> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/es/seguridad/identity-providers/okta.md).

# Okta

Verkada Command tiene la capacidad de integrarse con Okta (entre otros proveedores de identidad \[IdP]) en 2 capacidades, según el caso de uso:

* Lenguaje de marcado para confirmación de seguridad (SAML)
* Sistema para la gestión de identidades entre dominios (SCIM)

**SAML** gestiona la autenticación, lo que permite a Okta administrar el acceso a Command, tal como administra el acceso a otras aplicaciones de software como servicio (SaaS) ya integradas con su inquilino de Microsoft Entra ID. Esto significa que puede integrar Command en su marco de identidad y autorizar usuarios de acuerdo con sus políticas actuales.

**SCIM** le permite aprovechar sus usuarios y grupos existentes en Microsoft Entra ID y sincronizarlos con Command. Esto le permite conservar el IdP central actual y configurar permisos en Command usando sus usuarios y grupos existentes.

{% hint style="info" %}
Verkada recomienda OIDC en lugar de SAML para una mayor seguridad y una configuración más sencilla. OIDC también habilita [Cifrado controlado por la empresa](/command/es/seguridad/enterprise-controlled-encryption.md).
{% endhint %}

***

{% tabs %}
{% tab title="OIDC (recomendado)" %}

#### SSO basado en OIDC para Okta

Verkada Command admite inicio de sesión único (SSO) mediante OpenID Connect (OIDC) con Okta. Esta integración permite a nuestros usuarios autenticarse de forma fluida y segura usando sus credenciales existentes de Okta, optimizando el acceso a Command y mejorando la seguridad general.

{% hint style="danger" %}
OIDC no es compatible con las aplicaciones de Desk Station.
{% endhint %}

{% hint style="info" %}
Habilitar [Cifrado controlado por la empresa (ECE)](/command/es/seguridad/enterprise-controlled-encryption.md) para una mayor seguridad.
{% endhint %}

***

**Configuración de OIDC**

{% stepper %}
{% step %}
**Vaya a su instancia de Okta para crear una nueva aplicación que administre su configuración de OIDC. Haga clic en Applications desde la opción de barra lateral Applications y haga clic en Create App Integration.**

<div align="left" data-with-frame="true"><img src="/files/8f887b7218c605c9f9f2549608baa80aea7cd029" alt="" width="563"></div>
{% endstep %}

{% step %}
**En Create a new app integration, seleccione OIDC - OpenID Connect como su método de inicio de sesión y Single-Page Application como su tipo de aplicación.**

<div align="left" data-with-frame="true"><img src="/files/7e26749410b9880354644fada2c1389fb71446cf" alt="" width="563"></div>
{% endstep %}

{% step %}
**En Sign-in redirect URIs, asigne a su aplicación un nombre identificable y agregue los siguientes enlaces a la lista de Sign-in redirect URIs:**

a. <https://command.verkada.com/oidc/okta/callback>\
b. [https://\<org-short-name>.command.verkada.com/oidc/okta/callback](http://org-short-name.command.verkada.com/oidc/okta/callback), donde en la URL está el nombre corto de su organización de Command.

<div align="left" data-with-frame="true"><img src="/files/3c61e72e6bbd867e2b967937de36eb958b42125c" alt="" width="800"></div>
{% endstep %}

{% step %}
**(Opcional) En Sign-out redirect URIs agregue** [**https://command.verkada.com/**](https://command.verkada.com/)**.**

<div align="left" data-with-frame="true"><img src="/files/5584deede2160844c9f1f4f41d33af1d7ae035d8" alt="" width="800"></div>
{% endstep %}

{% step %}
**En Assignments, seleccione Skip Group Assignment por ahora y haga clic en Save.**

<div align="left" data-with-frame="true"><img src="/files/7fc32c20169ba7655237dff30ed4149e1fe8ab5d" alt="" width="800"></div>
{% endstep %}

{% step %}
**En Assignments, haga clic en el menú desplegable Assign para asignar esta aplicación a sus perfiles de usuario (y otros relevantes).**

<div align="left" data-with-frame="true"><img src="/files/987564b74d76b45cd2eee18cd32fd2b12c704b87" alt="" width="800"></div>
{% endstep %}

{% step %}
**En General, copie el Client ID que se muestra en Client Credentials.**

<div align="left" data-with-frame="true"><img src="/files/1b4879d9f46ed15d324f7c0cc066fe6ae5953032" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

***

**Configuración de Command**

{% stepper %}
{% step %}
**En Verkada Command, vaya a All Products > Admin.**
{% endstep %}

{% step %}
**En la navegación izquierda, seleccione Login & Access.**
{% endstep %}

{% step %}
**Seleccione Single Sign-On Configuration.**
{% endstep %}

{% step %}
**En OIDC Configuration, haga clic en Add New.**

a. Active **Habilitar.**\
b. (Opcional) Active **Require OIDC SSO.**\
c. En **Select Provider,** seleccione **Okta.**\
d. En **Add Client and Tenant,** haga clic en :plus:.

1. En el campo **Client ID** pegue el Client ID que copió de Okta.
2. En el campo **Tenant ID** en el campo, introduzca la primera parte de la URL de su instancia de Okta. Debe verse así: [https://yourinstancename.okta.com](https://yourinstancename.okta.com/).
3. Haga clic en **Done**.

