JumpCloud
Aprende a configurar SAML con JumpCloud
Verkada admite la autenticación con Security Assertion Markup Language (SAML) usando JumpCloud como su proveedor de identidades (IdP).
SSO de OIDC
—
SSO de SAML
Sí
Aprovisionamiento SCIM
—
Compatibilidad con ECE
—
Antes de empezar
Para integrar Security Assertion Markup Language (SAML), primero debe generar un ID de cliente.
Configuración
Configurar SSO
En Verkada Command, vaya a Todos los productos > Admin > Privacidad y seguridad > Autenticación y gestión de usuarios.
Haga clic en Añadir nuevo para configurar el inicio de sesión único (SSO).
Cree su aplicación de Verkada
Vaya a su panel de JumpCloud y haga clic en SSO para ver sus aplicaciones SSO.
Haga clic en el icono de más (+) para crear una nueva aplicación.

Haga clic en Aplicación SAML personalizada.

Asigne un nombre a su aplicación, añada una descripción y, opcionalmente, cambie el icono. Use un nombre relacionado con Verkada.
Cuando haya terminado, en el menú superior, seleccione SSO y haga clic en activar.

Configure el Entity ID de IdP, el Entity ID de SP y la URL de ACS de la siguiente manera:
Para Entity ID de IdP: Para organizaciones de EE. UU.: https://vauth.command.verkada.com/saml/sso Para organizaciones de la UE: https://saml.prod2.verkada.com/saml/sso
Para organizaciones de AUS: https://saml.prod-ap-syd.verkada.com/saml/sso
Para Entity ID de SP: Para organizaciones de EE. UU.: https://vauth.command.verkada.com/saml/sso Para organizaciones de la UE: https://saml.prod2.verkada.com/saml/sso
Para organizaciones de AUS: https://saml.prod-ap-syd.verkada.com/saml/sso
Para URL de inicio de sesión: Para organizaciones de EE. UU.: https://vauth.command.verkada.com/saml/login Para organizaciones de la UE: https://saml.prod2.verkada.com/saml/login
Para organizaciones de AUS: https://saml.prod-ap-syd.verkada.com/saml/login
Alternativamente, puede copiar los campos desde Command.
Para confirmar en qué región se encuentra, por favor consulte dónde se creó su organización para Verkada.
Haga clic en activar.
Desplácese hacia abajo y seleccione el menú desplegable para establecer el formato SAML Subject NameID en urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
Marque la casilla Firmar aserción, si aún no lo ha hecho.
Establezca la URL de inicio de sesión donde puede reemplazar <client-ID> por el ID de cliente generado previamente (en este ejemplo de aplicación, cto es el ID de cliente):
Para organizaciones de EE. UU.: https://vauth.command.verkada.com/saml/login/%3Cclient-ID%3E
Para organizaciones de la UE: https://saml.prod2.verkada.com/saml/login/%3Cclient-ID%3E
Para organizaciones de AUS: https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-ID%3E
Para confirmar en qué región se encuentra, por favor consulte dónde se creó su organización para Verkada.
Marque la casilla Declarar endpoint de redirección, si aún no lo ha hecho, y haga clic en activar.

Configurar atributos SAML
Desplácese más abajo y haga clic en añadir atributo TRES veces para abrir 3 campos de atributo.
Escriba la información exactamente como aparece en la pantalla siguiente; distingue entre mayúsculas y minúsculas.
Seleccione Grupos de usuarios y confirme que los grupos para los que desea habilitar el acceso SSO estén marcados. En esta instancia de JumpCloud, solo hay un grupo llamado All Users.

Haga clic en activar para habilitar el acceso de este grupo a su aplicación de Verkada.
Haga clic en activar > confirmar para completar su nueva instancia del conector SSO.

Exportar metadatos XML
Una vez activado, vuelva a la aplicación destacada para descargar su archivo de metadatos XML.

Seleccione SSO y haga clic en Exportar metadatos para exportar el archivo de metadatos de JumpCloud.

Guarde el archivo exportado, asígnele un nombre relevante y haga clic en OK > Guardar.

Después de descargar el archivo XML, cárguelo en Command.
Asegúrese de que sus usuarios SSO estén aprovisionados (opcional)
Asegúrese de que sus usuarios que usan SSO ya estén aprovisionados en Command, ya sea que use SCIM o que cree sus cuentas manualmente; de lo contrario, SSO no funciona.
Sus usuarios pueden acceder a la Consola de usuario de JumpCloud (flujo iniciado por IdP).

Elija el inicio de sesión único a través de Command (flujo iniciado por el Proveedor de servicios [SP]).
Última actualización
¿Te fue útil?

