Okta

Configurez le SSO et le provisionnement des utilisateurs avec Okta

Verkada Command a la capacité de s’intégrer à Okta (entre autres fournisseurs d’identité [IdP]) de 2 façons, selon le cas d’usage :

  • Langage de balisage pour les assertions de sécurité (SAML)

  • Système de gestion des identités inter-domaines (SCIM)

SAML gère le processus d’authentification, permettant d’utiliser Okta pour gérer l’accès à Command, comme pour toute autre application de logiciel en tant que service (SaaS) déjà intégrée à votre locataire Okta. Cela signifie que Command peut être intégré à votre cadre d’identité existant et que l’accès peut être contrôlé selon vos politiques actuellement en place.

SCIM vous permet de tirer parti de vos utilisateurs et groupes existants déjà présents dans Okta et de les synchroniser avec Command. Cela vous permet de conserver le fournisseur d’identité central actuel et de configurer l’accès à l’aide de vos utilisateurs et groupes existants via Command pour contrôler l’accès à la plateforme.

circle-info

Verkada recommande OIDC plutôt que SAML pour une sécurité renforcée et une configuration plus simple. OIDC permet également d’activer Enterprise Controlled Encryption.


SSO basé sur OIDC pour Okta

Verkada Command prend en charge l’authentification unique (SSO) via OpenID Connect (OIDC) avec Okta. Cette intégration permet à nos utilisateurs de s’authentifier de manière fluide et sécurisée à l’aide de leurs identifiants Okta existants, simplifiant l’accès à Command et renforçant la sécurité globale.

triangle-exclamation
circle-info

Activer Enterprise Controlled Encryption (ECE) pour une sécurité renforcée.


Configuration OIDC

1

Accédez à votre instance Okta pour créer une nouvelle application afin de gérer votre configuration OIDC. Cliquez sur Applications dans l’option de barre latérale Applications, puis cliquez sur Create App Integration.

2

Sous Create a new app integration, sélectionnez OIDC - OpenID Connect comme méthode de connexion et Single-Page Application comme type d’application.

3

Sous Sign-in redirect URIs, donnez à votre application un nom identifiable et ajoutez les liens suivants à la liste des URI de redirection de connexion :

a. https://command.verkada.com/oidc/okta/callbackarrow-up-right b. http://<org-short-name>.command.verkada.com/oidc/okta/callbackarrow-up-right où, dans l’URL, figure le nom court de votre organisation Command.

4

(Facultatif) Sous Sign-out redirect URIs, ajoutez https://command.verkada.com/arrow-up-right.

5

Sous Assignments, sélectionnez Skip Group Assignment for now et cliquez sur Save.

6

Sous Assignments, cliquez sur la liste déroulante Assign pour attribuer cette application à vos profils utilisateur (et aux autres profils concernés).

7

Sous General, copiez le Client ID affiché sous Client Credentials.


Configuration de Command

1

Dans Verkada Command, accédez à Tous les produits > Admin.

2

Dans la navigation de gauche, sélectionnez Login & Access.

3

Sélectionnez Single Sign-On Configuration.

4

Sous OIDC Configuration, cliquez sur Add New.

a. Activez Enable. b. (Facultatif) Activez Require OIDC SSO. c. Sous Select Provider, sélectionnez Okta. d. Sous Add Client and Tenant, cliquez sur :plus:.

  1. Dans le champ Client ID collez le Client ID que vous avez copié depuis Okta.

  2. Dans le champ Tenant ID dans ce champ, saisissez la première partie de l’URL de votre instance Okta. Elle doit ressembler à ceci : https://yourinstancename.okta.comarrow-up-right.

  3. Cliquez sur Done.

h. Email Domains, cliquez sur :plus:.

  1. Saisissez votre nom de domaine présent (par ex. @verkada.com).

  2. Cliquez sur Done.

5

Sous Login Test, cliquez sur Run Login Test.

6

Un test de connexion réussi doit rediriger vers la page de configuration OIDC. Une fois connecté, ajoutez le domaine que vous devez autoriser.

7

Une fois votre domaine ajouté, relancez le test de connexion. Le SSO ne sera pas activé tant que ce second test de connexion ne sera pas terminé avec succès.

8

Une fois votre domaine vérifié, vous devriez le voir validé avec succès.

Mis à jour

Ce contenu vous a-t-il été utile ?