   <div align="left" data-with-frame="true"><img src="/files/72c1d67ff7e7b959c100d872aafb6ca7007c0d69" alt="" width="800"></div>

h. **Email Domains,** haga clic en :plus:**.**

1. Introduzca el nombre de su dominio presente (p. ej., @verkada.com).
2. Haga clic en **Done**.

   <div align="left" data-with-frame="true"><img src="/files/cb57167e7dd676d2acacdcf3317dcbbaaaf540cf" alt="" width="800"></div>

{% endstep %}

{% step %}
**En Login Test, haga clic en Run Login Test.**
{% endstep %}

{% step %}
**Una prueba de inicio de sesión exitosa debe redirigir a la página de configuración de OIDC. Una vez que haya iniciado sesión, agregue el dominio que necesita incluir en la lista blanca.**
{% endstep %}

{% step %}
**Una vez agregado su dominio, ejecute la prueba de inicio de sesión de nuevo. El SSO no se habilitará hasta que esta segunda prueba de inicio de sesión se complete correctamente.**
{% endstep %}

{% step %}
**Una vez que su dominio sea verificado, debería verlo validado correctamente.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SAML" %}
**Integración SAML de Okta**

***

**Antes de comenzar**

Para una integración exitosa, elija la mejor ruta para su región:

* [Habilitar SAML para su cuenta de Command](/command/es/seguridad/identity-providers.md#upload-saml-xml-metadata)
* **Para organizaciones de EE. UU.**, usará una aplicación existente de Verkada siguiendo los pasos que se indican directamente a continuación.
* **Para organizaciones de la UE y AUS**, siga los pasos de la siguiente sección para configurar una nueva integración de aplicación en Okta.

<details>

<summary>Crear una aplicación de Verkada en Okta (regiones de EE. UU.)</summary>

1. **Inicie sesión en Okta.**
2. **Vaya a la página Applications y haga clic en Browse App Catalog.**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449896715/390b39e32ff7892e3a4c7123/Screen+Shot+2022-01-17+at+3.17.12+PM.png?expires=1766003400\&#x26;signature=22f123d38bacf85fa5a9f30c9dc7a5242cd3ed61d9a71b44aa24cf937709bb14\&#x26;req=cCQuHsB4moBaFb4f3HP0gK8CSkgsYzn3qhkkLT8eMaCLqqJiY68f8kCdYBCM%0AqY4%3D%0A" alt="" width="800"></div>
3. **En la barra de búsqueda, escriba Verkada.**
4. **Haga clic en Add Integration.**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449897287/e17bbcb0aac5233606a71783/Screen+Shot+2022-01-17+at+3.18.45+PM.png?expires=1766003400\&#x26;signature=e671263a738671cf7f24df811082e25d8d9fa670f5c9024e9085b5f6e1883fe3\&#x26;req=cCQuHsB5n4lYFb4f3HP0gK4OGuNco5idOO0lt8OafCOqMnOFTJEqxdcz3ZfH%0AOH8%3D%0A" alt="" width="800"></div>
5. **Haga clic en Done.**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449897651/d563f47daacb254236cf0454/Screen+Shot+2022-01-17+at+3.21.27+PM.png?expires=1766003400\&#x26;signature=6871448aecf02075e8f29cf2fd6c1f908b7793f1d57c547e7cf0f4efbd479ea3\&#x26;req=cCQuHsB5m4ReFb4f3HP0gGt1PTq1x%2B0JH9fUDuo6%2F3taZSMJf6DmU%2FgeF4xI%0AEkA%3D%0A" alt="" width="800"></div>
6. **En Okta, seleccione la pestaña Sign On para la aplicación Verkada y haga clic en Edit.**

   <div align="left" data-with-frame="true"><img src="/files/dc14370a4af0f1b0f14549a1dcf19db3db6238c0" alt="" width="800"></div>
7. **Desplácese hacia abajo hasta Advanced Sign-On Settings e introduzca el Client ID de su cuenta de Command.**

   <div align="left" data-with-frame="true"><img src="/files/91ccdfab4a2c191b7524d0357e57f0aefabafc23" alt="" width="800"></div>
8. **Seleccione Save.**

   <div align="left" data-with-frame="true"><img src="/files/d34f8d1a96c26f254b32b99f6ae01116ae763e5f" alt="" width="800"></div>

</details>

<details>

<summary>Configurar una nueva integración de aplicación desde Okta (regiones UE y AUS)</summary>

1. **Vaya a Applications y seleccione Create App Integration.**
2. **Cree una nueva integración de aplicación, seleccione SAML 2.0 y haga clic en Next.**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/1102852007/dd17f8b70d0287d06a11ba40/image.png?expires=1766003400\&#x26;signature=f6e24360efec33ff0e3afa6f07c4c112175037ddb034853b56107bf332cba625\&#x26;req=dSEnFMF7n4FfXvMW1HO4zXPltyd%2B2lhHD1n4y9sXweynIKPYzWTArMzGiQk2%0AxFxH%0A" alt="" width="800"></div>
3. **En la página "Create a SAML integration", en General Settings, introduzca un nombre de aplicación, agregue opcionalmente un logotipo de la aplicación y luego haga clic en Next.**
4. **En la página de configuración de SAML, complete la URL de inicio de sesión único y el URI de audiencia (ID de entidad SP) con estos enlaces:**

