> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/es/seguridad/identity-providers/okta.md).

# Okta

Verkada Command tiene la capacidad de integrarse con Okta (entre otros proveedores de identidad \[IdP]) en 2 capacidades, según el caso de uso:

* OpenID Connect (OIDC)
* Lenguaje de marcado para aserciones de seguridad (SAML)
* System for Cross-Domain gestión de identidades (SCIM)

**OIDC** y **SAML** ambos gestionan la autenticación, lo que permite a Okta administrar el acceso a Command de la misma manera que administra el acceso a otras aplicaciones SaaS en su entorno. Ambos protocolos le permiten integrar Command en su marco de identidad existente y autorizar a los usuarios de acuerdo con sus políticas actuales.

**SCIM** le permite aprovechar sus usuarios y grupos existentes en Okta y sincronizarlos con Command. Esto le permite conservar el IdP central actual y configurar permisos en Command utilizando sus usuarios y grupos existentes.

{% hint style="info" %}
Verkada recomienda OIDC en lugar de SAML por una seguridad mejorada y una configuración más sencilla. OIDC también permite [Cifrado controlado por la empresa](/command/es/seguridad/enterprise-controlled-encryption.md).
{% endhint %}

***

{% tabs %}
{% tab title="OIDC (recomendado)" %}

#### SSO basado en OIDC para Okta

Verkada Command admite el inicio de sesión único (SSO) a través de OpenID Connect (OIDC) con Okta. Esta integración permite a nuestros usuarios autenticarse de forma fluida y segura utilizando sus credenciales existentes de Okta, agilizando el acceso a Command y mejorando la seguridad general.

{% hint style="info" %}
Activar [Cifrado controlado por la empresa (ECE)](/command/es/seguridad/enterprise-controlled-encryption.md) para una mayor seguridad.
{% endhint %}

| Función                            | Compatible |
| ---------------------------------- | :--------: |
| SSO de OIDC                        |     Sí     |
| SSO de SAML                        |     Sí     |
| Aprovisionamiento de usuarios SCIM |     Sí     |
| Compatibilidad con ECE             |     Sí     |

***

**Configuración de OIDC**

{% stepper %}
{% step %}
**Vaya a su instancia de Okta para crear una nueva aplicación y gestionar su configuración de OIDC. Haga clic en Applications en la opción Applications de la barra lateral y haga clic en Create App Integration.**

<div align="left" data-with-frame="true"><img src="/files/8f887b7218c605c9f9f2549608baa80aea7cd029" alt="" width="563"></div>
{% endstep %}

{% step %}
**En Create a new app integration, seleccione OIDC - OpenID Connect como su método de inicio de sesión y Single-Page Application como su tipo de aplicación.**

<div align="left" data-with-frame="true"><img src="/files/7e26749410b9880354644fada2c1389fb71446cf" alt="" width="563"></div>
{% endstep %}

{% step %}
**En Sign-in redirect URIs, asigne a su aplicación un nombre identificable y agregue los siguientes enlaces a la lista de Sign-in redirect URIs:**

a. <https://command.verkada.com/oidc/okta/callback>\
b. [https://\<org-short-name>.command.verkada.com/oidc/okta/callback](http://org-short-name.command.verkada.com/oidc/okta/callback), donde en la URL está el nombre corto de su organización de Command.

<div align="left" data-with-frame="true"><img src="/files/3c61e72e6bbd867e2b967937de36eb958b42125c" alt="" width="800"></div>
{% endstep %}

{% step %}
**(Opcional) En Sign-out redirect URIs agregue** [**https://command.verkada.com/**](https://command.verkada.com/)**.**

<div align="left" data-with-frame="true"><img src="/files/5584deede2160844c9f1f4f41d33af1d7ae035d8" alt="" width="800"></div>
{% endstep %}

{% step %}
**En Assignments, seleccione Skip Group Assignment por ahora y haga clic en Save.**

<div align="left" data-with-frame="true"><img src="/files/7fc32c20169ba7655237dff30ed4149e1fe8ab5d" alt="" width="800"></div>
{% endstep %}

{% step %}
**En Assignments, haga clic en el menú desplegable Assign para asignar esta aplicación a su perfil de usuario (y otros relevantes).**

<div align="left" data-with-frame="true"><img src="/files/987564b74d76b45cd2eee18cd32fd2b12c704b87" alt="" width="800"></div>
{% endstep %}

{% step %}
**En General, copie el ID de cliente que se muestra en Client Credentials.**

<div align="left" data-with-frame="true"><img src="/files/1b4879d9f46ed15d324f7c0cc066fe6ae5953032" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

***

**configuración de Command**

{% stepper %}
{% step %}
**En Verkada Command, ve a All Products > Admin.**
{% endstep %}

{% step %}
**En la navegación izquierda, seleccione Inicio de sesión y acceso.**
{% endstep %}

{% step %}
**Seleccione Configuración de inicio de sesión único.**
{% endstep %}

{% step %}
**En Configuración de OIDC, haga clic en Agregar nuevo.**

a. Active **Habilitar.**\
b. (Opcional) Active **Requerir SSO de OIDC.**\
c. En **Seleccione Proveedor,** seleccione **Okta.**\
d. En **Agregar cliente e inquilino,** haga clic en :plus:.

