> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/es/seguridad/identity-providers/user-provisioning-field-requirements-and-formatting-rules.md).

# Requisitos de campos y reglas de formato para el aprovisionamiento de usuarios

Este artículo describe los requisitos de formato para cada campo que Verkada acepta a través de SCIM y otras integraciones para el aprovisionamiento de usuarios. Úsalo para verificar que tus valores sean válidos antes de habilitar la sincronización. Para ver instrucciones paso a paso de asignación de atributos específicas de tu proveedor de identidades, consulta:

* [Okta](/command/es/seguridad/identity-providers/okta.md#user-provisioning)
* [Microsoft Entra ID](/command/es/seguridad/identity-providers/microsoft-entra-id.md#user-provisioning)
* [Google Workspace](/command/es/seguridad/identity-providers/google-workspace.md#user-provisioning) — admite un subconjunto de los campos siguientes: correo electrónico, nombre y apellido, departamento, ID de departamento, ID de empleado, cargo del empleado y número de teléfono

***

## Requisitos de los campos <a href="#field-requirements" id="field-requirements"></a>

La tabla a continuación cubre todos los campos que Verkada acepta. Los campos marcados como **Obligatorio** deben estar presentes en cada solicitud de creación de usuario.

<table><thead><tr><th width="169.14453125">Campo</th><th width="174.45703125">Atributo SCIM</th><th>Esquema</th><th width="114.83984375">Obligatorio</th><th>Caracteres permitidos</th></tr></thead><tbody><tr><td>Dirección de correo electrónico (nombre de usuario)</td><td><code>userName</code></td><td>Núcleo</td><td>Sí</td><td>Dirección de correo electrónico válida. Máximo 255 caracteres.</td></tr><tr><td>Nombre</td><td><code>name.givenName</code></td><td>Núcleo</td><td>Sí</td><td>Admite letras, números, espacios, <code>&#x26;</code> <code>'</code> <code>-</code> <code>.</code> <code>,</code> <code>(</code> <code>)</code> <code>/</code> <code>@</code>. Máximo 100 caracteres.</td></tr><tr><td>Apellido</td><td><code>name.familyName</code></td><td>Núcleo</td><td>Sí</td><td>Admite letras, números, espacios, <code>&#x26;</code> <code>'</code> <code>-</code> <code>.</code> <code>,</code> <code>(</code> <code>)</code> <code>/</code> <code>@</code>. Máximo 100 caracteres.</td></tr><tr><td>Segundo nombre</td><td><code>name.middleName</code></td><td>Núcleo</td><td>No</td><td>Máximo 255 caracteres.</td></tr><tr><td>Teléfono del trabajo*</td><td><code>phoneNumbers</code></td><td>Núcleo</td><td>No</td><td>Se requiere el formato E.164 con un código de país (p. ej., +14155552671) para una verificación fiable. Máximo 32 caracteres.</td></tr><tr><td>ID externo</td><td><code>externalId</code></td><td>Verkada</td><td>No</td><td>Admite letras, números, <code>_</code> <code>@</code> <code>-</code> <code>.</code> <code>+</code>. Máximo 128 caracteres.</td></tr><tr><td>Cargo del empleado</td><td><code>title</code></td><td>Núcleo</td><td>No</td><td>Máximo 255 caracteres.</td></tr><tr><td>Departamento</td><td><code>department</code></td><td>Empresarial</td><td>No</td><td>Máximo 255 caracteres.</td></tr><tr><td>Nombre de la empresa</td><td><code>organization</code></td><td>Empresarial</td><td>No</td><td>Máximo 255 caracteres.</td></tr><tr><td>ID de empleado</td><td><code>employeeNumber</code></td><td>Empresarial</td><td>No</td><td>Máximo 255 caracteres.</td></tr><tr><td>ID de departamento</td><td><code>costCenter</code></td><td>Empresarial</td><td>No</td><td>Máximo 255 caracteres.</td></tr><tr><td>Estado activo</td><td><code>active</code></td><td>Núcleo</td><td>No</td><td>Admite <code>true</code> o <code>false</code></td></tr></tbody></table>

#### Tipos de esquema

**Núcleo:** `urn:ietf:params:scim:schemas:core:2.0:User`

**Extensión de Verkada:** `urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User`

**Extensión empresarial:** `urn:ietf:params:scim:schemas:extension:enterprise:2.0:User`

{% hint style="warning" %}
La sintaxis del atributo del teléfono difiere según el proveedor de identidades.

