アイデンティティプロバイダー
IDプロバイダとSSOおよびユーザープロビジョニングを設定します
Single Sign-On (SSO) と自動ユーザープロビジョニングのために、Verkada Command をオーガナイゼーション'のIDプロバイダ (IdP) と統合します。
対応プロバイダ
Verkada は、利用可能な場合は、セキュリティ強化と設定の容易さのために SAML より OIDC を推奨します。
どの方法を使えばよいですか?
最も安全なオプションをご希望ですか? OIDC + を使用 エンタープライズ制御暗号化
自動ユーザー管理が必要ですか? SCIM プロビジョニングを追加して、IDプロバイダからユーザーを同期します
IDプロバイダが SAML のみをサポートしていますか? 以下の一般的な SAML 設定手順に従ってください
必要があります オーガナイゼーション' 管理者 SSO を設定するための権限。
クライアント ID を生成
Verkada Command > すべての製品 > 管理者 に移動します。
「ログインとアクセス」で、「シングル サインオン (SSO)」を選択します。
クリック 追加。
クライアント ID と、IDプロバイダ に入力するためのフィールドが表示されます。
クライアント ID:
米国のオーガナイゼーション':
https://vauth.command.verkada.com/saml/sso/<client-ID>EU のオーガナイゼーション':
https://saml.prod2.verkada.com/saml/sso/<client-ID>AUS のオーガナイゼーション':
https://saml.prod-ap-syd.verkada.com/saml/sso/<client-ID>
返信 ID:
米国のオーガナイゼーション':
https://vauth.command.verkada.com/saml/sso/<client-ID>EU のオーガナイゼーション':
https://saml.prod2.verkada.com/saml/sso/<client-ID>AUS のオーガナイゼーション':
https://saml.prod-ap-syd.verkada.com/saml/sso/<client-ID>
サインオン URL:
米国のオーガナイゼーション':
https://vauth.command.verkada.com/saml/login/<client-ID>EU のオーガナイゼーション':
https://saml.prod2.verkada.com/saml/login/<client-ID>AUS のオーガナイゼーション':
https://saml.prod-ap-syd.verkada.com/saml/login/<client-ID>
どのリージョンにいるかを確認するには、次を参照してください。 あなたのオーガナイゼーション'が Verkada 用に作成された場所.
IDプロバイダ の設定を完了し、戻ってから次を完了してください。 Command の設定.
Command の SSO 設定
IDプロバイダ を設定すると、Command にアップロードする XML メタデータ ファイルが届きます。
Verkada Command > すべての製品 > 管理者 に移動します。
「ログインとアクセス」で、「シングル サインオン (SSO)」を選択します。
クリック SAML 設定の横にあります。
メールドメイン セクションで、オーガナイゼーション' のユーザーがログインに使用するメールドメインを設定します。
IDプロバイダ XML メタデータ セクションで、「新しい XML をアップロード」をクリックします。
IDプロバイダ の設定中にダウンロードした XML ファイルをアップロードします。
メタデータの確認セクションで、「ログイン テストを実行」をクリックして、設定が正しく完了したことを確認します。ログイン テストが失敗した場合は、メタデータ ファイルと関連ドメインを確認してください。
よくあるエラー: app_not_configured_for_user — これは、ブラウザーにアプリへのアクセスがキャッシュされている場合に発生することがあります。シークレット ブラウザーを使用するか、キャッシュをクリアして再試行してください。
XML を確認する前に、メールドメインを追加する必要があります。
(任意)SSO を必須に切り替えて、オーガナイゼーション' の全員に SSO でのログインを強制します。
設定されたメールドメインを使用するすべての人は、サインインするために SAML を通過する必要があります
ユーザーアクセスをより細かく制御できます
SAML に問題がある場合、解決されるか強制が無効になるまでユーザーはサインインできません
XML が確認されるまで SSO を必須にすることはできません。
ヘルプが必要ですか?
参照 SCIM トークン管理 プロビジョニング設定について。
最終更新
役に立ちましたか?