   * Para organizaciones de la UE: [https://saml.prod2.verkada.com/saml/sso/\<client-ID>](https://saml.prod2.verkada.com/saml/sso/%3Cclient-ID%3E)
   * Para organizaciones de AUS: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-ID>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-ID%3E)

   Marque la **Use esto para la URL de destinatario y la URL de destino** casilla.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Client ID</strong> debe obtenerse de la configuración de Command y reemplazarse en los enlaces insertados en la aplicación de Okta.</p></div>

   <div align="left" data-with-frame="true"><figure><img src="/files/49846c6f53e85e5d130191ac7eb7d847ee62f20a" alt="" width="800"><figcaption></figcaption></figure></div>
5. **El nombre de usuario de la aplicación es el nombre de usuario de Okta.**
6. **Haga clic en Next. En la página de comentarios, marque la casilla etiquetada "This is an internal app that we have created". Haga clic en Finish.**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/1102855332/9fae260feef25cb11bd7cd27/image.png?expires=1766003400\&#x26;signature=50ce8e5764340d45248e6c299c221ff32cda6ea62da6428016d113d088f43943\&#x26;req=dSEnFMF7mIJcW%2FMW1HO4zWsfcy8mxJmpu5er%2BtIFWBX5DFNhGgak3xp5mWgs%0A0Rgx%0A" alt="" width="800"></div>
7. **En la sección de declaraciones de atributos, configure la asignación de atributos de la siguiente manera:**

   * `correo electrónico` > `user.email`
   * `nombre` > `user.firstName`
   * `apellido` > `user.lastName`

   <div align="left" data-with-frame="true"><figure><img src="/files/556489d6e24348044f5e130c74f62a93a56413bc" alt="" width="800"><figcaption></figcaption></figure></div>

</details>

***

**Configuración**

{% stepper %}
{% step %}
**En Okta, seleccione la pestaña Assignments para la aplicación. Haga clic en Assign y seleccione People o Groups para habilitar SSO para estos usuarios.**
{% endstep %}

{% step %}
**Seleccione la pestaña Sign On para la aplicación.**
{% endstep %}

{% step %}
**Desplácese hacia abajo hasta SAML Signing Certificates y haga clic en Generate new certificate si no existe un certificado nuevo.**
{% endstep %}

{% step %}
**A la derecha del certificado, seleccione el menú desplegable Actions y haga clic en View IdP metadata.**

<div align="left" data-with-frame="true"><img src="/files/2657ba37575bf264f22622bc9617a265fbd74087" alt="" width="800"></div>
{% endstep %}

{% step %}
**Haga clic con el botón derecho en los metadatos, seleccione "Save As" y descárguelos como archivo XML.**
{% endstep %}

{% step %}
**Después de descargar el archivo XML,** [**cárguelo en Command**](/command/es/seguridad/identity-providers.md#upload-saml-xml-metadata)**.**
{% endstep %}

{% step %}
**En la sección Verify Metadata, haga clic en Run Login Test.**
{% endstep %}
{% endstepper %}

***

**Solución de problemas**

* **La actualización de los nombres de usuario (correos electrónicos) no surte efecto automáticamente en Command**. Si necesita cambiar un nombre de usuario, cancele la asignación del usuario de la aplicación SAML y luego vuelva a agregarlo a la aplicación para que el cambio surta efecto.
* **Si un usuario nuevo no puede iniciar sesión mediante SSO**, podría deberse a que el dominio de correo electrónico no se está agregando a la configuración de SSO en el backend de Verkada. Si el correo electrónico del usuario está fuera de los dominios de correo electrónico configurados cuando se configuró SSO, el usuario no puede usar SSO. Si esta es la causa del problema, debe editar la configuración de SSO y agregar este dominio para solucionar el problema.
* **Si tiene cualquier otro problema al configurar SSO**, póngase en contacto con [equipo de soporte de Verkada](/command/es/necesitas-ayuda/contact-verkada-support.md).
  {% endtab %}

{% tab title="Aprovisionamiento de usuarios" %}

#### Integración SCIM de Okta

***

**Antes de comenzar**

{% stepper %}
{% step %}
**Necesita un token de API para conectarse al endpoint SCIM de Verkada. Este token es único para cada organización de Verkada. Aprenda cómo** [**obtener un token de API SCIM**](/command/es/seguridad/identity-providers/scim-token-management.md)**.**
{% endstep %}

{% step %}
**Para una integración exitosa, elija la mejor ruta para su región:**

* **Para organizaciones de EE. UU.**, siga los pasos de Crear una aplicación de Verkada en Okta.
* **Para organizaciones de la UE y AUS**, siga los pasos de Habilitar el aprovisionamiento SCIM en la aplicación de Okta.
  {% endstep %}
  {% endstepper %}

{% hint style="warning" %}
Para confirmar en qué región se encuentra, [consulte dónde se creó su organización para Verkada](/command/es/primeros-pasos/get-started-with-verkada-command.md).
{% endhint %}

***

**Crear una aplicación de Verkada en Okta**

<details>

<summary>Región de EE. UU.</summary>

1. Inicie sesión en Okta.
2. En el panel de navegación izquierdo, haga clic en Applications.
3. En la parte superior, haga clic en Browse App Catalog.

