# JumpCloud

Verkada admite la autenticación Security Assertion Markup Language (SAML) usando JumpCloud como su proveedor de identidades (IdP).

| Función                | Compatible |
| ---------------------- | :--------: |
| OIDC SSO               |      —     |
| SAML SSO               |     Sí     |
| Aprovisionamiento SCIM |      —     |
| Compatibilidad ECE     |      —     |

### Antes de comenzar

Para integrar Security Assertion Markup Language (SAML), primero debe [generar un ID de cliente](https://help.verkada.com/command/es/seguridad/identity-providers/..#generate-client-id).

***

## Configuración

### Configurar SSO

{% stepper %}
{% step %}
**En Verkada Command, vaya a Todos los productos > Admin > Privacidad y seguridad > Autenticación y administración de usuarios.**
{% endstep %}

{% step %}
**Haga clic en Agregar nuevo para configurar el inicio de sesión único (SSO).**
{% endstep %}
{% endstepper %}

### Cree su aplicación Verkada

{% stepper %}
{% step %}
**Navegue a su panel de JumpCloud y haga clic en SSO para ver sus aplicaciones SSO.**
{% endstep %}

{% step %}
**Haga clic en el icono más (+) para crear una nueva aplicación.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-570bbb12d586259512e37e8fd846b375102d78e3%2F8d5eea3ebb5bb94dc646e810d6919f05663b13db.png?alt=media" alt="" width="563"></div>
{% endstep %}

{% step %}
**Haga clic en Aplicación SAML personalizada.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-1fabd8f43db75af23ff53ab4b99bdb31dc727059%2Ff988c3707fc067166ed64072b6c326a15fa45c42.png?alt=media" alt="" width="563"></div>
{% endstep %}

{% step %}
**Nombre la aplicación, agregue una descripción y (opcionalmente) cambie el icono. Use un nombre relevante para Verkada.**
{% endstep %}

{% step %}
**Cuando haya terminado, en el menú superior, seleccione SSO y haga clic en activar.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-c402663a5b9e9fca45658d68b201bcd82fe884a7%2F597717b7eceeee37f2db1c5816c46d85dd8dabec.png?alt=media" alt="" width="563"></div>
{% endstep %}

{% step %}
**Configure el IdP Entity ID, SP Entity ID y ACS URL de la siguiente manera:**

* Para **IdP Entity ID**:\
  Para organizaciones de EE. UU.: [https://vauth.command.verkada.com/saml/sso](https://vauth.command.verkada.com/sam/sso)\
  Para organizaciones de la UE: <https://saml.prod2.verkada.com/saml/sso>

  Para organizaciones de AUS: <https://saml.prod-ap-syd.verkada.com/saml/sso>
* Para **SP Entity ID**:\
  Para organizaciones de EE. UU.: [https://vauth.command.verkada.com/saml/sso](https://vauth.command.verkada.com/sam/sso)\
  Para organizaciones de la UE: <https://saml.prod2.verkada.com/saml/sso>

  Para organizaciones de AUS: <https://saml.prod-ap-syd.verkada.com/saml/sso>
* Para **URL de inicio de sesión**:\
  Para organizaciones de EE. UU.: <https://vauth.command.verkada.com/saml/login>\
  Para organizaciones de la UE: [https://saml.prod2.verkada.com/saml/login](https://saml.prod2.verkada.com/saml/login/)

  Para organizaciones de AUS: <https://saml.prod-ap-syd.verkada.com/saml/login>
* Alternativamente, puede copiar los campos desde Command.

{% hint style="warning" %}
Para confirmar en qué región se encuentra, por favor [consulte dónde se creó su organización para Verkada](https://help.verkada.com/command/es/primeros-pasos/get-started-with-verkada-command).
{% endhint %}
{% endstep %}

{% step %}
**Haga clic en activar.**
{% endstep %}

{% step %}
**Desplácese hacia abajo y seleccione el desplegable para establecer su Formato SAML Subject NameID en `urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress`.**
{% endstep %}

{% step %}
**Marque la casilla Firmar aserción, si aún no lo ha hecho.**
{% endstep %}

{% step %}
**Establezca la URL de inicio de sesión donde puede reemplazar `<client-ID>` por su ID de cliente generado previamente (en este ejemplo de aplicación, `cto` es el ID de cliente):**