1. En el **ID de cliente** En el campo, pegue el ID de cliente que copió de Okta.
2. En el **ID de inquilino** En el campo, introduzca la primera parte de la URL de su instancia de Okta. Debe verse así: [https://yourinstancename.okta.com](https://yourinstancename.okta.com/).
3. Haga clic en **Listo**.

   <div align="left" data-with-frame="true"><img src="/files/72c1d67ff7e7b959c100d872aafb6ca7007c0d69" alt="" width="800"></div>

h. **Dominios de correo electrónico,** haga clic en :plus:**.**

1. Introduzca el nombre de dominio presente (p. ej., @verkada.com).
2. Haga clic en **Listo**.

   <div align="left" data-with-frame="true"><img src="/files/cb57167e7dd676d2acacdcf3317dcbbaaaf540cf" alt="" width="800"></div>

{% endstep %}

{% step %}
**En Login Test, haga clic en Run Login Test.**
{% endstep %}

{% step %}
**Una prueba de inicio de sesión exitosa debería redirigir a la página de configuración de OIDC. Una vez que haya iniciado sesión, agregue el dominio que necesita incluir en la lista de अनुमति.**
{% endstep %}

{% step %}
**Una vez que se haya agregado su dominio, ejecute la prueba de inicio de sesión nuevamente. El SSO no se habilitará hasta que esta segunda prueba de inicio de sesión se complete correctamente.**
{% endstep %}

{% step %}
**Una vez verificado su dominio, debería verlo validado correctamente.**
{% endstep %}
{% endstepper %}

***

#### Iniciar sesión mediante la aplicación móvil

{% hint style="info" %}
Las aplicaciones Command para Android e iOS admiten inicio de sesión basado en OIDC.
{% endhint %}

{% stepper %}
{% step %}
**Abra su aplicación Command.**
{% endstep %}

{% step %}
**En el campo de dirección de correo electrónico, introduzca su correo electrónico y haga clic en Siguiente.**
{% endstep %}

{% step %}
**Debería ser redirigido a su IdP (Okta) para completar el proceso de inicio de sesión.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SAML" %}
**Integración SAML de Okta**

***

**Antes de empezar**

Para una integración exitosa, elija la mejor ruta para su región:

* [Habilitar SAML para su cuenta de Command](/command/es/seguridad/identity-providers.md#upload-saml-xml-metadata)
* **Para organizaciones de EE. UU.**, utilizará una aplicación Verkada existente siguiendo los pasos directamente a continuación.
* **Para organizaciones de la UE y AUS**, siga los pasos de la siguiente sección para configurar una nueva integración de aplicación en Okta.

<details>

<summary>Crear una aplicación Verkada de Okta (regiones de EE. UU.)</summary>

1. **Inicie sesión en Okta.**
2. **Vaya a la página Applications y haga clic en Browse App Catalog.**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449896715/390b39e32ff7892e3a4c7123/Screen+Shot+2022-01-17+at+3.17.12+PM.png?expires=1766003400\&#x26;signature=22f123d38bacf85fa5a9f30c9dc7a5242cd3ed61d9a71b44aa24cf937709bb14\&#x26;req=cCQuHsB4moBaFb4f3HP0gK8CSkgsYzn3qhkkLT8eMaCLqqJiY68f8kCdYBCM%0AqY4%3D%0A" alt="" width="800"></div>
3. **En la barra de búsqueda, escriba Verkada.**
4. **Haga clic en Add Integration.**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449897287/e17bbcb0aac5233606a71783/Screen+Shot+2022-01-17+at+3.18.45+PM.png?expires=1766003400\&#x26;signature=e671263a738671cf7f24df811082e25d8d9fa670f5c9024e9085b5f6e1883fe3\&#x26;req=cCQuHsB5n4lYFb4f3HP0gK4OGuNco5idOO0lt8OafCOqMnOFTJEqxdcz3ZfH%0AOH8%3D%0A" alt="" width="800"></div>
5. **Haga clic en Done.**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449897651/d563f47daacb254236cf0454/Screen+Shot+2022-01-17+at+3.21.27+PM.png?expires=1766003400\&#x26;signature=6871448aecf02075e8f29cf2fd6c1f908b7793f1d57c547e7cf0f4efbd479ea3\&#x26;req=cCQuHsB5m4ReFb4f3HP0gGt1PTq1x%2B0JH9fUDuo6%2F3taZSMJf6DmU%2FgeF4xI%0AEkA%3D%0A" alt="" width="800"></div>
6. **En Okta, seleccione la pestaña Sign On para la aplicación Verkada y haga clic en Edit.**

   <div align="left" data-with-frame="true"><img src="/files/dc14370a4af0f1b0f14549a1dcf19db3db6238c0" alt="" width="800"></div>
7. **Desplácese hacia abajo hasta Advanced Sign-On Settings e introduzca el ID de cliente de su cuenta de Command.**

   <div align="left" data-with-frame="true"><img src="/files/91ccdfab4a2c191b7524d0357e57f0aefabafc23" alt="" width="800"></div>
8. **Seleccione Save.**

   <div align="left" data-with-frame="true"><img src="/files/d34f8d1a96c26f254b32b99f6ae01116ae763e5f" alt="" width="800"></div>

</details>

<details>

<summary>Configurar una nueva integración de aplicación desde Okta (regiones UE y AUS)</summary>