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449896715/390b39e32ff7892e3a4c7123/Screen+Shot+2022-01-17+at+3.17.12+PM.png?expires=1766003400&#x26;signature=22f123d38bacf85fa5a9f30c9dc7a5242cd3ed61d9a71b44aa24cf937709bb14&#x26;req=cCQuHsB4moBaFb4f3HP0gK8CSkgsYzn3qhkkLT8eMaCLqqJiY68f8kCdYBCM%0AqY4%3D%0A" alt="" width="800"></div>

4\. En la barra de búsqueda, escriba Verkada, haga clic en la aplicación y luego haga clic en Add Integration.

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/862216187/b148b14a43ce418501b12069/8375910_OktaSCIMintegration.png?expires=1766003400&#x26;signature=2ed4243f90ccb2112842367c8966cd540765dba751717a8f5963079ce366b0fc&#x26;req=fCYlFMh4nIlYFb4f3HP0gBUSQgAMwz4tz0EiSwyS8tw2UQZtrTgdZJv0gOHs%0AYM4%3D%0A" alt="" width="800"></div>

5\. En Application label, escriba Verkada (o cualquier nombre único que prefiera) y haga clic en Done.

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449897651/d563f47daacb254236cf0454/Screen+Shot+2022-01-17+at+3.21.27+PM.png?expires=1766003400\&#x26;signature=6871448aecf02075e8f29cf2fd6c1f908b7793f1d57c547e7cf0f4efbd479ea3\&#x26;req=cCQuHsB5m4ReFb4f3HP0gGt1PTq1x%2B0JH9fUDuo6%2F3taZSMJf6DmU%2FgeF4xI%0AEkA%3D%0A" alt="" width="800"></div>

</details>

<details>

<summary>Región UE y AUS</summary>

1. Inicie sesión en Okta.
2. Vaya a la página Applications y haga clic en Create App Integration.

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851144/63f1c84c55eb91cd2c8eaa9a/WsSZmmICcArfKIUzbJYN4_T5Sra5e6IO34jeIdFraM2YPNuIIjjJ8Rh1vnOMjVmDq_dGKbLpqX4o_QT0NP6DyPgJhyjHAy2BUydB7V23rMr5xFPmT4icGAsCgohn0m5wTxje0zah2xX4sQ1xtlm25wo?expires=1766003400\&#x26;signature=19aae02631c4e9ad01969e320ce1ad7c0984fcae271d336cd2f177974e686414\&#x26;req=fCghHsx%2FnIVbFb4f3HP0gFX9cCgDlGGbgLvgCfpHtN1iQ4hvq%2F9YOxRafCNG%0ARbA%3D%0A" alt="" width="800"></div>
3. En Create a new app integration, seleccione SAML 2.0 y haga clic en Next.
4. En el campo App name, introduzca un nombre y haga clic en Next.
5. En Create SAML Integration:
   1. Para Single sign-on URL:

      Para organizaciones de la UE: [https://saml.prod2.verkada.com/saml/login/\<org short name>](https://saml.prod2.verkada.com/saml/login/) donde *\<org short name>* es el nombre corto de su organización.

      Para organizaciones de AUS: [https://saml.ap-syd.verkada.com/saml/login/\<org short name> ](https://saml.prod3.verkada.com/saml/login/)donde *\<org short name>* es el nombre corto de su organización.
   2. Para Audience URI (SP Entity ID):

      Para organizaciones de la UE:[ https://saml.prod2.verkada.com/saml/sso/\<org short name> ](https://saml.prod2.verkada.com/saml/sso/)donde *\<org short name>* es el nombre corto de su organización.

      Para organizaciones de AUS: [https://saml.](https://saml.prod3.verkada.com/saml/sso/)[ap-syd](https://saml.prod3.verkada.com/saml/login/)[.verkada.com/saml/sso/\<org short name> ](https://saml.prod3.verkada.com/saml/sso/)donde *\<org short name>* es el nombre corto de su organización.
   3. Desplácese hacia abajo y haga clic en Next.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851148/6fd39889aad356e828a9f1e2/c95BQJPAkrZwgMRjzr1FQ1hIT28LoFNI5VMyRfx65HTud87oLHkEbrzq8LPe01MHtA6tKF-sRYv8p0cKUCQkVUThaoJnWGxBHj-Him2q5DmIdm-bQy0dzvQpk0cRvWwRvGf1PTZzGTn79b1zfz_gA98?expires=1766003400\&#x26;signature=5fd20b86013bc0f4ba28cbdd3d233f71a2a6961cec82c73c0b477748fb44a9ef\&#x26;req=fCghHsx%2FnIVXFb4f3HP0gIsENFokZPlQ6p7gfi0ihxbn4uDdLx%2FWBqOO7c3X%0APHg%3D%0A" alt="" width="800"></div>
6. Seleccione el botón de opción I’m an Okta customer adding an internal app y haga clic en Finish (opcionalmente, puede omitir las preguntas adicionales de Okta).
7. En la navegación izquierda, haga clic en Applications y luego en su aplicación recién creada (si no es redirigido automáticamente a su aplicación).
8. En la parte superior, seleccione la pestaña General:
   1. En la parte superior derecha, haga clic en Edit para la configuración App Settings de su aplicación.
   2. Marque la casilla Enable SCIM provisioning.
   3. Haga clic en Save.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851153/bfa634bbbaae62cca595a09f/vwlKHLqNXGQkFOWEkVbAKXZhzP-aSETLv4m9IQ3O2gzBpP9Np7ocOAkzAktGxC8wM53R8WR3etrx2fs3zsjCXL20YbqEy7DwD8i48-hxcB3FXdllet8sYm3zUtzgB55G0EUGEW1ji0uXjMIYZyzepjA?expires=1766003400\&#x26;signature=55027176fa5d6a8129c53a97c6743086c488a3e43abc188cf83104121a54e73f\&#x26;req=fCghHsx%2FnIRcFb4f3HP0gFJXoIOCtJbQzP0a%2FnhB2y7JCSg5lWFQzV%2F2FDTF%0Ai%2BI%3D%0A" alt="" width="800"></div>
9. En SCIM Connection:
   1. En la parte superior de su aplicación recién creada, seleccione la pestaña Provisioning.
   2. Haga clic en Edit para la configuración de SCIM Connection.
   3. Para SCIM connector base URL