* Para organizaciones de EE. UU.: <https://vauth.command.verkada.com/saml/login/%3Cclient-ID%3E>
* Para organizaciones de la UE: <https://saml.prod2.verkada.com/saml/login/%3Cclient-ID%3E>
* Para organizaciones de AUS: <https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-ID%3E>

{% hint style="warning" %}
Para confirmar en qué región se encuentra, por favor [consulte dónde se creó su organización para Verkada](https://help.verkada.com/command/es/primeros-pasos/get-started-with-verkada-command).
{% endhint %}
{% endstep %}

{% step %}
**Marque la casilla Declarar punto de redireccionamiento, si aún no lo ha hecho, y haga clic en activar.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-3f86c279331fd27efdd951c46adf179436b2e998%2F04043cd33423d9de0abaf4859a315dce4d65d744.png?alt=media" alt="" width="563"></div>
{% endstep %}
{% endstepper %}

### Configurar atributos SAML

{% stepper %}
{% step %}
**Desplácese más abajo y haga clic en agregar atributo TRES veces para abrir 3 campos de atributo.**
{% endstep %}

{% step %}
**Escriba la información exactamente como aparece en la pantalla a continuación; distingue entre mayúsculas y minúsculas.**
{% endstep %}

{% step %}
**Seleccione Grupos de usuarios y confirme que los grupos a los que desea habilitar el acceso SSO están marcados. En esta instancia de JumpCloud, solo hay un grupo llamado Todos los usuarios.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-75a2e2aed8452536d965293e0a152e8ce24361dd%2F85180a8d48ff55e89940ff1bcb6c6390cfc8559b.png?alt=media" alt="" width="563"></div>
{% endstep %}

{% step %}
**Haga clic en activar para habilitar este acceso de grupo a su aplicación Verkada.**
{% endstep %}

{% step %}
**Haga clic en activar > confirmar para completar su nueva instancia de conector SSO.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-6f0c28c52999494502e2883acf91d3c845ad2bf5%2Fc32517efa33266855268c4f5d80532eff90ca1cb.png?alt=media" alt="" width="563"></div>
{% endstep %}
{% endstepper %}

### Exportar metadatos XML

{% stepper %}
{% step %}
**Una vez activada, vuelva a la aplicación destacada para descargar su archivo de metadatos XML.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-f3fedd7f7f8a7e86ace3688a58e300ddcb64c825%2F5149a71962083bbf998aeba4b5f1380f1076b426.png?alt=media" alt="" width="563"></div>
{% endstep %}

{% step %}
**Seleccione SSO y haga clic en Exportar metadatos para exportar el archivo de metadatos de JumpCloud.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-b8df880acd67d0f3392fcb598be08b88efa0ea26%2F3791c2acec4daa4cec8acd4768208928d4af5ba3.png?alt=media" alt="" width="563"></div>
{% endstep %}

{% step %}
**Guarde el archivo exportado, asígnele un nombre relevante y haga clic en Aceptar > Guardar.**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-f8de377af272c4293c816fccd5d24d8b6d696474%2Fe93f3e71d221820847ec07b5801c811f5a39c870.png?alt=media" alt="" width="563"></div>
{% endstep %}

{% step %}
**Después de descargar el archivo XML,** [**cárguelo en Command**](https://help.verkada.com/command/es/seguridad/identity-providers/..#command-sso-configuration)**.**
{% endstep %}
{% endstepper %}

### Asegúrese de que sus usuarios SSO estén aprovisionados (opcional)

{% hint style="warning" %}
Asegúrese de que sus usuarios que usan SSO ya estén aprovisionados en Command, ya sea que use SCIM o que cree sus cuentas manualmente; de lo contrario, SSO no funciona.
{% endhint %}

{% stepper %}
{% step %}
**Sus usuarios pueden acceder al** [**Consola de usuario de JumpCloud**](https://console.jumpcloud.com/userconsole#/) **(flujo iniciado por el IdP).**

<div align="left" data-with-frame="true"><img src="https://2387489060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNRq5qDDjsYNxwNzF1bcB%2Fuploads%2Fgit-blob-9b582915a928fbf1a670bf32fbd410f676cbc74c%2F8bac17fdb9207f42b0b9030f397a66c7e68b574c.png?alt=media" alt="" width="563"></div>
{% endstep %}

{% step %}
**Elija inicio de sesión único a través de Command (flujo iniciado por el Proveedor de servicios \[SP]).**
{% endstep %}
{% endstepper %}