* Okta: `phoneNumbers.^[type==work].value`
* Entra ID: `phoneNumbers[type eq "work"].value`

Verkada también acepta un número de teléfono marcado `primary: true` como teléfono del trabajo, incluso si el `type` no está establecido explícitamente.
{% endhint %}

***

## Credenciales de tarjeta de acceso (extensión Verkada Access) <a href="#access-card-credentials-verkada-access-extension" id="access-card-credentials-verkada-access-extension"></a>

Si tu organización usa Verkada Access, puedes aprovisionar credenciales de tarjeta de acceso mediante SCIM usando la extensión personalizada **de acceso de Verkada:** `urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User`

| Campo                   | Atributo SCIM      | Esquema           | Notas                                                                                                                        |
| ----------------------- | ------------------ | ----------------- | ---------------------------------------------------------------------------------------------------------------------------- |
| Formato de tarjeta      | `cardFormat`       | acceso de Verkada | Debe coincidir con un formato compatible con tu hardware (p. ej., `"Standard 26-bit Wiegand"`, `"HID 37-bit"`, etc.)         |
| Número de tarjeta       | `cardNumber`       | acceso de Verkada | Entero; debe ajustarse al rango de bits definido por el formato de la tarjeta                                                |
| Número de tarjeta (hex) | `cardNumberHex`    | acceso de Verkada | Cadena hexadecimal; debe ajustarse al rango de bits definido por el formato de la tarjeta                                    |
| Código de instalación   | `facilityCode`     | acceso de Verkada | Entero; debe ajustarse al rango de bits definido por el formato de la tarjeta; requerido solo para los formatos que usan uno |
| Estado de la credencial | `credentialStatus` | acceso de Verkada | `active`, `deactivated`, `deleted`                                                                                           |

***

## Resolver errores comunes de aprovisionamiento de usuarios

| Mensaje de error                                                                                                        | Causa                                                                                                      | Solución                                                                                            |
| ----------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------- |
| *"No se puede administrar un usuario con este dominio de correo electrónico"*                                           | El dominio de correo electrónico del usuario no está en la lista permitida de tu proveedor de identidades. | Agrega el dominio en Command, en Configuración de la organización > Inicio de sesión y acceso.      |
| *"Argumento no válido: el nombre no cumple con las restricciones válidas para el nombre"*                               | El nombre o el apellido contiene un carácter no permitido.                                                 | Actualiza el nombre en tu directorio o ajusta la asignación de atributos para eliminar el carácter. |
| *"Argumento no válido: caracteres no válidos en el ID externo, solo se permiten caracteres alfanuméricos, @, -, + y ."* | El ID externo contiene un espacio o un símbolo no admitido.                                                | Usa solo letras, números, `_` `@` `-` `.` `+`.                                                      |
| *"Argumento no válido: el ID externo es demasiado largo; la longitud máxima es de 128 caracteres"*                      | El ID externo supera los 128 caracteres.                                                                   | Acorta el valor o usa un atributo diferente.                                                        |
| *"Número de teléfono no válido, demasiado largo"*                                                                       | La cadena del número de teléfono supera los 32 caracteres.                                                 | Elimina los caracteres de formato o acorta el valor en tu asignación.                               |
| *"Operaciones no admitidas en los campos: \[...]. Desasigna estos campos en tu IdP para corregir este error."*          | Tu proveedor de identidades está sincronizando un campo que Verkada no admite.                             | Elimina los campos enumerados de la asignación de atributos de tu IdP.                              |
| *"El usuario ya existe: {email}"*                                                                                       | Un usuario con este correo electrónico ya está administrado por este proveedor SCIM.                       | No se necesita ninguna acción.                                                                      |
| *"El usuario no puede administrarse {email}"*                                                                           | El usuario está administrado por otro proveedor SCIM en la misma organización.                             | Comprueba si otra integración SCIM está activa.                                                     |
| *"Ya existe un usuario con el ID externo {id}"*                                                                         | Otro usuario de tu organización ya tiene este ID externo.                                                  | Los ID externos deben ser únicos por organización. Busca valores duplicados en tu directorio.       |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/es/seguridad/identity-providers/user-provisioning-field-requirements-and-formatting-rules.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