1. **Vaya a Applications y seleccione Create App Integration.**
2. **En Create a new app integration, seleccione SAML 2.0 y haga clic en Next.**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/1102852007/dd17f8b70d0287d06a11ba40/image.png?expires=1766003400\&#x26;signature=f6e24360efec33ff0e3afa6f07c4c112175037ddb034853b56107bf332cba625\&#x26;req=dSEnFMF7n4FfXvMW1HO4zXPltyd%2B2lhHD1n4y9sXweynIKPYzWTArMzGiQk2%0AxFxH%0A" alt="" width="800"></div>
3. **En la página "Create a SAML integration", en General Settings, introduzca un nombre de aplicación, opcionalmente añada un logotipo de aplicación y luego haga clic en Next.**
4. **En la página de configuración de SAML, complete la URL de inicio de sesión única y Audience URI (SP Entity ID) con estos enlaces:**

   * Para organizaciones de la UE: [https://saml.prod2.verkada.com/saml/sso/\<client-ID>](https://saml.prod2.verkada.com/saml/sso/%3Cclient-ID%3E)
   * Para organizaciones de AUS: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-ID>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-ID%3E)

   Marque la casilla **Use esto para la URL del destinatario y la URL de destino** casilla.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>ID de cliente</strong> debe extraerse de la configuración de Command y reemplazarse en los enlaces insertados en la aplicación de Okta.</p></div>

   <div align="left" data-with-frame="true"><figure><img src="/files/49846c6f53e85e5d130191ac7eb7d847ee62f20a" alt="" width="800"><figcaption></figcaption></figure></div>
5. **El nombre de usuario de la aplicación es el nombre de usuario de Okta.**
6. **Haga clic en Next. En la página de comentarios, marque la casilla etiquetada "This is an internal app that we have created". Haga clic en Finish.**

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/1102855332/9fae260feef25cb11bd7cd27/image.png?expires=1766003400\&#x26;signature=50ce8e5764340d45248e6c299c221ff32cda6ea62da6428016d113d088f43943\&#x26;req=dSEnFMF7mIJcW%2FMW1HO4zWsfcy8mxJmpu5er%2BtIFWBX5DFNhGgak3xp5mWgs%0A0Rgx%0A" alt="" width="800"></div>

1. **En la sección de declaraciones de atributos, configure la asignación de atributos de la siguiente manera:**

   * `correo electrónico` > `user.email`
   * `nombre` > `user.firstName`
   * `apellido` > `user.lastName`

   <div align="left" data-with-frame="true"><figure><img src="/files/556489d6e24348044f5e130c74f62a93a56413bc" alt="" width="800"><figcaption></figcaption></figure></div>

</details>

***

**Configuración**

{% stepper %}
{% step %}
**En Okta, seleccione la pestaña Assignments para la aplicación. Haga clic en Assign y seleccione People o Groups para habilitar SSO para estos usuarios.**
{% endstep %}

{% step %}
**Seleccione la pestaña Sign On para la aplicación.**
{% endstep %}

{% step %}
**Desplácese hacia abajo hasta SAML Signing Certificates y haga clic en Generate new certificate si no existe un nuevo certificado.**
{% endstep %}

{% step %}
**A la derecha del certificado, seleccione el menú desplegable Actions y haga clic en View IdP metadata.**

<div align="left" data-with-frame="true"><img src="/files/2657ba37575bf264f22622bc9617a265fbd74087" alt="" width="800"></div>
{% endstep %}

{% step %}
**Haga clic con el botón derecho en los metadatos, seleccione "Save As" y descárguelos como archivo XML.**
{% endstep %}

{% step %}
**Después de descargar el archivo XML,** [**cárguelo en Command**](/command/es/seguridad/identity-providers.md#upload-saml-xml-metadata)**.**
{% endstep %}

{% step %}
**En la sección Verify Metadata, haga clic en Run Login Test.**
{% endstep %}
{% endstepper %}

***

#### Iniciar sesión mediante la aplicación móvil

{% hint style="info" %}
Las aplicaciones Command para Android e iOS admiten inicio de sesión basado en SAML.
{% endhint %}

{% stepper %}
{% step %}
**Abra su aplicación Command.**
{% endstep %}

{% step %}
**En el campo de dirección de correo electrónico, introduzca su correo electrónico y haga clic en Siguiente.**
{% endstep %}

{% step %}
**Debería ser redirigido a su IdP (Okta) para completar el proceso de inicio de sesión.**
{% endstep %}
{% endstepper %}

***

**Solución de problemas**

* **La actualización de nombres de usuario (correos electrónicos) no surte efecto automáticamente en Command**. Si necesita cambiar un nombre de usuario, desasigne al usuario de la aplicación SAML y luego vuelva a agregarlo a la aplicación para que el cambio surta efecto.
* **Si un usuario nuevo no puede iniciar sesión mediante SSO**, puede deberse a que el dominio de correo electrónico no se está agregando a la configuración de SSO en el backend de Verkada. Si el correo electrónico del usuario está fuera de los dominios de correo configurados cuando se configuró SSO, el usuario no puede usar SSO. Si esta es la causa del problema, debe editar la configuración de SSO y agregar este dominio para resolver el problema.
* **Si experimenta cualquier otro problema al configurar SSO**, contacte a [equipo de soporte de Verkada](/command/es/necesitas-ayuda/contact-verkada-support.md).
  {% endtab %}

