For the complete documentation index, see llms.txt. This page is also available as Markdown.

Okta

Configura el SSO y el aprovisionamiento de usuarios con Okta

Verkada Command tiene la capacidad de integrarse con Okta (entre otros proveedores de identidades [IdP]) en 2 modalidades, según el caso de uso:

  • Lenguaje de marcado para aserciones de seguridad (SAML)

  • Sistema de gestión de identidades entre dominios (SCIM)

SAML gestiona el proceso de autenticación, lo que permite usar Okta para administrar el acceso a Command, igual que cualquier otra aplicación de Software como Servicio (SaaS) ya integrada en su tenant de Okta. Esto significa que Command puede incorporarse a su marco de identidad existente y que el acceso puede controlarse según sus políticas actuales.

SCIM le permite aprovechar sus usuarios y grupos existentes ya presentes en Okta y sincronizarlos con Command. Esto le permite conservar el proveedor de identidades central actual y configurar el acceso usando sus usuarios y grupos existentes mediante Command para controlar el acceso a la plataforma.

Verkada recomienda OIDC en lugar de SAML para mejorar la seguridad y facilitar la configuración. OIDC también permite Cifrado controlado por la empresa.


SSO basado en OIDC para Okta

Verkada Command admite inicio de sesión único (SSO) mediante OpenID Connect (OIDC) con Okta. Esta integración permite a nuestros usuarios autenticarse de forma segura y sin complicaciones usando sus credenciales existentes de Okta, lo que agiliza el acceso a Command y mejora la seguridad general.

Habilitar Cifrado controlado por la empresa (ECE) para mejorar la seguridad.


Configuración de OIDC

1

Vaya a su instancia de Okta para crear una nueva aplicación y administrar su configuración de OIDC. Haga clic en Applications en la opción de barra lateral Applications y haga clic en Create App Integration.

2

En Create a new app integration, seleccione OIDC - OpenID Connect como su método de inicio de sesión y Single-Page Application como su tipo de aplicación.

3

En Sign-in redirect URIs, asigne a su aplicación un nombre identificable y agregue los siguientes enlaces a la lista de URI de redirección de inicio de sesión:

a. https://command.verkada.com/oidc/okta/callback b. https://<org-short-name>.command.verkada.com/oidc/okta/callback, donde en la URL aparece el nombre corto de su organización de Command.

4

(Opcional) En Sign-out redirect URIs agregue https://command.verkada.com/.

5

En Assignments, seleccione Skip Group Assignment por ahora y haga clic en Save.

6

En Assignments, haga clic en el menú desplegable Assign para asignar esta aplicación a su perfil de usuario (y a otros perfiles de usuario relevantes).

7

En General, copie el Client ID que se muestra en Client Credentials.


Configuración de Command

1

En Verkada Command, vaya a All Products > Admin.

2

En la navegación izquierda, seleccione Login & Access.

3

Seleccione Single Sign-On Configuration.

4

En OIDC Configuration, haga clic en Add New.

a. Active Enable. b. (Opcional) Active Require OIDC SSO. c. En Select Provider, seleccione Okta. d. En Add Client and Tenant, haga clic en :plus:.

  1. En el campo Client ID pegue el Client ID que copió de Okta.

  2. En el campo Tenant ID en el campo ingrese la primera parte de la URL de su instancia de Okta. Debe verse así: https://yourinstancename.okta.com.

  3. Haga clic en Done.

h. Dominios de correo electrónico, haga clic en :plus:.

  1. Ingrese el nombre de su dominio correspondiente (p. ej., @verkada.com).

  2. Haga clic en Done.

5

En Login Test, haga clic en Run Login Test.

6

Una prueba de inicio de sesión correcta debería redirigir a la página de configuración de OIDC. Una vez que haya iniciado sesión, agregue el dominio que necesita incluir en la lista de permitidos.

7

Una vez agregado su dominio, ejecute nuevamente la prueba de inicio de sesión. El SSO no se habilitará hasta que esta segunda prueba de inicio de sesión se complete correctamente.

8

Una vez que su dominio esté verificado, debería verlo validado correctamente.

Última actualización

¿Te fue útil?