      Para organizaciones de la UE, <https://scim.prod2.verkada.com/scim>

      Para organizaciones de AUS, [https://scim.ap-syd.verkada.com/scim](https://scim.prod2.verkada.com/scim)
   4. Para Unique identifier field for users, introduzca userName.
   5. Marque las casillas Push New Users, Push Profile Updates y Push Groups.
   6. Haga clic en el menú desplegable Authentication Mode y seleccione HTTP Header.
10. Copie y pegue el token SCIM de Command en el campo Authorization.

    <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851157/96d872e82636280e8810b5cd/2psAWP661MUUm0bwdb-15pWDM2yInrCLzJ52ju9UQ141G1OuZWQvUCD-MJE3HWMumJyPIyqIxUXUfmJG7JtQ4DaTJ6OkaaThBRqXBDWznAvJ8F-6vRExzhUfbTQVHJ9ySeGsrujuOhPE9kEmMykpFpo?expires=1766003400\&#x26;signature=1a3a6dac2cf88e1fc3668dca25798e5742035c80f146cd21a11274e619978943\&#x26;req=fCghHsx%2FnIRYFb4f3HP0gIT5S38DtHQhhUWTe3Q20l5GdXTLrtOI2YLqFnK0%0ARYY%3D%0A" alt="" width="800"></div>
11. Haga clic en Save.

</details>

***

**Configurar la aplicación de Verkada en Okta**

<details>

<summary>Región de EE. UU.</summary>

1. Inicie sesión en Okta.
2. A la izquierda, haga clic en Applications y luego en la aplicación Verkada.
3. A la izquierda, seleccione la pestaña Provisioning.
4. En la pestaña Provisioning > Integration:
   1. Haga clic en Configure API Integration.
   2. Marque la casilla Enable API integration.
   3. En el campo API Token, copie y pegue el token de API generado por Command.
   4. Haga clic en Save.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851164/bfaea19da7bc2d70c8718f59/1Uqq8IPPIlQxHHrtgwQX2uoof53IwL43EqOj6sgOKGkL21FpMDgPKvZU4O3UR8axr9tSc0o-EfGs239SNAEqxzIKwfe8j1N5UXZPHSHo4-fH0O9vh470EhNgw2TU77d72HjC0YEJEFEkQ9gjuJM3JxM?expires=1766003400\&#x26;signature=fec9e530aff69237affe8757ddf306027fbc84c81bc5a234c9c4846d0077cf97\&#x26;req=fCghHsx%2FnIdbFb4f3HP0gOEEIFpHRoy4XZ%2Bzea%2BP76fZ9tG4Lw5cmlHZAO6w%0ASvA%3D%0A" alt="" width="800"></div>
5. En la pestaña Provisioning > Settings:
   1. Seleccione To App y haga clic en Edit.
   2. Marque la casilla Enable para Create Users, Update User Attributes y Deactivate Users.
   3. Haga clic en Save.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851172/d574d2353093abe51f46555f/oEFsUMqaaEmJgSbRL43Q-r3TBLlIl1p0E0z_zu8-iNUsfnUUOM4BY2SodL6eCh99zJ6GERBJX7MCbSGsyBHMgvKnmAEaLE_R8KDIj6x1P6eTXrGJPYyALWqsNQ7q5--t4wu6RsmCY6wPsW8mQAV6ees?expires=1766003400\&#x26;signature=fc77bae6b81720fccb8f86f3570051605226a436ed4b940553c8b4046495089f\&#x26;req=fCghHsx%2FnIZdFb4f3HP0gCKBhfXRZqkUtOVsefJPDM96y22ejfZXznC1xdmM%0AdIc%3D%0A" alt="" width="800"></div>
6. En la pestaña Provisioning > sección To App > Verkada Attribute Mappings, haga clic en Go to Profile Editor.
7. Asegúrese de que los atributos coincidan, como se muestra en el ejemplo siguiente. Puede agregar más atributos de los que se muestran. Consulte [Agregar atributos a usuarios administrados por SCIM](#add-attributes-to-scim-managed-users).

