> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/ja/sekyuriti/identity-providers/microsoft-entra-id.md).

# Microsoft Entra ID

ユースケースによっては、 [Verkada Command](/command/ja/hajimeni/get-started-with-verkada-command.md) Microsoft Entra IDや、その他のIDプロバイダー\[IdPs]と、以下の用途で連携できます：

* OpenID Connect (OIDC)
* Security Assertion Markup Language (SAML)
* クロスドメインID管理のためのシステム（SCIM）

**OIDC** および **SAML** どちらも認証を処理し、Microsoft Entra IDが環境内の他のSaaSアプリケーションと同じようにCommandへのアクセスを管理できるようにします。どちらのプロトコルも、Commandを既存のIDフレームワークに統合し、現在のポリシーに沿ってユーザーを認可することを可能にします。

**SCIM** Microsoft Entra ID内の既存のユーザーとグループを活用し、それらをCommandと同期できます。これにより、現在の中央IdPを維持し、既存のユーザーとグループを使ってCommandで権限を設定できます。

{% hint style="info" %}
Verkadaでは、セキュリティの強化と設定の容易さのため、SAMLよりもOIDCを推奨しています。OIDCではさらに [エンタープライズ制御暗号化](/command/ja/sekyuriti/enterprise-controlled-encryption.md).
{% endhint %}

| 機能                  | 対応済み |
| ------------------- | :--: |
| OIDC SSO            |  はい  |
| SAML SSO            |  はい  |
| SCIMによるユーザープロビジョニング |  はい  |
| ECE サポート            |  はい  |

***

{% tabs %}
{% tab title="OIDC（推奨）" %}

#### Microsoft Entra ID 向けの OIDC ベースの SSO

Verkada Command は、Microsoft Entra ID を使用した OpenID Connect（OIDC）によるシングル サインオン（SSO）をサポートしています。この統合により、ユーザーは既存の Microsoft Entra ID の資格情報を使ってシームレスかつ安全に認証でき、Verkada Command へのアクセスが効率化され、全体的なセキュリティが強化されます。

{% hint style="info" %}
有効にする [エンタープライズ管理暗号化（ECE）](/command/ja/sekyuriti/enterprise-controlled-encryption.md) セキュリティを強化するために。
{% endhint %}

***

**Microsoft Entra ID の構成**

{% stepper %}
{% step %}
**ログインします** [**Microsoft Entra ID ポータル**](https://portal.azure.com)**.**
{% endstep %}

{% step %}
**アプリの登録を検索して選択します。**
{% endstep %}

{% step %}
**［新規登録］をクリックします。**

a. アプリケーションに名前を付ける **Verkada SSO OIDC。**\
b. ～の下で **サポートされるアカウントの種類、** 選択します **この組織ディレクトリ内のアカウントのみ（単一テナントのみ）。**\
c. ～の下で **リダイレクト URI**の横で、 **シングルページ アプリケーション** (SPA) をプラットフォームとして選択し、次のコールバック URL を追加します:

1. <https://command.verkada.com/oidc/aad/callback>
2. [https://org-short-name.command.verkada.com/oidc/aad/callback](http://org-short-name.command.verkada.com/oidc/aad/callback) (URI 内の org-short-name を、Command オーガナイゼーション' の short-name に置き換えてください。)

{% hint style="warning" %}
コールバック URI に末尾のスラッシュがないことを確認してください。
{% endhint %}
{% endstep %}

{% step %}
**\[登録] をクリックします。**
{% endstep %}

{% step %}
**アプリケーション (クライアント) ID と ディレクトリ (テナント) ID を安全な場所にコピーして保存してください。Verkada Command でのセットアップを完了するために必要になります。**
{% endstep %}

{% step %}
**左側で、\[管理] > \[API を公開] をクリックします。**

a.  **スコープを追加します。**\
b. クリック **保存して続行**.\
c. 入力 *verkada\_ece* 次のフィールドについて:

* スコープ名
* 管理者同意の表示名
* 管理者同意の説明
* ユーザー同意の表示名
* ユーザー同意の説明

d. 設定 **誰が同意できますか？** に **管理者とユーザー。**\
e. クリック **スコープを追加します。**

<div align="left" data-with-frame="true"><img src="/files/9f1eb667960250ea4d7fce187f91974a8779c9f4" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

***

**Verkada Command の設定**

{% stepper %}
{% step %}
**Verkada Command で、すべての製品 > 管理者に移動します。**
{% endstep %}

{% step %}
**左側のナビゲーションで、\[Login & Access] を選択します。**
{% endstep %}

{% step %}
**\[Single Sign-On Configuration] を選択します。**
{% endstep %}

{% step %}
**OIDC Configuration で、\[Add New] をクリックします。**

a. をオンにする **有効にします。**\
b. (オプション) をオンにする **OIDC SSO を必須にします。**\
c. ～の下で **Provider を選択し、** 選択します **Microsoft Entra ID。**\
d. の下で **Client と Tenant を追加し、** :plus: をクリックします。

1. その **クライアント ID** フィールドに、Microsoft Entra ID からコピーした Client ID を貼り付けます。
2. その **Tenant ID** フィールドに、Microsoft Entra ID からコピーした Tenant ID を貼り付けます。
3. クリックします **完了**.

e. の下で **Email Domains で、** :plus: をクリックしま&#x3059;**.**

1. 現在のドメイン名を入力します (例: @verkada.com)。
2. クリックします **完了**.