{% tab title="Aprovisionamiento de usuarios (SCIM)" %}

#### Integración SCIM de Okta

***

**Antes de empezar**

{% stepper %}
{% step %}
**Necesita un token de API para conectarse al extremo SCIM de Verkada. Este token es único para la organización de Verkada. Aprenda cómo** [**obtener un token de API SCIM**](/command/es/seguridad/identity-providers/scim-token-management.md)**.**
{% endstep %}

{% step %}
**Para una integración exitosa, elija la mejor ruta para su región:**

* **Para organizaciones de EE. UU.**, siga los pasos de Crear una aplicación Verkada de Okta.
* **Para organizaciones de la UE y AUS**, siga los pasos de Habilitar el aprovisionamiento SCIM en la aplicación de Okta.
  {% endstep %}
  {% endstepper %}

{% hint style="warning" %}
Para confirmar en qué región se encuentra, [consulte dónde se creó su organización para Verkada](/command/es/primeros-pasos/get-started-with-verkada-command.md).
{% endhint %}

***

**Crear una aplicación Verkada de Okta**

<details>

<summary>Región de EE. UU.</summary>

1. Inicie sesión en Okta.
2. En el panel de navegación izquierdo, haga clic en Applications.
3. En la parte superior, haga clic en Browse App Catalog.

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449896715/390b39e32ff7892e3a4c7123/Screen+Shot+2022-01-17+at+3.17.12+PM.png?expires=1766003400&#x26;signature=22f123d38bacf85fa5a9f30c9dc7a5242cd3ed61d9a71b44aa24cf937709bb14&#x26;req=cCQuHsB4moBaFb4f3HP0gK8CSkgsYzn3qhkkLT8eMaCLqqJiY68f8kCdYBCM%0AqY4%3D%0A" alt="" width="800"></div>

4\. En la barra de búsqueda, escriba Verkada, haga clic en la aplicación y luego haga clic en Add Integration.

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/862216187/b148b14a43ce418501b12069/8375910_OktaSCIMintegration.png?expires=1766003400&#x26;signature=2ed4243f90ccb2112842367c8966cd540765dba751717a8f5963079ce366b0fc&#x26;req=fCYlFMh4nIlYFb4f3HP0gBUSQgAMwz4tz0EiSwyS8tw2UQZtrTgdZJv0gOHs%0AYM4%3D%0A" alt="" width="800"></div>

5\. Para Application label, escriba Verkada (o cualquier nombre único que prefiera) y haga clic en Done.

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449897651/d563f47daacb254236cf0454/Screen+Shot+2022-01-17+at+3.21.27+PM.png?expires=1766003400\&#x26;signature=6871448aecf02075e8f29cf2fd6c1f908b7793f1d57c547e7cf0f4efbd479ea3\&#x26;req=cCQuHsB5m4ReFb4f3HP0gGt1PTq1x%2B0JH9fUDuo6%2F3taZSMJf6DmU%2FgeF4xI%0AEkA%3D%0A" alt="" width="800"></div>

</details>

<details>

<summary>Región de la UE y AUS</summary>

1. Inicie sesión en Okta.
2. Vaya a la página Applications y haga clic en Create App Integration.

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851144/63f1c84c55eb91cd2c8eaa9a/WsSZmmICcArfKIUzbJYN4_T5Sra5e6IO34jeIdFraM2YPNuIIjjJ8Rh1vnOMjVmDq_dGKbLpqX4o_QT0NP6DyPgJhyjHAy2BUydB7V23rMr5xFPmT4icGAsCgohn0m5wTxje0zah2xX4sQ1xtlm25wo?expires=1766003400\&#x26;signature=19aae02631c4e9ad01969e320ce1ad7c0984fcae271d336cd2f177974e686414\&#x26;req=fCghHsx%2FnIVbFb4f3HP0gFX9cCgDlGGbgLvgCfpHtN1iQ4hvq%2F9YOxRafCNG%0ARbA%3D%0A" alt="" width="800"></div>
3. En Create a new app integration, seleccione SAML 2.0 y haga clic en Next.
4. En el campo App name, introduzca un nombre y haga clic en Next.
5. En Create SAML Integration:
   1. Para Single sign-on URL:

      Para organizaciones de la UE: [https://saml.prod2.verkada.com/saml/login/\<org short name>](https://saml.prod2.verkada.com/saml/login/) donde *\<nombre corto de la organización>* es el nombre corto de su organización.

      Para organizaciones de AUS: [https://saml.ap-syd.verkada.com/saml/login/\<org short name> ](https://saml.prod3.verkada.com/saml/login/)donde *\<nombre corto de la organización>* es el nombre corto de su organización.
   2. Para Audience URI (SP Entity ID):

      Para organizaciones de la UE:[ https://saml.prod2.verkada.com/saml/sso/\<org short name> ](https://saml.prod2.verkada.com/saml/sso/)donde *\<nombre corto de la organización>* es el nombre corto de su organización.

