For the complete documentation index, see llms.txt. This page is also available as Markdown.

Activer le chiffrement contrôlé par l’entreprise

Activez des clés de chiffrement gérées par le client pour une sécurité maximale des données


Prérequis

Configurer l’authentification unique OIDC

Verkada prend actuellement uniquement en charge Okta, Microsoft Entra ID (Azure AD) et Google Workspace comme fournisseurs d’identité pour l’authentification unique avec OIDC. Pour les guides de configuration, voir :

Mettre à jour l’application mobile Command

Demandez à tous les utilisateurs de votre organisation de mettre à jour leur application mobile Verkada Command. L’application se met à jour automatiquement, sauf si la mise à jour automatique est désactivée.

Il y a pas besoin de mettre à jour l’application Verkada Pass.


Activer ECE

1

Dans Verkada Command, accédez à Tous les produits > Admin.

2

Dans la navigation de gauche, sélectionnez Login & Access > Enterprise Controlled Encryption.

3

Cliquez sur Get Started.

4

Sous Generate Key :

a. Cliquez sur Generate Key b. Téléchargez la clé de chiffrement c. Ajouter la clé de chiffrement à votre fournisseur d’identité d. Cliquez Continuer

5

Sous Verify :

a. Cliquez sur Déconnexion et test b. Si l’opération réussit, vous serez redirigé vers cette page c. Cliquez sur Continuer

6

Sous Enroll Devices :

a. Cliquez sur Sélectionner des appareils et choisissez les appareils à inscrire dans ECE b. Cliquez sur Inscrire des appareils

Nous recommandons de choisir Sélectionner tous les appareils afin de garantir une sécurité et une protection des données supplémentaires pour l’ensemble de votre parc.


Ajouter la clé de chiffrement au fournisseur d’identité

ECE est pris en charge sur Okta, Microsoft Entra ID (Azure AD) et Google Workspace.

Okta
  1. Connectez-vous à votre compte administrateur Okta.

  2. À gauche, cliquez sur Directory > Profile Editor.

  3. Ouvrir Utilisateur OIDC SSO Verkada.

  4. Sélectionnez Ajouter un attribut:

    1. Ajoutez le nom d’affichage et le nom de variable (les deux valeurs sont identiques) du fichier org_secret.txt. Il commence par « vkdae2ee… »

    2. Cliquez sur Enregistrer

  5. Sélectionnez Mappages:

    1. Cliquez sur Utilisateur Okta vers OIDC SSO Verkada

    2. Copiez la valeur de la clé de chiffrement (la deuxième valeur du fichier .txt, y compris les guillemets)

    3. En bas de la page Mappings, collez dans la zone de texte de la nouvelle variable

    4. Cliquez sur l’icône au milieu et sélectionnez Appliquer le mappage à la création et à la mise à jour de l’utilisateur

    5. Cliquez sur Enregistrer les correspondances, puis Appliquer les mises à jour maintenant

Se reporter à Ajouter des attributs de profil personnalisés si vous rencontrez des problèmes.

Microsoft Entra ID (Azure AD)
  1. Connectez-vous à votre portail Azure.

  2. Recherchez et sélectionnez Inscriptions d’applications.

  3. Sélectionnez Verkada SSO OIDC (cochez Toutes les applications si elle n’est pas visible).

  4. À gauche, cliquez sur Manage > Rôles d’application:

    1. Cliquez sur Créer un rôle d’application

    2. Ajouter le Nom d’affichage et Description en utilisant la même première valeur du org_secret.txt fichier

    3. Sous Types de membres autorisés, sélectionnez Utilisateurs/groupes

    4. Sous Value, saisissez la clé de chiffrement au format première_valeur:deuxième_valeur (sans guillemets)

    5. Cliquez sur Appliquer

  5. À gauche, cliquez sur Manage > Configuration du jeton:

    1. Cliquez sur Ajouter une revendication de groupes

    2. Sélectionnez Groupes de sécurité comme type de groupe

    3. Sélectionnez Émettre les groupes en tant que revendications de rôle comme ID

    4. Cliquez sur Ajouter

  6. À gauche, cliquez sur Manage > Authentification > Paramètres:

    1. Sous Flux d’octroi implicite et hybrides, sélectionnez les deux Jetons ID et Jetons d’accès

    2. Cliquez sur Enregistrer

  7. À gauche, cliquez sur Manage > Manifeste:

    1. Vérifier idToken.additionalProperties.emit_as_roles est présent

  8. Attribuer des utilisateurs au nouveau rôle :

    1. Recherchez et sélectionnez Microsoft Entra ID

    2. À gauche, cliquez sur Manage > Applications d’entreprise

    3. Cliquez sur Verkada SSO OIDC

    4. À gauche, cliquez sur Manage > Utilisateurs et groupes

    5. Cliquez sur Ajouter un utilisateur/groupe

    6. Attribuer aux utilisateurs le rôle nouvellement créé

    7. Cliquez sur Attribuer

Google Workspace
  1. Ouvrez votre console d’administration Google.

  2. Accédez à Directory > Utilisateurs.

  3. Sélectionnez More Options > Gérer les attributs personnalisés.

  4. Cliquez sur Ajouter un attribut personnalisé avec :

    1. Catégorie : ECEInfo

    2. Champ personnalisé : Nom : clés, Type d’information : Texte, Visibilité : Visible pour l’utilisateur et l’administrateur, Nombre de valeurs : Valeurs multiples

    3. Cliquez sur Ajouter

  5. Pour chaque utilisateur ayant besoin d’accéder à votre organisation Verkada :

    1. Accédez à Directory > Utilisateurs et sélectionnez un utilisateur

    2. Développer Informations utilisateur > ECEInfo

    3. Cliquez sur Modifier

    4. Ajoutez le nom d’affichage et la clé de chiffrement séparés par deux-points : <nom d’affichage>:<clé de chiffrement>

    5. Cliquez sur Enregistrer

    6. Répétez pour tous les utilisateurs

Pour l’automatisation, créez un groupe Google et utilisez le script Apps Script fourni dans la documentation Verkada ECE.

Mis à jour

Ce contenu vous a-t-il été utile ?