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851176/a0db505658eaae5d0d626de0/PIBYFY8jXzcT7lnRd57pjtfZum9oDzyH5Rx9BiiAKmE6sJflxxQCBQL2HacJRGzZdSH_bIICRVTIt7_BrXbmiJLwyTLxPFAVEtmsQiwPb9qzNrimmTL15XZzwoU2sZivYIIFHNtrvVJDd15Zuff0Oc4?expires=1766003400\&#x26;signature=8b1b23a5e437f5e559e1ae4ed7f555efd35d8fcb36bd832b8a5fcf5c251ed4de\&#x26;req=fCghHsx%2FnIZZFb4f3HP0gGCncM16IH%2BM1u2IZJmbblnERJH2LTdehgXA1xRb%0AF%2Bk%3D%0A" alt="" width="800"></div>

</details>

<details>

<summary>Región UE y AUS</summary>

1. Inicie sesión en Okta.
2. A la izquierda, haga clic en Applications y luego en la aplicación Verkada.
3. En la pestaña Provisioning > Settings:
   1. Seleccione To App y haga clic en Edit.
   2. Marque la casilla Enable para Create Users, Update User Attributes y Deactivate Users.
   3. Haga clic en Save. Puede agregar más atributos de los que se muestran. Consulte [Agregar atributos a usuarios administrados por SCIM](#add-attributes-to-scim-managed-users).

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851180/11af938596e16a8fd1103eb4/oEFsUMqaaEmJgSbRL43Q-r3TBLlIl1p0E0z_zu8-iNUsfnUUOM4BY2SodL6eCh99zJ6GERBJX7MCbSGsyBHMgvKnmAEaLE_R8KDIj6x1P6eTXrGJPYyALWqsNQ7q5--t4wu6RsmCY6wPsW8mQAV6ees?expires=1766003400\&#x26;signature=874ef3a07ff6a32c3366e9c70f41153d76368b171a44aadf9e006292ab41ab34\&#x26;req=fCghHsx%2FnIlfFb4f3HP0gL%2BQvgs5Jd2oAQ0QnMC3vH91dWpOTKMXuDGqcrvr%0AuSs%3D%0A" alt="" width="800"></div>

</details>

***

**Atributos complementarios para usuarios administrados por SCIM**

<details>

<summary>Agregar atributos a usuarios administrados por SCIM (opcional)</summary>

Verkada y Okta admiten estos atributos: `userName` (predeterminado), `givenName` (predeterminado), `familyName` (predeterminado), `cargo`, `número de empleado`, `teléfono principal`, `departamento`, `organización`.

También puede sincronizar un identificador único con Command asignándolo al campo **externalId** campo. Esto habilita casos de uso avanzados, como desambiguar usuarios entre sistemas o sincronizar credenciales de acceso con una referencia única de usuario. Este valor se almacena en la base de datos y se puede consultar mediante API, pero no aparece en la interfaz de Command.

{% hint style="info" %}
Para aprovisionar números de teléfono fuera de EE. UU. en Command, incluya el código de país en el número de teléfono del usuario en el perfil de Okta.

Por ejemplo:

* **EE. UU.:** 123-456-7890 → **+1 123-456-7890**
* **Reino Unido:** 07123 456789 → **+44 7123 456789**

Usar el formato internacional garantiza que el número se importe correctamente en Command.
{% endhint %}

1. **Inicie sesión en Okta.**
2. **Cree el atributo en el perfil de la aplicación SCIM.**

   1. En Okta, vaya a **Directorio > Editor de perfiles.**
   2. Seleccione su **Usuario de la aplicación administrada por Verkada SCIM.**
   3. Haga clic en **Agregar atributo** y agregue los detalles del atributo como se indican en la [tabla](#attribute-table) a continuación.
   4. Haga clic en **Guarde.**

   <div align="left" data-with-frame="true"><img src="/files/7c36b60660886cde68301b4c7ebe98ea9e72a92e" alt="" width="800"></div>
3. **Asignar el atributo**

   1. Aún en el Editor de perfiles, haga clic en **Asignaciones.**
   2. Elija **Usuario de Okta a \[Su aplicación SCIM].**
   3. Haga clic en el menú desplegable y busque el campo de origen que desea asignar (p. ej., user.nickName, employeeNumber u otro campo personalizado) y asígnelo al `appuser` atributo.
   4. Haga clic en la flecha entre los campos y seleccione **Aplicar la asignación al crear y actualizar usuarios.**
   5. Haga clic en **Guardar asignaciones.**

   <div align="left" data-with-frame="true"><img src="/files/bad2e0ae450b4980325e41734f47ccc6f63e6f2a" alt="" width="800"></div>
4. **Confirme que el atributo está completado**

   1. Vaya a **Directorio > Personas.**
   2. Abra un perfil de usuario y asegúrese de que el campo de origen desde el que está asignando (p. ej., Apodo) tenga un valor.
   3. Desde la **pestaña Aplicación SCIM > Aprovisionamiento**, use **Forzar sincronización** para enviar actualizaciones si es necesario.