      Para organizaciones de AUS: [https://saml.](https://saml.prod3.verkada.com/saml/sso/)[ap-syd](https://saml.prod3.verkada.com/saml/login/)[.verkada.com/saml/sso/\<org short name> ](https://saml.prod3.verkada.com/saml/sso/)donde *\<nombre corto de la organización>* es el nombre corto de su organización.
   3. Desplácese hacia abajo y haga clic en Next.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851148/6fd39889aad356e828a9f1e2/c95BQJPAkrZwgMRjzr1FQ1hIT28LoFNI5VMyRfx65HTud87oLHkEbrzq8LPe01MHtA6tKF-sRYv8p0cKUCQkVUThaoJnWGxBHj-Him2q5DmIdm-bQy0dzvQpk0cRvWwRvGf1PTZzGTn79b1zfz_gA98?expires=1766003400\&#x26;signature=5fd20b86013bc0f4ba28cbdd3d233f71a2a6961cec82c73c0b477748fb44a9ef\&#x26;req=fCghHsx%2FnIVXFb4f3HP0gIsENFokZPlQ6p7gfi0ihxbn4uDdLx%2FWBqOO7c3X%0APHg%3D%0A" alt="" width="800"></div>
6. Seleccione el botón de opción I’m an Okta customer adding an internal app y haga clic en Finish (opcionalmente, puede omitir las preguntas adicionales de Okta).
7. En la navegación izquierda, haga clic en Applications y haga clic en su aplicación recién creada (si no se redirige automáticamente a su aplicación).
8. En la parte superior, seleccione la pestaña General:
   1. En la parte superior derecha, haga clic en Edit para la configuración de la aplicación.
   2. Marque la casilla Enable SCIM provisioning.
   3. Haga clic en Guardar.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851153/bfa634bbbaae62cca595a09f/vwlKHLqNXGQkFOWEkVbAKXZhzP-aSETLv4m9IQ3O2gzBpP9Np7ocOAkzAktGxC8wM53R8WR3etrx2fs3zsjCXL20YbqEy7DwD8i48-hxcB3FXdllet8sYm3zUtzgB55G0EUGEW1ji0uXjMIYZyzepjA?expires=1766003400\&#x26;signature=55027176fa5d6a8129c53a97c6743086c488a3e43abc188cf83104121a54e73f\&#x26;req=fCghHsx%2FnIRcFb4f3HP0gFJXoIOCtJbQzP0a%2FnhB2y7JCSg5lWFQzV%2F2FDTF%0Ai%2BI%3D%0A" alt="" width="800"></div>
9. En SCIM Connection:
   1. En la parte superior de su aplicación recién creada, seleccione la pestaña Provisioning.
   2. Haga clic en Edit para la configuración de SCIM Connection.
   3. Para SCIM connector base URL

      Para organizaciones de la UE, <https://scim.prod2.verkada.com/scim>

      Para organizaciones de AUS, [https://scim.ap-syd.verkada.com/scim](https://scim.prod2.verkada.com/scim)
   4. Para Unique identifier field for users, introduzca userName.
   5. Marque las casillas Push New Users, Push Profile Updates y Push Groups.
   6. Haga clic en el menú desplegable Authentication Mode y seleccione HTTP Header.
10. Copie y pegue el token SCIM de Command en el campo Authorization.

    <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851157/96d872e82636280e8810b5cd/2psAWP661MUUm0bwdb-15pWDM2yInrCLzJ52ju9UQ141G1OuZWQvUCD-MJE3HWMumJyPIyqIxUXUfmJG7JtQ4DaTJ6OkaaThBRqXBDWznAvJ8F-6vRExzhUfbTQVHJ9ySeGsrujuOhPE9kEmMykpFpo?expires=1766003400\&#x26;signature=1a3a6dac2cf88e1fc3668dca25798e5742035c80f146cd21a11274e619978943\&#x26;req=fCghHsx%2FnIRYFb4f3HP0gIT5S38DtHQhhUWTe3Q20l5GdXTLrtOI2YLqFnK0%0ARYY%3D%0A" alt="" width="800"></div>
11. Haga clic en Guardar.

</details>

***

**Configurar la aplicación Verkada de Okta**

<details>

<summary>Región de EE. UU.</summary>

1. Inicie sesión en Okta.
2. A la izquierda, haga clic en Applications y haga clic en la aplicación Verkada.
3. A la izquierda, seleccione la pestaña Provisioning.
4. En la pestaña Provisioning > Integration:
   1. Haga clic en Configure API Integration.
   2. Marque la casilla Enable API integration.
   3. En el campo API Token, copie y pegue el token API generado por Command.
   4. Haga clic en Guardar.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851164/bfaea19da7bc2d70c8718f59/1Uqq8IPPIlQxHHrtgwQX2uoof53IwL43EqOj6sgOKGkL21FpMDgPKvZU4O3UR8axr9tSc0o-EfGs239SNAEqxzIKwfe8j1N5UXZPHSHo4-fH0O9vh470EhNgw2TU77d72HjC0YEJEFEkQ9gjuJM3JxM?expires=1766003400\&#x26;signature=fec9e530aff69237affe8757ddf306027fbc84c81bc5a234c9c4846d0077cf97\&#x26;req=fCghHsx%2FnIdbFb4f3HP0gOEEIFpHRoy4XZ%2Bzea%2BP76fZ9tG4Lw5cmlHZAO6w%0ASvA%3D%0A" alt="" width="800"></div>
5. En la pestaña Provisioning > Settings:
   1. Seleccione To App y haga clic en Edit.
   2. Marque la casilla Enable para Create Users, Update User Attributes y Deactivate Users.
   3. Haga clic en Guardar.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851172/d574d2353093abe51f46555f/oEFsUMqaaEmJgSbRL43Q-r3TBLlIl1p0E0z_zu8-iNUsfnUUOM4BY2SodL6eCh99zJ6GERBJX7MCbSGsyBHMgvKnmAEaLE_R8KDIj6x1P6eTXrGJPYyALWqsNQ7q5--t4wu6RsmCY6wPsW8mQAV6ees?expires=1766003400\&#x26;signature=fc77bae6b81720fccb8f86f3570051605226a436ed4b940553c8b4046495089f\&#x26;req=fCghHsx%2FnIZdFb4f3HP0gCKBhfXRZqkUtOVsefJPDM96y22ejfZXznC1xdmM%0AdIc%3D%0A" alt="" width="800"></div>
6. En la pestaña Provisioning > sección To App > Verkada Attribute Mappings, haga clic en Go to Profile Editor.
7. Asegúrese de que los atributos coincidan, como se muestra en el ejemplo siguiente. Puede agregar más atributos de los que se muestran. Consulte [Agregar atributos a usuarios administrados por SCIM](#add-attributes-to-scim-managed-users).

