For the complete documentation index, see llms.txt. This page is also available as Markdown.

Google Workspace

Configurez l’authentification unique (SSO) et le provisionnement des utilisateurs avec Google Workspace

Verkada Command a la capacité de s’intégrer à Google Workspace (entre autres fournisseurs d’identité [IdP]) pour des scénarios d’authentification unique (SSO). Le langage de balisage des assertions de sécurité (SAML) gère l’aspect authentification afin de permettre à Google Workspace d’être utilisé pour gérer l’accès à Command.

Verkada recommande OIDC plutôt que SAML pour une sécurité renforcée et une configuration plus simple.


SSO basé sur OIDC pour Google Workspace

Verkada Command prend en charge l’authentification unique (SSO) via OpenID Connect (OIDC) avec Google Workspace. Cette intégration permet à nos utilisateurs de s’authentifier de manière fluide et sécurisée à l’aide de leurs identifiants Google existants, simplifiant ainsi l’accès à Command et renforçant la sécurité globale.

Activer Chiffrement contrôlé par l’entreprise (ECE) pour une sécurité renforcée.


Configuration OIDC

1

Connectez-vous à votre console Google Cloud.

2

Cliquez sur Nouveau projet pour créer un nouveau projet au sein de votre organisation Google Workspace.

3

Dans votre nouveau projet, accédez à APIs et services > Bibliothèque.

a. Activez les API suivantes :

  1. API de gestion des identités et des accès (IAM)

  2. API Admin SDK

4

Accédez à APIs et services > Écran de consentement OAuth. Sélectionnez Interne pour le type d’utilisateur, puis cliquez sur Créer.

5

Cliquez sur Modifier l’application.

6

Configurez votre écran de consentement OAuth. Donnez à votre application un nom identifiable (par ex. Verkada SSO OIDC), et indiquez l’adresse e-mail de l’entité qui gère Google Workspace de votre organisation (par ex. IT) comme e-mail d’assistance utilisateur de votre application. Cliquez sur Enregistrer et continuer.

7

Configurez vos périmètres OAuth.

8

Sélectionnez les périmètres suivants :

9

Cliquez sur Mettre à jour.

Si vous ne voyez pas la dernière option, vous devrez peut-être Ajouter au tableau sous Ajouter manuellement des périmètres.

10

Cliquez sur Enregistrer et continuer, puis revenez au tableau de bord de votre application.

11

Accédez à Identifiants. Cliquez sur Créer des identifiants et créez un ID client OAuth.

12

Sélectionnez Application Web comme type d’application. Donnez à votre client un nom identifiable et ajoutez ce qui suit à la liste des URI de redirection autorisés :

Cliquez sur Créer.

13

Copiez votre ID client. Notez que nous n’utiliserons pas le secret client.


Configuration de Verkada Command

1

Dans Verkada Command, accédez à Tous les produits > Admin.

2

Dans la navigation de gauche, sélectionnez Connexion et accès.

3

Sélectionnez Configuration de l’authentification unique.

4

Sous Configuration OIDC, cliquez sur Ajouter nouveau.

a. Activez Activer. b. (Facultatif) Activez Exiger le SSO OIDC. c. Sous Sélectionner le fournisseur, sélectionnez Google. d. Sous Ajouter client et locataire, cliquez sur :plus: .

  1. Dans le champ ID client , collez l’ID client que vous avez copié depuis la console Google Cloud.

  2. Dans le champ ID du locataire champ, saisissez le domaine utilisé par Google Workspace de votre organisation (si votre e-mail Google est example@your-domain.com, saisissez your-domain.com).

  3. Cliquez sur Terminé pour terminer la configuration.

h. Domaines de messagerie, cliquez sur :plus:.

  1. Saisissez le nom de domaine présent (par ex. @verkada.com).

  2. Cliquez sur Terminé.

5

Sous Test de connexion, cliquez sur Exécuter le test de connexion.

6

Un test de connexion réussi doit rediriger vers la page de configuration OIDC. Une fois connecté, ajoutez le domaine que vous devez autoriser dans Domaines associés.

7

Une fois votre domaine ajouté, exécutez à nouveau le test de connexion. Le SSO ne sera pas activé tant que ce deuxième test de connexion n’aura pas été terminé avec succès.

8

Une fois votre domaine vérifié, vous devriez le voir validé avec succès.

Mis à jour

Ce contenu vous a-t-il été utile ?