JumpCloud

JumpCloudでSAMLを設定する方法を学ぶ

Verkada は、JumpCloud を IDプロバイダ (IdP) として使用した Security Assertion Markup Language (SAML) 認証をサポートしています。

機能
サポート済み

OIDC SSO

SAML SSO

はい

SCIM プロビジョニング

ECE サポート

はじめる前に

Security Assertion Markup Language (SAML) を統合するには、まず クライアント ID を生成する.


設定

SSO を設定する

1

Verkada Command で、[All Products] > [Admin] > [Privacy & Security] > [Authentication & User Management] に移動します。

2

[Add New] をクリックして、シングルサインオン (SSO) を設定します。

Verkada アプリを作成する

1

JumpCloud のダッシュボードに移動し、[SSO] をクリックして SSO アプリケーションを表示します。

2

プラス (+) アイコンをクリックして、新しいアプリケーションを作成します。

3

[Custom SAML App] をクリックします。

4

アプリケーションに名前を付け、説明を追加し、必要に応じてアイコンを変更します。Verkada に関連する名前を使用してください。

5

完了したら、上部メニューで [SSO] を選択し、[activate] をクリックします。

6

IdP Entity ID、SP Entity ID、および ACS URL を次のように設定します。

7

[activate] をクリックします。

8

下にスクロールしてドロップダウンを選択し、SAML Subject NameID Format を次に設定します urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

9

まだの場合は、[Sign Assertion] ボックスをオンにします。

10

ログイン URL を設定し、次を置き換えます <client-ID> を、以前に生成したクライアント ID に置き換えます(このアプリケーションの例では、 cto がクライアント ID です):

11

まだの場合は、[Declare Redirect Endpoint] ボックスをオンにして、[activate] をクリックします。

SAML 属性を設定する

1

さらに下にスクロールし、[add attribute] を 3 回クリックして 3 つの属性フィールドを開きます。

2

下の画面に表示されている情報をそのまま入力します。大文字と小文字が区別されます。

3

[User Groups] を選択し、SSO アクセスを有効にしたいグループが選択されていることを確認します。この JumpCloud インスタンスでは、All Users という名前のグループが 1 つだけあります。

4

[activate] をクリックして、このグループに Verkada アプリケーションへのアクセスを有効にします。

5

[activate] > [confirm] をクリックして、新しい SSO コネクタ インスタンスを完了します。

XML メタデータをエクスポートする

1

有効化されたら、対象アプリケーションに戻って XML メタデータファイルをダウンロードします。

2

[SSO] を選択し、[Export Metadata] をクリックして JumpCloud Metadata ファイルをエクスポートします。

3

エクスポートしたファイルを保存し、関連する名前を付けて、[OK] > [Save] をクリックします。

4

XML ファイルをダウンロードした後、 Command にアップロードします.

SSO ユーザーがプロビジョニングされていることを確認する(オプション)

1

ユーザーは次にアクセスできます JumpCloud User Console (IdP 主導フロー)。

2

Command 経由のシングルサインオンを選択します(サービスプロバイダー [SP] 主導フロー)。

最終更新

役に立ちましたか?