Okta
Configura SSO y el aprovisionamiento de usuarios con Okta
Verkada Command tiene la capacidad de integrarse con Okta (entre otros proveedores de identidad [IdP]) en 2 capacidades, segĆŗn el caso de uso:
OpenID Connect (OIDC)
Lenguaje de marcado para aserciones de seguridad (SAML)
System for Cross-Domain gestión de identidades (SCIM)
OIDC y SAML ambos gestionan la autenticación, lo que permite a Okta administrar el acceso a Command de la misma manera que administra el acceso a otras aplicaciones SaaS en su entorno. Ambos protocolos le permiten integrar Command en su marco de identidad existente y autorizar a los usuarios de acuerdo con sus polĆticas actuales.
SCIM le permite aprovechar sus usuarios y grupos existentes en Okta y sincronizarlos con Command. Esto le permite conservar el IdP central actual y configurar permisos en Command utilizando sus usuarios y grupos existentes.
SSO basado en OIDC para Okta
Verkada Command admite el inicio de sesión único (SSO) a través de OpenID Connect (OIDC) con Okta. Esta integración permite a nuestros usuarios autenticarse de forma fluida y segura utilizando sus credenciales existentes de Okta, agilizando el acceso a Command y mejorando la seguridad general.
SSO de OIDC
SĆ
SSO de SAML
SĆ
Aprovisionamiento de usuarios SCIM
SĆ
Compatibilidad con ECE
SĆ
Configuración de OIDC
Vaya a su instancia de Okta para crear una nueva aplicación y gestionar su configuración de OIDC. Haga clic en Applications en la opción Applications de la barra lateral y haga clic en Create App Integration.

En Create a new app integration, seleccione OIDC - OpenID Connect como su método de inicio de sesión y Single-Page Application como su tipo de aplicación.

En Sign-in redirect URIs, asigne a su aplicación un nombre identificable y agregue los siguientes enlaces a la lista de Sign-in redirect URIs:
a. https://command.verkada.com/oidc/okta/callback b. https://<org-short-name>.command.verkada.com/oidc/okta/callback, donde en la URL estÔ el nombre corto de su organización de Command.

(Opcional) En Sign-out redirect URIs agregue https://command.verkada.com/.

En Assignments, seleccione Skip Group Assignment por ahora y haga clic en Save.

En Assignments, haga clic en el menú desplegable Assign para asignar esta aplicación a su perfil de usuario (y otros relevantes).

En General, copie el ID de cliente que se muestra en Client Credentials.

configuración de Command
En Verkada Command, ve a All Products > Admin.
En la navegación izquierda, seleccione Inicio de sesión y acceso.
Seleccione Configuración de inicio de sesión único.
En Configuración de OIDC, haga clic en Agregar nuevo.
a. Active Habilitar. b. (Opcional) Active Requerir SSO de OIDC. c. En Seleccione Proveedor, seleccione Okta. d. En Agregar cliente e inquilino, haga clic en :plus:.
En el ID de cliente En el campo, pegue el ID de cliente que copió de Okta.
En el ID de inquilino En el campo, introduzca la primera parte de la URL de su instancia de Okta. Debe verse asĆ: https://yourinstancename.okta.com.
Haga clic en Listo.

h. Dominios de correo electrónico, haga clic en :plus:.
Introduzca el nombre de dominio presente (p. ej., @verkada.com).
Haga clic en Listo.

