> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/ja/sekyuriti/identity-providers/google-workspace.md).

# Google Workspace

ユースケースによっては、 [Verkada Command](/command/ja/hajimeni/get-started-with-verkada-command.md) Google Workspace やその他のIDプロバイダ \[IdP] と、以下の方法で統合できます:

* OpenID Connect（OIDC）
* Security Assertion Markup Language（SAML）
* ユーザーおよびグループのプロビジョニング

**OIDC** と **SAML** どちらも認証を処理し、Google Workspace が環境内の他の SaaS アプリケーションへのアクセスを管理するのと同じように、Command へのアクセスを管理できるようにします。どちらのプロトコルでも、既存のID管理フレームワークに Command を統合し、現在のポリシーに沿ってユーザーを認可できます。

**ユーザーおよびグループのプロビジョニング** Google Workspace のユーザーとグループを Command と同期した状態に保ちます。Command にはネイティブの Google Workspace 統合があり、選択した組織部門とグループからユーザーとグループを Command に同期します。他のIDプロバイダは、同じ結果を得るために SCIM 2.0 を使用できます。

{% hint style="info" %}
Verkada は、セキュリティ強化と設定の容易さのために、SAML よりも OIDC を推奨しています。
{% endhint %}

***

{% tabs %}
{% tab title="OIDC（推奨）" %}

## Google Workspace 向け OIDC ベースの SSO

Verkada Command は、Google Workspace との OpenID Connect (OIDC) によるシングルサインオン (SSO) をサポートしています。この統合により、ユーザーは既存の Google 認証情報を使ってシームレスかつ安全に認証でき、Command へのアクセスが効率化され、全体のセキュリティも向上します。

{% hint style="info" %}
有効にする [エンタープライズ管理暗号化（ECE）](/command/ja/sekyuriti/enterprise-controlled-encryption.md) でセキュリティを強化します。
{% endhint %}

***

### OIDC設定

{% stepper %}
{% step %}
**お使いの** [**Google Cloud コンソール**](https://console.cloud.google.com/)**.**
{% endstep %}

{% step %}
**［新しいプロジェクト］をクリックして、Google Workspace のオーガニゼーション' 配下に新しいプロジェクトを作成します。**

<div align="left" data-with-frame="true"><img src="/files/d918091fae1ce8ccd8729fc757258bf61abf475d" alt="" width="697"></div>
{% endstep %}

{% step %}
**新しいプロジェクトで、［API とサービス］>［ライブラリ］に移動します。**

<div align="left" data-with-frame="true"><img src="/files/1d6b31057487571051ca650a7b321f628a74f49b" alt="" width="800"></div>

a. 次の API を有効にします:

1. ID とアクセス管理 (IAM) API

   <div align="left" data-with-frame="true"><img src="/files/32c55b42406c858f3c4b372ceb6c28767769afe4" alt="" width="607"></div>
2. Admin SDK API

   <div align="left" data-with-frame="true"><img src="/files/36da540d5605067262638c45017d4ad1ad3149e1" alt="" width="577"></div>

{% endstep %}

{% step %}
**［API とサービス］>［OAuth 同意画面］に移動します。［ユーザータイプ］で［社内］を選択し、［作成］をクリックします。**

<div align="left" data-with-frame="true"><img src="/files/3e2436052909478fd96f1546870c1f368a98cfd4" alt="" width="800"></div>
{% endstep %}

{% step %}
**［アプリを編集］をクリックします。**

<div align="left" data-with-frame="true"><img src="/files/5642bcb4432e8cc7098201383bf5aba81f20c0da" alt="" width="800"></div>
{% endstep %}

{% step %}
**OAuth 同意画面を設定します。アプリに識別しやすい名前（例: Verkada SSO OIDC）を付け、オーガニゼーション' の Google Workspace を管理している担当者（例: IT）のメールアドレスをアプリのユーザーサポート用メールアドレスとして入力します。［保存して続行］をクリックします。**

<div align="left" data-with-frame="true"><img src="/files/6c8da965b6b0170ef5626054f6ab8627b178d5d7" alt="" width="800"></div>
{% endstep %}