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851176/a0db505658eaae5d0d626de0/PIBYFY8jXzcT7lnRd57pjtfZum9oDzyH5Rx9BiiAKmE6sJflxxQCBQL2HacJRGzZdSH_bIICRVTIt7_BrXbmiJLwyTLxPFAVEtmsQiwPb9qzNrimmTL15XZzwoU2sZivYIIFHNtrvVJDd15Zuff0Oc4?expires=1766003400\&#x26;signature=8b1b23a5e437f5e559e1ae4ed7f555efd35d8fcb36bd832b8a5fcf5c251ed4de\&#x26;req=fCghHsx%2FnIZZFb4f3HP0gGCncM16IH%2BM1u2IZJmbblnERJH2LTdehgXA1xRb%0AF%2Bk%3D%0A" alt="" width="800"></div>

</details>

<details>

<summary>Región de la UE y AUS</summary>

1. Inicie sesión en Okta.
2. A la izquierda, haga clic en Applications y haga clic en la aplicación Verkada.
3. En la pestaña Provisioning > Settings:
   1. Seleccione To App y haga clic en Edit.
   2. Marque la casilla Enable para Create Users, Update User Attributes y Deactivate Users.
   3. Haga clic en Save. Puede agregar más atributos de los que se muestran. Consulte [Agregar atributos a usuarios administrados por SCIM](#add-attributes-to-scim-managed-users).

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851180/11af938596e16a8fd1103eb4/oEFsUMqaaEmJgSbRL43Q-r3TBLlIl1p0E0z_zu8-iNUsfnUUOM4BY2SodL6eCh99zJ6GERBJX7MCbSGsyBHMgvKnmAEaLE_R8KDIj6x1P6eTXrGJPYyALWqsNQ7q5--t4wu6RsmCY6wPsW8mQAV6ees?expires=1766003400\&#x26;signature=874ef3a07ff6a32c3366e9c70f41153d76368b171a44aadf9e006292ab41ab34\&#x26;req=fCghHsx%2FnIlfFb4f3HP0gL%2BQvgs5Jd2oAQ0QnMC3vH91dWpOTKMXuDGqcrvr%0AuSs%3D%0A" alt="" width="800"></div>

</details>

***

**Atributos adicionales para usuarios administrados por SCIM**

<details>

<summary>Agregar atributos a usuarios administrados por SCIM (opcional)</summary>

Verkada y Okta admiten estos atributos: `userName` (predeterminado), `givenName` (predeterminado), `familyName` (predeterminado), `title`, `employeeNumber`, `primaryPhone`, `department`, `organización`.

También puede sincronizar un identificador único con Command asignándolo al `externalId` campo. Esto permite casos de uso avanzados, como desambiguar usuarios entre sistemas o sincronizar credenciales de acceso a una referencia de usuario única. Este valor se almacena en la base de datos y se puede consultar mediante API, pero no aparece en la interfaz de usuario de Command.

{% hint style="info" %}
Para aprovisionar números de teléfono fuera de EE. UU. en Command, incluya el código de país en el número de teléfono del usuario en el perfil de Okta.

Por ejemplo:

* EE. UU.: 123-456-7890 → +1 123-456-7890
* Reino Unido: 07123 456789 → +44 7123 456789

El uso del formato internacional garantiza que el número se importe correctamente en Command.
{% endhint %}

1. **Inicie sesión en Okta.**
2. **Cree el atributo en el perfil de la aplicación SCIM.**

   1. En Okta, vaya a **Directorio > Editor de perfiles.**
   2. Seleccione su **Usuario gestionado por SCIM de Verkada.**
   3. Haga clic en **Agregar atributo** y agregue los detalles del atributo como se indican en la [tabla](#attribute-table) a continuación.
   4. Haga clic en **Guardar.**

   <div align="left" data-with-frame="true"><img src="/files/7c36b60660886cde68301b4c7ebe98ea9e72a92e" alt="" width="800"></div>
3. **Asignar el atributo**

   1. Todavía en Profile Editor, haga clic en **Asignaciones.**
   2. Elija **Usuario de Okta a \[Su aplicación SCIM].**
   3. Haga clic en el menú desplegable y busque el campo de origen que desea asignar (por ejemplo, `user.nickName`, `employeeNumber`, u otro campo personalizado) y asígnelo al atributo `appuser` atributo.
   4. Haga clic en la flecha entre campos y seleccione **Aplicar el mapeo al crear y actualizar el usuario.**
   5. Haga clic en **Guardar asignaciones.**

   <div align="left" data-with-frame="true"><img src="/files/bad2e0ae450b4980325e41734f47ccc6f63e6f2a" alt="" width="800"></div>
4. **Confirmar que el atributo está poblado**

   1. Vaya a **Directorio > Personas.**
   2. Abra el perfil de un usuario y asegúrese de que el campo de origen desde el que está asignando (por ejemplo, Apodo) tenga un valor.
   3. Desde la **pestaña SCIM App > Provisioning**, utilice **Sincronización forzada** para enviar actualizaciones si es necesario.

