JumpCloud
JumpCloud でSAMLを設定する方法を学ぶ
Verkada は、JumpCloud を IDプロバイダ (IdP) として使用した Security Assertion Markup Language (SAML) 認証をサポートしています。
OIDC SSO
—
SAML SSO
はい
SCIM プロビジョニング
—
ECEサポート
—
開始する前に
Security Assertion Markup Language (SAML) を統合するには、まず クライアント ID を生成する.
設定
SSO を設定する
Verkada Command で、すべての製品 > 管理者 > プライバシーとセキュリティ > 認証とユーザー管理 に移動します。
[新規追加] をクリックして、シングルサインオン (SSO) を設定します。
Verkada アプリを作成する
JumpCloud ダッシュボードに移動し、SSO をクリックして SSO アプリケーションを表示します。
プラス (+) アイコンをクリックして、新しいアプリケーションを作成します。

[カスタム SAML アプリ] をクリックします。

アプリケーションに名前を付け、説明を追加し、必要に応じてアイコンを変更します。Verkada に関連する名前を使用してください。
完了したら、上部メニューで [SSO] を選択し、[有効化] をクリックします。

IdP エンティティ ID、SP エンティティ ID、および ACS URL を次のように設定します:
次の IdP エンティティ ID: 米国の組織の場合: https://vauth.command.verkada.com/saml/sso EUの組織では: https://saml.prod2.verkada.com/saml/sso
次の SP エンティティ ID: 米国の組織の場合: https://vauth.command.verkada.com/saml/sso EUの組織では: https://saml.prod2.verkada.com/saml/sso
次の サインオン URL: 米国の組織の場合: https://vauth.command.verkada.com/saml/login EUの組織では: https://saml.prod2.verkada.com/saml/login
または、Command からフィールドをコピーすることもできます。
お住まいの地域を確認するには、次を行ってください。 Verkadaでオーガナイゼーションが作成された場所を参照してください.
[有効化] をクリックします。
下にスクロールし、ドロップダウンを選択して SAML Subject NameID 形式を次に設定します urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
まだの場合は、[アサーションに署名] チェックボックスをオンにします。
次の項目を置き換えられるログイン URL を設定します <client-ID> を、以前に生成したクライアント ID に置き換えます (このアプリケーションの例では、 cto がクライアント ID です):
お住まいの地域を確認するには、次を行ってください。 Verkadaでオーガナイゼーションが作成された場所を参照してください.
まだの場合は、[リダイレクト エンドポイントを宣言] チェックボックスをオンにして、[有効化] をクリックします。

SAML 属性を設定する
さらに下にスクロールし、[属性を追加] を 3 回クリックして 3 つの属性フィールドを開きます。
以下の画面に表示されているとおりに正確に入力してください。大文字と小文字が区別されます。
[ユーザー グループ] を選択し、SSO アクセスを有効にしたいグループがチェックされていることを確認します。この JumpCloud インスタンスには、All Users という名前のグループが 1 つだけあります。

[有効化] をクリックして、このグループの Verkada アプリケーションへのアクセスを有効にします。
[有効化] > [確認] をクリックして、新しい SSO コネクタ インスタンスを完了します。

XML メタデータをエクスポート
有効化したら、注目のアプリケーションに戻って XML メタデータ ファイルをダウンロードします。

[SSO] を選択し、[メタデータをエクスポート] をクリックして JumpCloud メタデータ ファイルをエクスポートします。

エクスポートしたファイルを保存し、適切な名前を付けて、[OK] > [保存] をクリックします。

XMLファイルをダウンロードした後、 Commandにアップロードします.
SSO ユーザーがプロビジョニングされていることを確認してください(任意)
SCIM を使用する場合でも、アカウントを手動で作成する場合でも、SSO を使用するユーザーがすでに Command でプロビジョニングされていることを確認してください。そうでない場合、SSO は機能しません。
ユーザーは JumpCloud User Console (IdP 起点フロー)。

Command を介したシングルサインオンを選択します(サービスプロバイダ [SP] 起点フロー)。
最終更新
役に立ちましたか?

