y haga clic en SSO para ver sus aplicaciones SSO.

2

Haga clic en el icono más (+) para crear una nueva aplicación.

3

Haga clic en Aplicación SAML personalizada.

4

Nombre la aplicación, agregue una descripción y (opcionalmente) cambie el icono. Use un nombre relevante para Verkada.

5

Cuando haya terminado, en el menú superior, seleccione SSO y haga clic en activar.

6

Configure el IdP Entity ID, SP Entity ID y ACS URL de la siguiente manera:

circle-exclamation
7

Haga clic en activar.

8

Desplácese hacia abajo y seleccione el desplegable para establecer su Formato SAML Subject NameID en urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

9

Marque la casilla Firmar aserción, si aún no lo ha hecho.

10

Establezca la URL de inicio de sesión donde puede reemplazar <client-ID> por su ID de cliente generado previamente (en este ejemplo de aplicación, cto es el ID de cliente):

circle-exclamation
11

Marque la casilla Declarar punto de redireccionamiento, si aún no lo ha hecho, y haga clic en activar.

Configurar atributos SAML

1

Desplácese más abajo y haga clic en agregar atributo TRES veces para abrir 3 campos de atributo.

2

Escriba la información exactamente como aparece en la pantalla a continuación; distingue entre mayúsculas y minúsculas.

3

Seleccione Grupos de usuarios y confirme que los grupos a los que desea habilitar el acceso SSO están marcados. En esta instancia de JumpCloud, solo hay un grupo llamado Todos los usuarios.

4

Haga clic en activar para habilitar este acceso de grupo a su aplicación Verkada.

5

Haga clic en activar > confirmar para completar su nueva instancia de conector SSO.

Exportar metadatos XML

1

Una vez activada, vuelva a la aplicación destacada para descargar su archivo de metadatos XML.

2

Seleccione SSO y haga clic en Exportar metadatos para exportar el archivo de metadatos de JumpCloud.

3

Guarde el archivo exportado, asígnele un nombre relevante y haga clic en Aceptar > Guardar.

4

Después de descargar el archivo XML, cárguelo en Command.

Asegúrese de que sus usuarios SSO estén aprovisionados (opcional)

circle-exclamation
1

Sus usuarios pueden acceder al Consola de usuario de JumpCloudarrow-up-right (flujo iniciado por el IdP).

2

Elija inicio de sesión único a través de Command (flujo iniciado por el Proveedor de servicios [SP]).

Última actualización

¿Te fue útil?