JumpCloud

Aprenda cómo configurar SAML con JumpCloud

Verkada admite la autenticación Security Assertion Markup Language (SAML) usando JumpCloud como su Proveedor de Identidad (IdP).

Función
Compatible

SSO OIDC

SSO SAML

Aprovisionamiento SCIM

Soporte ECE

Antes de comenzar

Para integrar Security Assertion Markup Language (SAML), primero debe generar un ID de cliente.

Cómo funciona

Configurar SSO

1

En Verkada Command, vaya a Todos los productos > Administrador > Privacidad y seguridad > Autenticación y gestión de usuarios.

2

Haga clic en Agregar nuevo para configurar el inicio de sesión único (SSO).

Cree su aplicación Verkada

1

Vaya a su panel de JumpCloud y haga clic en SSO para ver sus aplicaciones SSO.

2

Haga clic en el icono más (+) para crear una nueva aplicación.

3

Haga clic en Aplicación SAML personalizada.

4

Nombre su aplicación, agregue una descripción y (opcionalmente) cambie el icono. Use un nombre relevante para Verkada.

5

Cuando haya terminado, en el menú superior, seleccione SSO y haga clic en activar.

6

Configure el IdP Entity ID, SP Entity ID y ACS URL como sigue:

circle-exclamation
7

Haga clic en activar.

8

Desplácese hacia abajo y seleccione el desplegable para establecer su Formato SAML Subject NameID en urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

9

Marque la casilla Firmar afirmación, si aún no lo ha hecho.

10

Establezca la URL de inicio de sesión donde puede reemplazar <client-ID> por su ID de cliente generado previamente (en este ejemplo de aplicación, cto es el ID de cliente):

circle-exclamation
11

Marque la casilla Declarar endpoint de redirección, si aún no lo ha hecho, y haga clic en activar.

Configurar atributos SAML

1

Desplácese más abajo y haga clic en agregar atributo TRES veces para abrir 3 campos de atributos.

2

Escriba la información exactamente como aparece en la pantalla a continuación; distingue entre mayúsculas y minúsculas.

3

Seleccione Grupos de usuarios y confirme que los grupos para los que desea habilitar el acceso SSO estén marcados. En esta instancia de JumpCloud, solo hay un grupo llamado Todos los usuarios.

4

Haga clic en activar para habilitar el acceso de este grupo a su aplicación Verkada.

5

Haga clic en activar > confirmar para completar su nueva instancia de conector SSO.

Exportar metadatos XML

1

Una vez activado, vuelva a la aplicación destacada para descargar su archivo de metadatos XML.

2

Seleccione SSO y haga clic en Exportar metadatos para exportar el archivo de metadatos de JumpCloud.

3

Guarde el archivo exportado, asígnele un nombre relevante y haga clic en Aceptar > Guardar.

Subir metadatos XML

1

Vaya a Command y cargue su archivo de metadatos XML del IdP.

2

Cuando se cargue el archivo, haga clic en Agregar dominio para añadir el Nombre de Dominio completamente calificado (FQDN) con el que sus usuarios inician sesión.

3

Escriba el nombre de dominio y presione Enter para guardar. Puede repetir este proceso para varios nombres de dominio.

4

Ejecute la prueba de inicio de sesión. Es comportamiento esperado que la página se actualice a la página de autenticación de su IdP. Si aún no está autenticado, entonces regresa a Command. Si la prueba es exitosa, debería ver un mensaje de éxito.

5

(Opcional) Puede habilitar Requerir SSO para forzar a los usuarios a usar SSO en lugar de iniciar sesión a través de Command.

Asegúrese de que sus usuarios SSO estén aprovisionados (opcional)

circle-exclamation

Para iniciar sesión usando SSO:

1

Sus usuarios pueden acceder a la Consola de usuario de JumpCloudarrow-up-right (flujo iniciado por el IdP).

2

Elija inicio de sesión único vía Command (flujo iniciado por el Proveedor de Servicios [SP]).

Última actualización

¿Te fue útil?