{% step %}
**OAuth スコープを設定します。**

<div align="left" data-with-frame="true"><img src="/files/78443da5cc1f745b210e8cb351c31d87b455eeb0" alt="" width="800"></div>
{% endstep %}

{% step %}
**次のスコープを選択します:**

* userinfo.email
* userinfo.profile
* openid
* <https://www.googleapis.com/auth/admin.directory.user.readonly>
  {% endstep %}

{% step %}
**［更新］をクリックします。**

<div align="left" data-with-frame="true"><img src="/files/a4cb69fbf94d070f33668d5ae000de99dc15dffc" alt="" width="669"></div>

最後のオプションが表示されない場合は、次の操作が必要になることがあります **表に追加** 下で **スコープを手動で追加**.

<div align="left" data-with-frame="true"><img src="/files/12f6d7eef6bb56abe63f7fdd5b4b85a8c01410b9" alt="" width="659"></div>
{% endstep %}

{% step %}
**［保存して続行］をクリックし、アプリのダッシュボードに戻ります。**
{% endstep %}

{% step %}
**［認証情報］に移動します。［認証情報を作成］をクリックし、OAuth クライアント ID を作成します。**

<div align="left" data-with-frame="true"><img src="/files/a361ab6c1d14e736ceaeb3ce371ab13d336d9893" alt="" width="621"></div>
{% endstep %}

{% step %}
**アプリケーションの種類として［ウェブアプリケーション］を選択します。クライアントに識別しやすい名前を付け、認可済みリダイレクト URI の一覧に次の項目を追加します:**

* <https://command.verkada.com/oidc/google/callback>
* [https://org-short-name.command.verkada.com/oidc/google/callback](http://org-short-name.command.verkada.com/oidc/google/callback) （ここで org-short-name は、Command オーガニゼーション' の短縮名です）

クリック **作成**.

<div align="left" data-with-frame="true"><img src="/files/680e47d63ebf948820bebeae9c190ce6d3f171db" alt="" width="407"></div>
{% endstep %}

{% step %}
**クライアント ID をコピーします。クライアント シークレットは使用しないことに注意してください。**

<div align="left" data-with-frame="true"><img src="/files/197c757d7ac05db86d72e873a6813f2fff889467" alt="" width="474"></div>
{% endstep %}
{% endstepper %}

***

### Verkada Command の設定

{% stepper %}
{% step %}
**Verkada Command で、All Products > Admin に移動します。**
{% endstep %}

{% step %}
**左側のナビゲーションで、\[Login & Access]を選択します。**
{% endstep %}

{% step %}
**シングルサインオン設定を選択します。**
{% endstep %}

{% step %}
**OIDC設定で、\[Add New]をクリックします。**

a. トグルをオンにする **有効にする。**\
b.（任意）トグルをオンにする **OIDC SSOを必須にする。**\
c. では **プロバイダを選択**、選択してください **Google**。\
d. ～の下で **クライアントとテナントを追加し、** をクリックします。

1. の **Client ID** フィールドに、Google Cloud Console からコピーしたクライアント ID を貼り付けます。
2. の **Tenant ID** フィールドに、オーガニゼーション' の Google Workspace で使用しているドメインを入力します（Google メールアドレスが <example@your-domain.com>の場合は、your-domain.com と入力します）。
3. クリックします。 **完了** 設定を完了します。

   <div align="left" data-with-frame="true"><img src="/files/e53d82c860322fba523db9dc4c11f57cfc91ae50" alt="" width="476"></div>

h. **Email Domains、** をクリックしま&#x3059;**.**

1. 現在のドメイン名を入力します（例: @verkada.com）。
2. クリック **完了**.