   <div align="left" data-with-frame="true"><img src="/files/06c7667234351063141ef05a11210f5b03ddb850" alt="" width="800"></div>

{% hint style="warning" %}
Consulte esta lista de credenciales para ver la lista de [formatos de tarjeta aceptables](/access-control/es/instalacion/badge-reader-support/supported-card-formats.md).
{% endhint %}

</details>

<details>

<summary>Agregue credenciales de acceso a usuarios administrados por SCIM (opcional)</summary>

1. **Inicie sesión en Okta.**
2. **En la navegación de la izquierda, seleccione Directorio > Editor de perfiles.**
   1. Seleccione **Usuario (predeterminado)** como tipo de usuario.
   2. Haga clic en **Agregar atributo** y agregue los atributos personalizados de la [tabla](#attribute-table) a continuación.
3. **En la navegación de la izquierda, seleccione Aplicaciones y abra su aplicación administrada por Verkada SCIM.**
4. **En la pestaña Aprovisionamiento, seleccione A la aplicación > Ir al Editor de perfiles.**
5. **Haga clic en Agregar atributo para crear los atributos enumerados arriba usando exactamente el mismo tipo de datos, nombre para mostrar, nombre de variable, descripción y valores ENUM.**

   1. Establezca el **espacio de nombres externo** valor de todos los atributos en:

   ```
   urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User
   ```

   2. Establezca **Tipo de atributo** en **Personal**.
   3. Haga clic en **Guardar** para agregar el atributo.
6. **Haga clic en Asignaciones para asignar los atributos de la aplicación Usuario de Okta a su aplicación SCIM.**

   1. Seleccione **Usuario de Okta a YourSCIMApp** en la parte superior y asigne los atributos personalizados creados para el Usuario predeterminado de Okta a los creados en su aplicación SCIM.
   2. Haga clic en **Guardar asignaciones** y **Aplicar actualizaciones ahora** para aplicar los cambios.

   <div align="left" data-with-frame="true"><img src="/files/522e57e1885530b258f4448b71ef37ae4f34bf09" alt="" width="800"></div>
7. **Los atributos ahora deberían estar disponibles para usarse en todos los perfiles de usuario de su aplicación de Okta.** Una vez sincronizados, puede ver las credenciales en Command en Access > Usuarios de acceso > Perfil de usuario > Credenciales.

   <div align="left" data-with-frame="true"><img src="/files/8d47e17238be648291e1b37b2c0b087cd060507e" alt="" width="800"></div>

</details>

<details>

<summary>Tabla de atributos</summary>

Consulte esta lista de credenciales para ver la lista de [formatos de tarjeta aceptables](/access-control/es/instalacion/badge-reader-support/supported-card-formats.md). El tipo de datos de todos los atributos será string.

|                                  |                                                                                                    |                                                                |                                                                         |                                                                                        |
| -------------------------------- | -------------------------------------------------------------------------------------------------- | -------------------------------------------------------------- | ----------------------------------------------------------------------- | -------------------------------------------------------------------------------------- |
| **Nombre para mostrar**          | **Nombre de variable / Nombre externo**                                                            | **Espacio de nombres externo**                                 | **Descripción**                                                         | **ENUM**                                                                               |
| Formato de tarjeta               | cardFormat                                                                                         | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Formato de tarjeta para la credencial de acceso                         | Deje sin marcar                                                                        |
| Número de tarjeta                | cardNumber                                                                                         | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Número de tarjeta para la credencial de acceso                          | Deje sin marcar                                                                        |
| Número de tarjeta en hexadecimal | cardNumberHex                                                                                      | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Representación hexadecimal del número de tarjeta                        | Deje sin marcar                                                                        |
| Estado de la credencial          | credentialStatus                                                                                   | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Estado de la credencial de la tarjeta                                   | Casilla de verificación: active → active, deactivated → deactivated, deleted → deleted |
| Código de instalación            | facilityCode                                                                                       | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Código de instalación asociado con la tarjeta                           | Deje sin marcar                                                                        |
| ID externo                       | externalId                                                                                         | urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User   | ID único definido por el cliente, no expuesto en la interfaz de usuario | Deje sin marcar                                                                        |
| ID de departamento               | costCenter                                                                                         | urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User   | Identificador usado para asignar el departamento del usuario en Command | Deje sin marcar                                                                        |
| Cargo                            | cargo                                                                                              | urn:ietf:params:scim:schemas:core:2.0:User                     | Cargo o rol del usuario                                                 | Deje sin marcar                                                                        |
| Número de empleado               | número de empleado                                                                                 | urn:ietf:params:scim:schemas:core:2.0:User                     | ID de empleado                                                          | Deje sin marcar                                                                        |
| Número de teléfono               | <p>Nombre de variable: phoneNumber<br></p><p>Nombre externo: phoneNumbers.^\[type==work].value</p> | urn:ietf:params:scim:schemas:core:2.0:User                     | Número de teléfono del trabajo                                          | Deje sin marcar                                                                        |
| Departamento                     | departamento                                                                                       | urn:ietf:params:scim:schemas:core:2.0:User                     | Departamento del usuario                                                | Deje sin marcar                                                                        |
| Organización                     | organización                                                                                       | urn:ietf:params:scim:schemas:core:2.0:User                     | Empresa u organización                                                  | Deje sin marcar                                                                        |

</details>

***

**Aprovisionar usuarios y grupos**

{% hint style="warning" %}
Los usuarios agregados a la aplicación se envían automáticamente; los grupos deben enviarse manualmente.
{% endhint %}

<details>

<summary>Usuarios dentro de Okta</summary>

1. Inicie sesión en Okta.
2. A la izquierda, haga clic en Applications y luego en la aplicación Verkada.
3. Haz clic en la pestaña Asignaciones.
4. Haz clic en el menú desplegable Asignar y selecciona Asignar a personas.
5. Haz clic en Asignar para las personas que quieres aprovisionar en la aplicación.
6. Verás la información de ese usuario. En la parte inferior, haz clic en Guardar y volver.
7. Cuando se te redirija a la página Asignar, haz clic en Hecho.

