JumpCloud

Découvrez comment configurer SAML avec JumpCloud

Verkada prend en charge l’authentification Security Assertion Markup Language (SAML) à l’aide de JumpCloud comme fournisseur d’identité (IdP).

Fonctionnalité
Pris en charge

OIDC SSO

SAML SSO

Oui

Provisioning SCIM

Prise en charge ECE

Avant de commencer

Pour intégrer Security Assertion Markup Language (SAML), vous devez d’abord générer un ID client.


Configuration

Configurer le SSO

1

Dans Verkada Command, accédez à All Products > Admin > Privacy & Security > Authentication & User Management.

2

Cliquez sur Add New pour configurer l’authentification unique (SSO).

Créez votre application Verkada

1

Accédez à votre tableau de bord JumpCloud et cliquez sur SSO pour afficher vos applications SSO.

2

Cliquez sur l’icône plus (+) pour créer une nouvelle application.

3

Cliquez sur Custom SAML App.

4

Nommez votre application, ajoutez une description et, en option, modifiez l’icône. Utilisez un nom pertinent pour Verkada.

5

Une fois terminé, dans le menu supérieur, sélectionnez SSO, puis cliquez sur activate.

6

Configurez l’ID d’entité de l’IdP, l’ID d’entité du SP et l’URL ACS comme suit :

7

Cliquez sur activate.

8

Faites défiler vers le bas et sélectionnez la liste déroulante pour définir le format du NameID du sujet SAML sur urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

9

Cochez la case Sign Assertion, si cela n’a pas déjà été fait.

10

Définissez l’URL de connexion où vous pouvez remplacer <client-ID> par l’ID client que vous avez généré précédemment (dans cet exemple d’application, cto est l’ID client) :

11

Cochez la case Declare Redirect Endpoint, si cela n’a pas déjà été fait, puis cliquez sur activate.

Configurer les attributs SAML

1

Faites défiler davantage vers le bas et cliquez trois fois sur add attribute pour ouvrir 3 champs d’attributs.

2

Saisissez les informations exactement comme elles apparaissent dans l’écran ci-dessous ; la casse est prise en compte.

3

Sélectionnez User Groups et vérifiez que les groupes pour lesquels vous souhaitez activer l’accès SSO sont cochés. Dans cette instance JumpCloud, il n’existe qu’un seul groupe nommé All Users.

4

Cliquez sur activate pour autoriser l’accès de ce groupe à votre application Verkada.

5

Cliquez sur activate > confirm pour terminer votre nouvelle instance de connecteur SSO.

Exporter les métadonnées XML

1

Une fois activé, վերադարձez à l’application mise en avant pour télécharger votre fichier de métadonnées XML.

2

Sélectionnez SSO et cliquez sur Export Metadata pour exporter le fichier JumpCloud Metadata.

3

Enregistrez le fichier exporté, donnez-lui un nom pertinent, puis cliquez sur OK > Save.

4

Après avoir téléchargé le fichier XML, téléversez-le vers Command.

Assurez-vous que vos utilisateurs SSO sont provisionnés (facultatif)

1

Vos utilisateurs peuvent accéder au JumpCloud User Console (flux initié par l’IdP).

2

Choisissez l’authentification unique via Command (flux initié par le fournisseur de services [SP]).

Mis à jour

Ce contenu vous a-t-il été utile ?