   <div align="left" data-with-frame="true"><img src="/files/06c7667234351063141ef05a11210f5b03ddb850" alt="" width="800"></div>

{% hint style="warning" %}
Consulte esta lista de credenciales para ver la lista de [formatos de tarjeta aceptables](/access-control/es/instalacion/badge-reader-support/supported-card-formats.md).
{% endhint %}

</details>

<details>

<summary>Agregar credenciales de acceso a usuarios administrados por SCIM (opcional)</summary>

1. **Inicie sesión en Okta.**
2. **En la navegación izquierda, seleccione Directorio > Editor de perfiles.**
   1. Seleccione **Usuario (predeterminado)** como tipo de usuario.
   2. Haga clic en **Agregar atributo** y agregue los atributos personalizados de la [tabla](#attribute-table) a continuación.
3. **En la navegación izquierda, seleccione Applications y abra su aplicación Verkada administrada por SCIM.**
4. **En la pestaña Provisioning, seleccione To App > Go to Profile Editor.**
5. **Haga clic en Add Attribute para crear los atributos enumerados arriba usando exactamente el mismo Data Type, Display Name, Variable Name, Description y los valores ENUM.**

   1. Establezca el **Espacio de nombres externo** valor para todos los atributos en:

   ```
   urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User
   ```

   2. Establecer **Tipo de atributo** a **Personal**.
   3. Haga clic en **Guardar** para añadir el atributo.
6. **Haga clic en Mappings para asignar los atributos de la aplicación Usuario de Okta a su aplicación SCIM.**

   1. Seleccione **Usuario de Okta a YourSCIMApp** en la parte superior y asigne los atributos personalizados creados para el Usuario predeterminado de Okta a los creados en su aplicación SCIM.
   2. Haga clic en **Guardar asignaciones** y **Aplicar actualizaciones ahora** para aplicar los cambios.

   <div align="left" data-with-frame="true"><img src="/files/522e57e1885530b258f4448b71ef37ae4f34bf09" alt="" width="800"></div>
7. **Los atributos ahora deberían estar disponibles para usar en los perfiles de usuarios de su aplicación de Okta.** Una vez sincronizadas, puede ver las credenciales en Command en Acceso > Usuarios de acceso > Perfil de usuario > Credenciales.

   <div align="left" data-with-frame="true"><img src="/files/8d47e17238be648291e1b37b2c0b087cd060507e" alt="" width="800"></div>

</details>

<details>

<summary>Tabla de atributos</summary>

Consulte esta lista de credenciales para ver la lista de [formatos de tarjeta aceptables](/access-control/es/instalacion/badge-reader-support/supported-card-formats.md). El tipo de datos de todos los atributos será string.

<table><thead><tr><th width="128">Nombre para mostrar</th><th>Nombre de variable / Nombre externo</th><th>Espacio de nombres externo</th><th>Descripción</th><th>ENUM</th></tr></thead><tbody><tr><td>Formato de tarjeta</td><td><code>cardFormat</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User</code></td><td>Formato de tarjeta para la credencial de acceso</td><td>Dejar sin marcar</td></tr><tr><td>Número de tarjeta</td><td><code>cardNumber</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User</code></td><td>Número de tarjeta para la credencial de acceso</td><td>Dejar sin marcar</td></tr><tr><td>Número de tarjeta hex</td><td><code>cardNumberHex</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User</code></td><td>Representación hexadecimal del número de tarjeta</td><td>Dejar sin marcar</td></tr><tr><td>Estado de credencial</td><td><code>credentialStatus</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User</code></td><td>Estado de la credencial de la tarjeta</td><td>Casilla de verificación: active → active, deactivated → deactivated, deleted → deleted</td></tr><tr><td>Código de instalación</td><td><code>facilityCode</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User</code></td><td>Código de instalación asociado con la tarjeta</td><td>Dejar sin marcar</td></tr><tr><td>ID externo</td><td><code>externalId</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User</code></td><td>ID único definido por el cliente, no expuesto en la interfaz</td><td>Dejar sin marcar</td></tr><tr><td>ID de departamento</td><td><code>costCenter</code></td><td><code>urn:ietf:params:scim:schemas:extension:enterprise:2.0:User</code></td><td>Identificador utilizado para asignar el departamento del usuario en Command</td><td>Dejar sin marcar</td></tr><tr><td>Título</td><td><code>title</code></td><td><code>urn:ietf:params:scim:schemas:core:2.0:User</code></td><td>Título o cargo del usuario</td><td>Dejar sin marcar</td></tr><tr><td>Número de empleado</td><td><code>employeeNumber</code></td><td><code>urn:ietf:params:scim:schemas:extension:enterprise:2.0:User</code></td><td>ID de empleado</td><td>Dejar sin marcar</td></tr><tr><td>Número de teléfono</td><td><p>Nombre de variable: <code>phoneNumber</code><br></p><p>Nombre externo: <code>phoneNumbers.^[type==work].value</code></p></td><td><code>urn:ietf:params:scim:schemas:core:2.0:User</code></td><td>Número de teléfono del trabajo</td><td>Dejar sin marcar</td></tr><tr><td>Departamento</td><td><code>department</code></td><td><code>urn:ietf:params:scim:schemas:extension:enterprise:2.0:User</code></td><td>Departamento del usuario</td><td>Dejar sin marcar</td></tr><tr><td>Organización</td><td><code>organización</code></td><td><code>urn:ietf:params:scim:schemas:extension:enterprise:2.0:User</code></td><td>Empresa u organización</td><td>Dejar sin marcar</td></tr></tbody></table>