   <div align="left" data-with-frame="true"><img src="/files/f5da29416142d61bd8aff8c1bf62c0e0a7a902fc" alt="" width="215"></div>

{% endstep %}

{% step %}
**Login Testで\[Run Login Test]をクリックします。**
{% endstep %}

{% step %}
**ログインテストが成功すると、OIDC 設定ページにリダイレクトされます。ログインしたら、［関連付けられたドメイン］にホワイトリストに追加する必要があるドメインを追加します。**
{% endstep %}

{% step %}
**ドメインを追加したら、ログインテストを再度実行します。2回目のログインテストが正常に完了するまで、SSOは有効になりません。**
{% endstep %}

{% step %}
**ドメインが検証されると、正常に検証されたことが表示されるはずです。**
{% endstep %}
{% endstepper %}

***

### モバイルアプリケーションでログインする

{% hint style="info" %}
Android と iOS の Command は、OIDC によるログインをサポートしています。
{% endhint %}

{% stepper %}
{% step %}
**メールアドレス欄にユーザーのメールアドレスを入力し、［次へ］をクリックします。**
{% endstep %}

{% step %}
**ログイン手続きを完了するために、IDプロバイダ（Google Workspace）へリダイレクトされるはずです。**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SAML" %}

## Google Workspace SAML 統合

Verkada Command は、シングルサインオン（SSO）シナリオにおいて、Google Workspace（およびその他のIDプロバイダ \[IdP]）と統合できます。\
\
Security Assertion Markup Language (SAML) は認証部分を担い、Google Workspace を使用して Command へのアクセスを管理できるようにします。

***

#### 開始する前に

{% stepper %}
{% step %}
**すでに Verkada Command に登録済みで、同じカスタムドメインにそのユーザーのアカウントが存在することを確認してください。Command をカスタムアプリケーションとして追加できます。**
{% endstep %}

{% step %}
**統合を最大限に活用するために、次の用語を確認してください:**

* **Client ID**—クライアント ID。場所は次のとおりです: **Admin > プライバシーとセキュリティ > シングルサインオン設定 > 新規追加**.
* **フェデレーションデータ XML**—Google Workspace インスタンスから取得できる固有の情報で、Verkada が Google Workspace とお使いの Command インスタンス間のフェデレーションを設定できるようにします（ダウンロード手順は後ほど説明します）。
  {% endstep %}
  {% endstepper %}

***

### Google Workspace の設定

{% stepper %}
{% step %}
**Google Workspace > Google Admin ダッシュボードに移動し、［Web とモバイルアプリ］を選択します。**

<div align="left" data-with-frame="true"><img src="/files/a619a0d640df46e0b55abe207250ec2d18b03395" alt="" width="882"></div>
{% endstep %}

{% step %}
**［アプリを追加］ドロップダウンを開き、［カスタム SAML アプリを追加］を選択します。**

<div align="left" data-with-frame="true"><img src="/files/8601b81562c44947384698a3b96c9535a9aae960" alt="" width="620"></div>
{% endstep %}

{% step %}
**アプリケーション情報を入力します。名前と説明は任意のものを使用できます。**
{% endstep %}

{% step %}
**入手します** [**Verkada Command ロゴ**](https://downloads.intercomcdn.com/i/o/115376791/162cbb458c1ceefd1aeed502/Verkada_logoSymbol_256x256+\(3\).png?expires=1759590000\&signature=c65fe8ed71111e37e851aeca0ee3054c090c8a01e3e24bf77816092e5bf0102b\&req=dSEiFc54moheFb4X1HO4gYAM81kpwT1YtLg28NWB3RV5Y2yu8G8cCA13ulLf%0A) **を Google Workspace アプリケーションに追加します。**
{% endstep %}

{% step %}
**［続行］をクリックします。**

<div align="left" data-with-frame="true"><img src="/files/7fb7c17faab2ec3c78ff1ee9c5c6bd67d200055f" alt="" width="515"></div>
{% endstep %}

{% step %}
**［オプション 1］を使用して、フェデレーションメタデータの Extensible Markup Language (XML) に対応する IDプロバイダ メタデータをダウンロードし、［続行］をクリックします。**

<div align="left" data-with-frame="true"><img src="/files/94b3e12937bc3d3999e2fc81b10bc6cbcc3e0b94" alt="" width="515"></div>

{% hint style="warning" %}
このファイルを使用すると、Verkada は Command で SSO を設定できます。後で使用できるよう、わかりやすい場所に保存してください。
{% endhint %}
{% endstep %}