</details>

<details>

<summary>Grupos dentro de Okta</summary>

1. Inicie sesión en Okta.
2. A la izquierda, haga clic en Applications y luego en la aplicación Verkada.
3. Haz clic en el menú desplegable Asignar y selecciona Asignar a grupos.
4. Haz clic en Asignar para los grupos que quieres aprovisionar en la aplicación.
5. Verás la información de ese grupo. En la parte inferior, haz clic en Guardar y volver.
6. Cuando se te redirija a la página Asignar, haz clic en Hecho.
7. En la parte superior, selecciona la pestaña Grupos de envío.
8. Haz clic en el menú desplegable Grupos de envío para encontrar grupos (por nombre o por regla).

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908982850/0e072e940214abd86eccae78/8375910_PushGroups2.png?expires=1766003400\&#x26;signature=c683ba9a537f5f61a445595354759205f7d05d3a013958409fa33d10e53b025e\&#x26;req=fSAvH8F8lYRfFb4f3HP0gBjiUrIpNNuxqoUP%2FsMKcUgdsP%2FBiZqRIbif1UoG%0Aack%3D%0A" alt="" width="800"></div>
9. Busca el grupo que quieres enviar y haz clic en Guardar. Si tiene éxito, el estado de envío muestra Activo.

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851187/ff3bcb4859a185c725971d13/XG0rEyG-XDWORuFFC5OnBuAAl8tUCxUnC-Kld0NoCJokuF5TFUGcUzWV_mvhwu8oB1rlI1RCg_RdNfl8d3vp41h2lbLGUnYWZJYhDPsNIx43BK16y4xlZlyyH-CQzJLAIvzS0nQqIeEWrnpXHLYUkO8?expires=1766003400\&#x26;signature=0246e57d8680e08596d6512b14df2c89c13364b4677a8339da387976b1684953\&#x26;req=fCghHsx%2FnIlYFb4f3HP0gFDQ0cgPnnmdT8g7G1F1L2o4ttgtkFgRDHzNIki%2B%0ABaM%3D%0A" alt="" width="800"></div>
10. Command luego etiqueta a los usuarios y grupos como administrados por SCIM, si se importan mediante SCIM.

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908983529/77b17d99bdb427518624c0dd/8375910_PushGroups.png?expires=1766003400\&#x26;signature=03b70057ea0ac3881d86f24a8181488733242f8779814dd825870515992d05a8\&#x26;req=fSAvH8F9mINWFb4f3HP0gPMJ%2F1wgTqLZsR1nHZfRlffqmSaMW1oNhJjjRzd5%0ARYc%3D%0A" alt="" width="800"></div>

</details>

***

**Eliminar usuarios administrados por SCIM de Command**

Cuando se desactiva un usuario administrado por SCIM en tu proveedor de identidades, puedes eliminar al usuario de Command de dos maneras:

* **Eliminar al usuario** – La cuenta se mueve a la página de Usuarios eliminados, pero conserva los registros históricos, roles y permisos.
* **Eliminar permanentemente al usuario** – Todos los roles, credenciales, registros de acceso y datos asociados se borran. Si el usuario se vuelve a aprovisionar mediante SCIM, Command crea un nuevo grabar de usuario.

{% hint style="warning" %}
Debes desactivar al usuario en tu proveedor de identidades (IdP) antes de que cualquiera de las opciones de eliminación esté disponible en Command.
{% endhint %}

***

**Problemas conocidos**

* **La actualización de los nombres de usuario (correos electrónicos) no surte efecto automáticamente en Command**. Si necesita cambiar un nombre de usuario, cancele la asignación del usuario de la aplicación SAML y luego vuelva a agregarlo a la aplicación para que el cambio surta efecto.
* **Si un usuario nuevo no puede iniciar sesión mediante SSO**, podría ser porque el dominio de correo electrónico no se está agregando a la configuración de SSO en el backend de Verkada. Si el correo electrónico del usuario está fuera de los dominios de correo electrónico proporcionados cuando se configuró SSO, esto hace que el usuario no pueda usar SSO. Si esta es la causa del problema, debes editar la configuración de SSO y agregar este dominio para resolver el problema.
* **Si encuentras este error al aprovisionar usuarios,** *"Error al intentar enviar la actualización de perfil para el usuario: Solicitud incorrecta. Errores informados por el servidor remoto: solicitud no válida",* consulta este [artículo de Okta](https://support.okta.com/help/s/article/verkada-provisioning-error-error-while-trying-to-push-profile-update-for-user-bad-request-errors-reported-by-remote-server-invalid-request?language=en_US) para obtener pasos de solución de problemas.
* **Si tiene cualquier otro problema al configurar SSO**, póngase en contacto con [equipo de soporte de Verkada](/command/es/necesitas-ayuda/contact-verkada-support.md).

***

{% hint style="info" %}
**¿Prefieres verlo en acción?** Echa un vistazo al [video tutorial](https://www.youtube.com/watch?v=YSMzqFwWlW4).
{% endhint %}
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/es/seguridad/identity-providers/okta.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