</details>

***

**Aprovisionar usuarios y grupos**

{% hint style="warning" %}
Los usuarios agregados a la aplicación se envían automáticamente; los grupos deben enviarse manualmente.
{% endhint %}

<details>

<summary>Usuarios dentro de Okta</summary>

1. Inicie sesión en Okta.
2. A la izquierda, haga clic en Applications y haga clic en la aplicación Verkada.
3. Haga clic en la pestaña Assignments.
4. Haga clic en el menú desplegable Assign y seleccione Assign to People.
5. Haga clic en Assign para las personas que desea aprovisionar en la aplicación.
6. Verá la información de ese usuario. En la parte inferior, haga clic en Save and Go Back.
7. Cuando se le redirija a la página Assign, haga clic en Done.

</details>

<details>

<summary>Grupos dentro de Okta</summary>

1. Inicie sesión en Okta.
2. A la izquierda, haga clic en Applications y haga clic en la aplicación Verkada.
3. Haga clic en el menú desplegable Assign y seleccione Assign to Groups.
4. Haga clic en Assign para los grupos que desea aprovisionar en la aplicación.
5. Verá la información de ese grupo. En la parte inferior, haga clic en Save and Go Back.
6. Cuando se le redirija a la página Assign, haga clic en Done.
7. En la parte superior, seleccione la pestaña Push Groups.
8. Haga clic en el menú desplegable Push Groups para buscar grupos (por nombre o por regla).

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908982850/0e072e940214abd86eccae78/8375910_PushGroups2.png?expires=1766003400\&#x26;signature=c683ba9a537f5f61a445595354759205f7d05d3a013958409fa33d10e53b025e\&#x26;req=fSAvH8F8lYRfFb4f3HP0gBjiUrIpNNuxqoUP%2FsMKcUgdsP%2FBiZqRIbif1UoG%0Aack%3D%0A" alt="" width="800"></div>
9. Busque el grupo que desea enviar y haga clic en Save. Si tiene éxito, Push Status muestra Active.

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851187/ff3bcb4859a185c725971d13/XG0rEyG-XDWORuFFC5OnBuAAl8tUCxUnC-Kld0NoCJokuF5TFUGcUzWV_mvhwu8oB1rlI1RCg_RdNfl8d3vp41h2lbLGUnYWZJYhDPsNIx43BK16y4xlZlyyH-CQzJLAIvzS0nQqIeEWrnpXHLYUkO8?expires=1766003400\&#x26;signature=0246e57d8680e08596d6512b14df2c89c13364b4677a8339da387976b1684953\&#x26;req=fCghHsx%2FnIlYFb4f3HP0gFDQ0cgPnnmdT8g7G1F1L2o4ttgtkFgRDHzNIki%2B%0ABaM%3D%0A" alt="" width="800"></div>
10. Command luego etiqueta a usuarios y grupos como administrados por SCIM, si se importan mediante SCIM.

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908983529/77b17d99bdb427518624c0dd/8375910_PushGroups.png?expires=1766003400\&#x26;signature=03b70057ea0ac3881d86f24a8181488733242f8779814dd825870515992d05a8\&#x26;req=fSAvH8F9mINWFb4f3HP0gPMJ%2F1wgTqLZsR1nHZfRlffqmSaMW1oNhJjjRzd5%0ARYc%3D%0A" alt="" width="800"></div>

</details>

***

**Eliminar usuarios administrados por SCIM de Command**

Cuando un usuario administrado por SCIM se desactiva en su proveedor de identidades, puede eliminar al usuario de Command de dos maneras:

* **Eliminar al usuario** – La cuenta se mueve a la página Usuarios eliminados, pero conserva los registros históricos, roles y permisos.
* **Eliminar permanentemente al usuario** – Se borran todos los roles, credenciales, registros de acceso y datos asociados. Si el usuario se vuelve a aprovisionar mediante SCIM, Command crea un nuevo registro de usuario (grabar).

{% hint style="warning" %}
Debe desactivar al usuario en su proveedor de identidades (IdP) antes de que cualquiera de las opciones de eliminación esté disponible en Command.
{% endhint %}

***

**Solución de problemas**

* **Si encuentra este error al aprovisionar usuarios,** *"Error al intentar enviar la actualización de perfil para el usuario: Bad Request. Errors reported by remote server: Invalid request",* consulte este [artículo de Okta](https://support.okta.com/help/s/article/verkada-provisioning-error-error-while-trying-to-push-profile-update-for-user-bad-request-errors-reported-by-remote-server-invalid-request?language=en_US) para obtener pasos de solución de problemas.
* **Si experimenta cualquier otro problema al configurar SCIM**, contacte a [equipo de soporte de Verkada](/command/es/necesitas-ayuda/contact-verkada-support.md).
  {% endtab %}
  {% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/es/seguridad/identity-providers/okta.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