{% step %}
**SSO を設定するためにサービスプロバイダの詳細（表示どおり）を入力するか、Verkada Command の［新しい SSO 設定］ページから詳細をコピーして、［続行］をクリックします。**

a. 次の項目について: **ACS URL**:\
米国の組織の場合: [https://vauth.command.verkada.com/saml/sso/\<client-id>](https://vauth.command.verkada.com/saml/sso/%3Cclient-id%3E)\
EUの組織では: [https://saml.prod2.verkada.com/saml/sso/\<client-id>](https://saml.prod2.verkada.com/saml/sso/%3Cclient-id%3E)\
AUSの組織では: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-id%3E)\
b. 次の項目について: **エンティティ ID**:\
米国の組織の場合: [https://vauth.command.verkada.com/saml/sso/\<client-id>](https://vauth.command.verkada.com/saml/sso/%3Cclient-id%3E)\
EUの組織では: [https://saml.prod2.verkada.com/saml/sso/\<client-id>](https://saml.prod2.verkada.com/saml/sso/%3Cclient-id%3E)\
AUSの組織では: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-id%3E)\
c. 次の項目について: **開始 URL**:\
米国の組織の場合: [https://vauth.command.verkada.com/saml/login/\<client-id>](https://vauth.command.verkada.com/saml/login/%3Cclient-id%3E)\
EUの組織では: [https://saml.prod2.verkada.com/saml/login/\<client-id>](https://saml.prod2.verkada.com/saml/login/%3Cclient-id%3E)\
AUSの組織では: [https://saml.prod-ap-syd.verkada.com/saml/login/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/login/%3Cclient-id%3E)

{% hint style="warning" %}
[オーガニゼーション' が作成された場所を参照してください](/command/ja/hajimeni/get-started-with-verkada-command.md) オーガニゼーション' がどのリージョンに所在するかを確認します。
{% endhint %}
{% endstep %}

{% step %}
**属性マッピング（下図のとおり）を入力し、［完了］をクリックします。これにより、Command がユーザーに関する正しい情報を受け取れるようになります。アプリ設定ページにリダイレクトされるはずです。**

<div align="left" data-with-frame="true"><img src="/files/5e8c228e1304af3b2d1190327ff3e7d8a33571d7" alt="" width="515"></div>
{% endstep %}
{% endstepper %}

***

### Command の設定

{% stepper %}
{% step %}
**Verkada Command で、All Products > Admin に移動します。**
{% endstep %}

{% step %}
**［ログインとアクセス］>［シングルサインオン (SSO)］を選択します。**
{% endstep %}

{% step %}
**［追加］をクリックして新しい設定を開始するか、既存の設定を編集します。**
{% endstep %}

{% step %}
**［IDプロバイダ XML メタデータ］の下で、メタデータファイルをアップロードします。**
{% endstep %}

{% step %}
**［メールドメイン］の下で、オーガニゼーション' にログインするために使用するメールドメインを追加します。**
{% endstep %}

{% step %}
**次の URL のいずれかで Command にアクセスできることを確認します（&#x20;*****client-id*****&#x20;は、セットアップ時に使用したものに置き換えてください）。**

* 米国の組織の場合: [https://vauth.command.verkada.com/saml/login/\<client-id>](https://vauth.command.verkada.com/saml/login/%3Cclient-id%3E)
* EUの組織では: [https://saml.prod2.verkada.com/saml/login/\<client-id>](https://saml.prod2.verkada.com/saml/login/%3Cclient-ID%3E)
* AUSの組織では: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-ID%3E)

{% hint style="warning" %}
参照 **Admin > データプライバシー > データレジデンシー > データ処理場所** これで、お使いのリージョンの場所を確認できます。
{% endhint %}
{% endstep %}

{% step %}
**ログインを完了するために、Google Workspace アプリの設定ページにリダイレクトされます。**
{% endstep %}
{% endstepper %}

***

### モバイルアプリケーションでログインする

{% hint style="info" %}
Android と iOS の Command は、SAML によるログインをサポートしています。
{% endhint %}

{% stepper %}
{% step %}
**メールアドレス欄にユーザーのメールアドレスを入力し、［次へ］をクリックします。**
{% endstep %}