En Login Test, haga clic en Run Login Test.
Una prueba de inicio de sesión exitosa deberĆa redirigir a la pĆ”gina de configuración de OIDC. Una vez que haya iniciado sesión, agregue el dominio que necesita incluir en la lista de ą¤ ą¤Øą„ą¤®ą¤¤ą¤æ.
Una vez que se haya agregado su dominio, ejecute la prueba de inicio de sesión nuevamente. El SSO no se habilitarÔ hasta que esta segunda prueba de inicio de sesión se complete correctamente.
Una vez verificado su dominio, deberĆa verlo validado correctamente.
Iniciar sesión mediante la aplicación móvil
Abra su aplicación Command.
En el campo de dirección de correo electrónico, introduzca su correo electrónico y haga clic en Siguiente.
DeberĆa ser redirigido a su IdP (Okta) para completar el proceso de inicio de sesión.
Integración SAML de Okta
Antes de empezar
Para una integración exitosa, elija la mejor ruta para su región:
Para organizaciones de EE. UU., utilizarÔ una aplicación Verkada existente siguiendo los pasos directamente a continuación.
Para organizaciones de la UE y AUS, siga los pasos de la siguiente sección para configurar una nueva integración de aplicación en Okta.
Configuración
En Okta, seleccione la pestaña Assignments para la aplicación. Haga clic en Assign y seleccione People o Groups para habilitar SSO para estos usuarios.
Seleccione la pestaña Sign On para la aplicación.
DesplƔcese hacia abajo hasta SAML Signing Certificates y haga clic en Generate new certificate si no existe un nuevo certificado.
A la derecha del certificado, seleccione el menĆŗ desplegable Actions y haga clic en View IdP metadata.

Haga clic con el botón derecho en los metadatos, seleccione "Save As" y descÔrguelos como archivo XML.
DespuƩs de descargar el archivo XML, cƔrguelo en Command.
En la sección Verify Metadata, haga clic en Run Login Test.
Iniciar sesión mediante la aplicación móvil
Abra su aplicación Command.
En el campo de dirección de correo electrónico, introduzca su correo electrónico y haga clic en Siguiente.
DeberĆa ser redirigido a su IdP (Okta) para completar el proceso de inicio de sesión.
Solución de problemas
La actualización de nombres de usuario (correos electrónicos) no surte efecto automÔticamente en Command. Si necesita cambiar un nombre de usuario, desasigne al usuario de la aplicación SAML y luego vuelva a agregarlo a la aplicación para que el cambio surta efecto.
Si un usuario nuevo no puede iniciar sesión mediante SSO, puede deberse a que el dominio de correo electrónico no se estÔ agregando a la configuración de SSO en el backend de Verkada. Si el correo electrónico del usuario estÔ fuera de los dominios de correo configurados cuando se configuró SSO, el usuario no puede usar SSO. Si esta es la causa del problema, debe editar la configuración de SSO y agregar este dominio para resolver el problema.
Si experimenta cualquier otro problema al configurar SSO, contacte a equipo de soporte de Verkada.
Integración SCIM de Okta
Antes de empezar
Necesita un token de API para conectarse al extremo SCIM de Verkada. Este token es único para la organización de Verkada. Aprenda cómo obtener un token de API SCIM.
Para una integración exitosa, elija la mejor ruta para su región:
Para organizaciones de EE. UU., siga los pasos de Crear una aplicación Verkada de Okta.
Para organizaciones de la UE y AUS, siga los pasos de Habilitar el aprovisionamiento SCIM en la aplicación de Okta.
Para confirmar en qué región se encuentra, consulte dónde se creó su organización para Verkada.
Crear una aplicación Verkada de Okta
Configurar la aplicación Verkada de Okta
Atributos adicionales para usuarios administrados por SCIM
Aprovisionar usuarios y grupos
Los usuarios agregados a la aplicación se envĆan automĆ”ticamente; los grupos deben enviarse manualmente.
Eliminar usuarios administrados por SCIM de Command
Cuando un usuario administrado por SCIM se desactiva en su proveedor de identidades, puede eliminar al usuario de Command de dos maneras:
Eliminar al usuario ā La cuenta se mueve a la pĆ”gina Usuarios eliminados, pero conserva los registros históricos, roles y permisos.
Eliminar permanentemente al usuario ā Se borran todos los roles, credenciales, registros de acceso y datos asociados. Si el usuario se vuelve a aprovisionar mediante SCIM, Command crea un nuevo registro de usuario (grabar).
Debe desactivar al usuario en su proveedor de identidades (IdP) antes de que cualquiera de las opciones de eliminación esté disponible en Command.
Solución de problemas
Si encuentra este error al aprovisionar usuarios, "Error al intentar enviar la actualización de perfil para el usuario: Bad Request. Errors reported by remote server: Invalid request", consulte este artĆculo de Okta para obtener pasos de solución de problemas.
Si experimenta cualquier otro problema al configurar SCIM, contacte a equipo de soporte de Verkada.
Ćltima actualización
ĀæTe fue Ćŗtil?




















