For the complete documentation index, see llms.txt. This page is also available as Markdown.

AD FS

Intégrez SAML avec Active Directory Federation Services

Verkada Command peut s’intégrer à Active Directory Federation Services (AD FS) pour permettre à vos utilisateurs de se connecter à l’aide de leurs identifiants AD existants.

Security Assertion Markup Language (SAML) est le langage qui permet à AD FS de communiquer avec Command afin d’accorder de manière sécurisée à vos utilisateurs l’accès à votre organisation.

Fonctionnalité
Pris en charge

Authentification unique OIDC

Authentification unique SAML

Oui

Provisionnement SCIM

Prise en charge ECE

Avant de commencer

Pour commencer l’intégration SAML, vous devez générer l’ID client de votre organisation (où l’ID client est sensible à la casse).


Configuration

Ajouter une relation d’approbation de partie de confiance

1

Ouvrez la gestion AD FS.

2

Sélectionnez Action > Ajouter une relation d’approbation de partie de confiance.

3

Cochez "Claims aware" et cliquez sur Démarrer.

4

Sélectionnez Saisir manuellement les données concernant la partie de confiance et cliquez sur Suivant.

5

Saisissez un nom d’affichage (peut être n’importe lequel) et cliquez sur Suivant.

6

Indiquez un certificat de chiffrement de jeton facultatif (cliquez sur Parcourir pour le spécifier), puis cliquez sur Suivant.

7

Cochez Activer la prise en charge du protocole WebSSO SAML 2.0 et, dans le champ URL du service SSO SAML 2.0 de la partie de confiance (remplacez client-ID par l’ID client généré précédemment) :

8

Cliquez sur Suivant.

9

Dans le champ d’identifiant de la relation d’approbation de partie de confiance, saisissez la même URL qu’à l’étape 7, puis cliquez sur Ajouter > Suivant.

10

Configurez une politique de contrôle d’accès appropriée pour cette application et cliquez sur Suivant.

11

Vérifiez les paramètres de la partie de confiance et cliquez sur Suivant > Fermer.

Modifier la stratégie d’émission des revendications

1

Cliquez avec le bouton droit sur la relation d’approbation de partie de confiance nouvellement créée et sélectionnez Modifier la stratégie d’émission des revendications.

2

Cliquez sur Ajouter une règle > OK.

Ajouter la règle de transformation des revendications

1

Assurez-vous que Envoyer les attributs LDAP sous forme de revendications est sélectionné, puis cliquez sur Suivant.

2

Configurez ces paramètres de règle et, une fois terminé, cliquez sur Terminer :

a. Entrez un nom de règle de revendication (peut être n’importe lequel).\nb. Sous Magasin d’attributs, assurez-vous que Active Directory est sélectionné.\nc. Configurez ces attributs LDAP pour les associer au bon Type de revendication sortante:

  • Adresses e-mail > Adresse e-mail

  • Prénom > Prénom

  • Nom de famille > Nom de famille

3

Sous le modèle de règle de revendication, sélectionnez Transformer une revendication entrante pour ajouter une autre règle, puis cliquez sur Suivant.

4

Configurez la règle de revendication :

a. Saisissez un nom de règle de revendication (peut être n’importe lequel).\nb. À côté de Type de revendication entrante, sélectionnez Adresse e-mail.\nc. À côté de Type de revendication sortante, sélectionnez ID de nom.\nd. À côté de Format d’ID de nom sortant, sélectionnez Identifiant transitoire.\ne. Assurez-vous que Transmettre toutes les valeurs de revendication est sélectionné.\nf. Cliquez sur Terminer.

5

Accédez à https:///FederationMetadata/2007-06/FederationMetadata.xml pour télécharger votre fichier de métadonnées XML.


Terminez la configuration SAML dans Command

Suivez les étapes de Activer SAML pour votre compte Command pour terminer la configuration SAML dans Command.

Tester l’intégration

Une fois l’intégration terminée, testez-la.

1

Ouvrez une fenêtre de navigation privée/incognito et accédez à (où vous remplacerez clientID par l’ID client généré ci-dessus) :

2

Vous devriez être redirigé vers votre page de connexion AD FS. Essayez de vous connecter avec vos identifiants.

3

Si vous êtes redirigé vers votre organisation Command, l’intégration SAML a réussi.

Mis à jour

Ce contenu vous a-t-il été utile ?