{% step %}
**ログイン手続きを完了するために、IDプロバイダ（Google Workspace）へリダイレクトされるはずです。**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="ユーザープロビジョニング" %}

## Google Workspace ユーザープロビジョニング

Google Workspace のネイティブ統合により、オーガニゼーション' は Google Workspace から Verkada Command へユーザーとグループを自動的に同期できます。これにより、ID管理と一般的なユーザーオンボーディングが簡素化されます。

Okta や Azure との Verkada の SCIM 統合とは異なり、この統合では Google Workspace Admin SDK と Reports API を使用し、ドメイン全体の委任を持つ Google サービス アカウントによって認証されます。

統合を有効にすると、Command では次のことが可能になります:

* 選択した Google Workspace グループまたは組織部門 (OU) からユーザーとグループをインポートする
* それらを管理対象のユーザーおよびグループとして Command に同期する
* 定期的なバックグラウンド同期と Admin UI からのオンデマンド同期により、ディレクトリの正確性を維持する

***

### Google サービス アカウントを作成する

Command が Google Workspace ドメインからユーザーおよびグループデータを読み取れるようにするには、サービス アカウントを使用して Google の API に対して認証する必要があります。この種のアカウントはプログラムからのアクセス用に設計されており、正しい API スコープとドメイン全体の委任を設定する必要があります。これらの設定は、 [Google Cloud コンソール](https://console.cloud.google.com/?hl=en-au) アカウントで構成します。

#### ポリシーとロールを確認する

まず、ユーザーにサービス アカウントの作成権限とサービス アカウントの JSON キーを生成する権限があるか確認してください。テナントのセキュリティ ポリシーによって妨げられないようにするには、次の手順を実行します:

{% stepper %}
{% step %}
**次へ移動します:** [**Google Cloud コンソール**](https://console.cloud.google.com/?hl=en-au) **Super Admin の認証情報でサインインします。**
{% endstep %}

{% step %}
**左上隅で［プロジェクト セレクタ］ドロップダウンを開き、最上位の（タイプ: オーガニゼーション'）リソースを選択します。**
{% endstep %}

{% step %}
**左側のパネルから、IAM & Admin → IAM に移動します。**
{% endstep %}

{% step %}
**［プリンシパル別に表示］の下にある［アクセスを許可］をクリックします。**

a. ～の下で **プリンシパルを追加**に、ユーザーのメールアドレスを入力します。\
b. ～の下で **ロールを割り当て**で検索して選択します **オーガニゼーション' ポリシー管理者**。\
c. クリックします **Save**.
{% endstep %}

{% step %}
**左側のパネルで、オーガニゼーション' ポリシーを選択します。**
{% endstep %}

{% step %}
**ポリシー一覧で、次の項目を検索して無効にします:**

{% code title="無効にするオーガニゼーション' ポリシー" %}

```
サービス アカウントの作成を無効にする | 管理対象
サービス アカウントの作成を無効にする | 管理対象（レガシー）
サービス アカウントのキー作成を無効にする | 管理対象
サービス アカウントのキー作成を無効にする | 管理対象（レガシー）
```

{% endcode %}
{% endstep %}
{% endstepper %}

#### サービス アカウントを作成する

{% stepper %}
{% step %}
**の** [**Google Cloud コンソール**](https://console.cloud.google.com/?hl=en-au)**、左上で［プロジェクト セレクタ］ドロップダウンを開きます。**
{% endstep %}

{% step %}
**［新しいプロジェクト］をクリックします。**
{% endstep %}

{% step %}
**プロジェクト名を入力します（例:&#x20;*****Verkada User Sync*****）を入力し、プロジェクトを作成します。**
{% endstep %}

{% step %}
**プロジェクトを作成したら、左上のナビゲーションバーで選択されていることを確認します。**

<div align="left" data-with-frame="true"><img src="/files/d68c10d51ef4699dca74262d2bff4812eb4cb356" alt="" width="687"></div>
{% endstep %}

