JumpCloud
Découvrez comment configurer SAML avec JumpCloud
Verkada prend en charge l’authentification Security Assertion Markup Language (SAML) en utilisant JumpCloud comme fournisseur d’identité (IdP).
SSO OIDC
—
SSO SAML
Oui
Provisionnement SCIM
—
Prise en charge ECE
—
Avant de commencer
Pour intégrer Security Assertion Markup Language (SAML), vous devez d’abord générer un ID client.
Configuration
Configurer le SSO
Dans Verkada Command, accédez à Tous les produits > Admin > Confidentialité et sécurité > Authentification et gestion des utilisateurs.
Cliquez sur Add New pour configurer l’authentification unique (SSO).
Créez votre application Verkada
Accédez à votre tableau de bord JumpCloud et cliquez sur SSO pour afficher vos applications SSO.
Cliquez sur l’icône plus (+) pour créer une nouvelle application.

Cliquez sur Custom SAML App.

Attribuez un nom à votre application, ajoutez une description et, éventuellement, modifiez l’icône. Utilisez un nom pertinent pour Verkada.
Une fois terminé, dans le menu supérieur, sélectionnez SSO, puis cliquez sur activate.

Configurez l’IdP Entity ID, le SP Entity ID et l’ACS URL comme suit :
Pour IdP Entity ID: Pour les organisations US : https://vauth.command.verkada.com/saml/sso Pour les organisations UE : https://saml.prod2.verkada.com/saml/sso
Pour les organisations AUS : https://saml.prod-ap-syd.verkada.com/saml/sso
Pour SP Entity ID: Pour les organisations US : https://vauth.command.verkada.com/saml/sso Pour les organisations UE : https://saml.prod2.verkada.com/saml/sso
Pour les organisations AUS : https://saml.prod-ap-syd.verkada.com/saml/sso
Pour URL de connexion: Pour les organisations US : https://vauth.command.verkada.com/saml/login Pour les organisations UE : https://saml.prod2.verkada.com/saml/login
Pour les organisations AUS : https://saml.prod-ap-syd.verkada.com/saml/login
Vous pouvez également copier les champs depuis Command.
Pour confirmer la région dans laquelle vous vous trouvez, veuillez reportez-vous à l’endroit où votre organisation a été créée pour Verkada.
Cliquez sur activate.
Faites défiler vers le bas et sélectionnez la liste déroulante pour définir le format NameID du sujet SAML sur urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
Cochez la case Sign Assertion, si ce n’est pas déjà fait.
Définissez l’URL de connexion où vous pouvez remplacer <client-ID> par votre ID client généré précédemment (dans cet exemple d’application, cto est l’ID client) :
Pour les organisations US : https://vauth.command.verkada.com/saml/login/%3Cclient-ID%3E
Pour les organisations UE : https://saml.prod2.verkada.com/saml/login/%3Cclient-ID%3E
Pour les organisations AUS : https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-ID%3E
Pour confirmer la région dans laquelle vous vous trouvez, veuillez reportez-vous à l’endroit où votre organisation a été créée pour Verkada.
Cochez la case Declare Redirect Endpoint, si ce n’est pas déjà fait, puis cliquez sur activate.

Configurer les attributs SAML
Faites défiler davantage vers le bas et cliquez trois fois sur add attribute pour ouvrir 3 champs d’attributs.
Saisissez les informations exactement comme elles apparaissent dans l’écran ci-dessous ; la casse est sensible.
Sélectionnez User Groups et vérifiez que les groupes pour lesquels vous souhaitez autoriser l’accès SSO sont cochés. Dans cette instance JumpCloud, il n’y a qu’un seul groupe nommé All Users.

Cliquez sur activate pour autoriser ce groupe à accéder à votre application Verkada.
Cliquez sur activate > confirm pour terminer votre nouvelle instance de connecteur SSO.

Exporter les métadonnées XML
Une fois activé, revenez à l’application mise en avant pour télécharger votre fichier de métadonnées XML.

Sélectionnez SSO et cliquez sur Export Metadata pour exporter le fichier de métadonnées JumpCloud.

Enregistrez le fichier exporté, donnez-lui un nom pertinent, puis cliquez sur OK > Save.

Après avoir téléchargé le fichier XML, importez-le dans Command.
Assurez-vous que vos utilisateurs SSO sont provisionnés (facultatif)
Assurez-vous que vos utilisateurs utilisant SSO sont déjà provisionnés dans Command, que vous utilisiez SCIM ou que vous créiez leurs comptes manuellement ; sinon, SSO ne fonctionne pas.
Vos utilisateurs peuvent accéder au JumpCloud User Console (flux initié par l’IdP).

Choisissez l’authentification unique via Command (flux initié par le fournisseur de services [SP]).
Mis à jour
Ce contenu vous a-t-il été utile ?