{% step %}
**左側のサイドバーから、IAM & Admin → Service Accounts に移動します。**
{% endstep %}

{% step %}
**［+ サービス アカウントを作成］をクリックします。**
{% endstep %}

{% step %}
**次のフィールドを入力します:**

* **名前:** 説明的な名前を入力します（例: *Verkada User Provisioning*)
* **ID:** そのままにするか、カスタマイズします（任意）
* **説明:** 次のようなメモを追加します: *Verkada が Workspace のディレクトリデータを読み取るために使用* （任意）
  {% endstep %}

{% step %}
**［作成して続行］をクリックします。**
{% endstep %}

{% step %}
**［プロジェクトへのアクセスを許可］の手順はスキップします。ここではロールは必要ありません。**
{% endstep %}

{% step %}
**［続行］→［完了］をクリックします。**
{% endstep %}

{% step %}
**サービス アカウントの一覧から、新しく作成したアカウントの OAuth 2 クライアント ID をコピーします。この ID は、後でセットアップを完了するために必要です。**
{% endstep %}
{% endstepper %}

#### JSON キーを生成する

{% stepper %}
{% step %}
**Service Accounts の一覧で、アカウント名をクリックするか、新しいサービス アカウントの横にある三点メニューを選択して［キーを管理］を選択します。**

<div align="left" data-with-frame="true"><img src="/files/a1542570dd0aad61296b0ea4c4e2a09250021512" alt="" width="800"></div>
{% endstep %}

{% step %}
**［キー］タブで、［キーを追加］→［新しいキーを作成］をクリックします。**
{% endstep %}

{% step %}
**［JSON］を選択し、［作成］をクリックします。**
{% endstep %}

{% step %}
**1つの `.json` ファイルがコンピュータにダウンロードされます。後で Verkada Command で統合を設定する際に使用できるよう、安全な場所に保存してください。**

<div align="left" data-with-frame="true"><img src="/files/60160e87202b1d41ab5a87484cd3ad7cc37545a4" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

{% hint style="danger" %}
この JSON ファイルには、Command の Google Workspace 統合が OAuth 2.0 経由で Google API に認証するために使用する認証情報が含まれています。このファイルは Workspace データへのアクセスを提供するため、安全に保管し、共有したり公開したりしないでください。
{% endhint %}

#### 必要な Google API を有効にする

Verkada Command では、ユーザー、グループ、ドメイン、監査ログを読み取るために、特定の Google Workspace API へのアクセスが必要です。統合を機能させるには、これらの API を Google Cloud プロジェクトで有効にする必要があります。

{% stepper %}
{% step %}
**次へ移動します:** [**Google Cloud コンソール**](https://console.cloud.google.com/)**、Super Admin の認証情報でサインインします。**
{% endstep %}

{% step %}
**左側のサイドバーから、［API とサービス］→［API ライブラリ］に移動します。**
{% endstep %}

{% step %}
**検索バーで Admin SDK API を見つけて選択し、［有効にする］をクリックします。**

{% hint style="warning" %}
この API は、ユーザー、グループ、ドメインのメタデータを読み取るために必要です。
{% endhint %}
{% endstep %}

{% step %}
**（任意）Reports API を検索して有効にし、監査ログの監視とディレクトリ変更の検出を可能にします。**
{% endstep %}
{% endstepper %}

***

### ドメイン全体の委任を有効にする

サービス アカウントが管理者になり代わってドメイン全体のユーザーおよびグループデータにアクセスできるようにするには、ドメイン全体の委任を付与する必要があります。これにより、サービス アカウントは手動での再認証を行わずに、管理者の代わりに読み取り操作を実行できます。

{% stepper %}
{% step %}
**次に移動します:** [**Google Admin Console**](https://admin.google.com/) **そして、Google Workspace テナントの Super Administrator 認証情報でサインインします。**
{% endstep %}

{% step %}
**Admin Console のホームページから、［セキュリティ］→［アクセスとデータ管理］→［API コントロール］に移動します。**
{% endstep %}

{% step %}
**API コントロール ページで、［ドメイン全体の委任］セクションまでスクロールし、［ドメイン全体の委任を管理］をクリックします。**
{% endstep %}

{% step %}
**［新規追加］をクリックし、次の詳細を入力します:**

* **クライアント ID:** サービス アカウント キーファイルの OAuth 2 クライアント ID を貼り付けます（ `client_id` フィールドは JSON 内にあります）。
* **OAuth スコープ（カンマ区切り）:**

  <pre data-title="ドメイン全体の委任用 OAuth スコープ"><code>https://www.googleapis.com/auth/admin.directory.user.readonly,
  https://www.googleapis.com/auth/admin.directory.group.readonly,
  https://www.googleapis.com/auth/admin.directory.orgunit.readonly
  </code></pre>

{% endstep %}

{% step %}
**［承認］をクリックします。**
{% endstep %}
{% endstepper %}

新しい委任エントリがページに表示され、サービス アカウントを Verkada Command でユーザー、グループ、監査データの照会に使用できることが確認されます。

#### ユーザー属性値を設定する

ユーザーを Verkada Command に同期する前に、主要な属性（名、姓、メール、従業員 ID など）が Google Workspace に正しく入力されていることを確認してください。

{% stepper %}
{% step %}
**次にサインインします:** [**Google Admin Console**](https://admin.google.com/) **Super Admin アカウントを使用して。**
{% endstep %}

{% step %}
**［ディレクトリ］→［ユーザー］に移動します。**
{% endstep %}

{% step %}
**更新したいユーザープロファイルを選択します。**
{% endstep %}

{% step %}
**［ユーザー情報］をクリックし、関連するセクション（たとえば［基本情報］や［従業員情報］）を展開します。**
{% endstep %}

{% step %}
**必要に応じて次のフィールドを更新します:**

* **主なメールアドレス**
* **名** と **姓**
* **従業員ID** （～の下で *従業員情報*)
* **電話番号** （～の下で *連絡先情報*)
  {% endstep %}

{% step %}
**\[保存] をクリックして変更を適用します。**
{% endstep %}
{% endstepper %}

次の属性は Google Workspace から Verkada Command に同期できます:

| Google Workspace 属性名 | Command フィールド |
| -------------------- | ------------- |
| メール                  | メール           |
| 名                    | 名             |
| 姓                    | 姓             |
| 部署                   | 部署            |
| コストセンター              | 部署 ID         |
| 従業員ID                | 従業員ID         |
| 役職                   | 従業員タイトル       |
| 電話番号（自宅/勤務先/携帯の主番号）  | 電話番号          |

{% hint style="danger" %}
Google Workspace から同期されたユーザーとグループは Workspace でのみ管理され、Verkada Command では編集できません。Command との同期を成功させるには、ユーザーに名、姓、メールアドレスが必要です。
{% endhint %}

{% hint style="info" %}
ユーザーの電話番号が Verkada Command に正しく同期されるよう、国番号を含め、スペースやハイフンを入れない国際形式で入力してください。

**例:** `+14155552671`
{% endhint %}

***

### Command で統合を有効にする

{% hint style="danger" %}
必要です **Org Admin** この統合を構成する権限。
{% endhint %}

{% stepper %}
{% step %}
**Verkada Command で、All Products > Admin に移動します。**
{% endstep %}

{% step %}
**［組織設定］で、［ログインとアクセス］→［ユーザープロビジョニング］→［Google Workspace］を選択します。**

a. Google Workspace の Super Admin のメールアドレスを入力します。セキュリティと継続性のため、Verkada は個人のユーザーアカウントではなく、同等の管理権限を持つ専用のサービス アカウントの使用を推奨します。\
a. Google Cloud Console プロジェクトで生成した JSON キーをアップロードします。\
b. 認証が成功したら、 **追加** Command に同期したいグループや組織部門を選択するために、\
c. クリックします **有効にする**.
{% endstep %}

{% step %}
**最初の同期が正常に完了すると、いつでもオンデマンド更新できる［今すぐ同期］ボタンが利用可能になります。**

<div align="left" data-with-frame="true"><img src="/files/690d1e0abf8c131f358721595d969aba18042da5" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

***

### FAQ

<details>

<summary>ユーザーは定期スケジュールで自動的に同期されますか？</summary>

はい、ユーザーは Google Workspace アカウントから Verkada Command へ 40 分ごとに自動同期されます。

</details>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/ja/sekyuriti/identity-providers/google-workspace.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