   <div align="left" data-with-frame="true"><img src="/files/f5da29416142d61bd8aff8c1bf62c0e0a7a902fc" alt="" width="215"></div>

{% endstep %}

{% step %}
**\[Run Login Test] をクリックします。**
{% endstep %}

{% step %}
**ログインテストが成功すると、OIDC 設定ページにリダイレクトされます。ログインしたら、ホワイトリストに追加する必要があるドメインを追加します。**
{% endstep %}

{% step %}
**ドメインを追加したら、もう一度ログインテストを実行します。2 回目のログインテストが正常に完了するまで、SSO は有効になりません。**
{% endstep %}

{% step %}
**ドメインが確認されると、正常に検証されたことが表示されます。**
{% endstep %}
{% endstepper %}

***

#### モバイルアプリからログインする

{% hint style="info" %}
Android および iOS の Command アプリは OIDC ベースのログインをサポートしています。
{% endhint %}

{% stepper %}
{% step %}
**Command アプリを開きます。**
{% endstep %}

{% step %}
**メールアドレス欄にメールアドレスを入力し、\[Next] をクリックします。**
{% endstep %}

{% step %}
**ログイン処理を完了するために、IdP (Microsoft Entra ID) にリダイレクトされます。**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SAML" %}

### Microsoft Entra ID SAML 連携

***

#### Microsoft Entra ID で SAML を設定する

Verkada Command はギャラリー アプリケーションとして登録されており、Microsoft Entra ID マーケットプレース内で見つけることができます。言い換えると、Microsoft Entra ID Free、Microsoft Entra ID P1、Microsoft Entra ID P2 の各ライセンスで利用できます。

{% hint style="danger" %}
始めるには、次のものが必要です `client-ID`。次の方法を学びましょう [それを生成し、メールドメインを設定する方法](/command/ja/sekyuriti/identity-providers.md#generate-client-id)、その後この記事に戻って残りの手順を完了してください。
{% endhint %}

{% stepper %}
{% step %}
**Microsoft Entra ID ディレクトリに Verkada Command をエンタープライズ アプリケーションとして追加します。Microsoft Entra ID の概要ページに移動し、\[Enterprise applications] を選択します。**

<div align="left" data-with-frame="true"><img src="/files/63ce9ec948ad616f714c8be965c9533fcaa85e3b" alt="" width="603"></div>
{% endstep %}

{% step %}
**ページ上部で \[New Application] を選択し、Verkada Command を検索します。**
{% endstep %}

{% step %}
**Verkada Command を選択し、\[Create] をクリックします。&#x20;*****アプリケーションをあなたの*****&#x20;Microsoft Entra ID&#x20;*****テナント*****.**

<div align="left" data-with-frame="true"><img src="/files/b7b752c289a175c2cb3b4217b5da8697c8a41f36" alt="" width="629"></div>

ページが更新されると、以下に示すような同様のメニューが表示されます。
{% endstep %}

{% step %}
**\[Set up single sign-on] で、\[Get started] をクリックします。**

<div align="left" data-with-frame="true"><img src="/files/cee7bc1a4fbf01fbdfc000ed56a403470bec7587" alt="" width="389"></div>
{% endstep %}

{% step %}
**シングルサインオン方法として SAML を選択します。**

<div align="left" data-with-frame="true"><img src="/files/de8e14cbe2f16f94c2ad4fbcb1db6dd7dcd8bee8" alt="" width="376"></div>
{% endstep %}

{% step %}
**必要に応じて、\[編集] をクリックして SAML 接続をさらに構成します。**
{% endstep %}

{% step %}
**次のフィールドを構成します。Microsoft Entra ID に追加する前に、各 URL の末尾にクライアント ID を追加する必要があります。注の下の例を参照してください。**

a. の場合 **識別子**:\
米国の組織の場合: <https://vauth.command.verkada.com/saml/sso>\
EU の組織の場合： <https://saml.prod2.verkada.com/saml/sso>オーストラリアの組織の場合: <https://saml.prod-ap-syd.verkada.com/saml/sso>

b. の場合 **返信 URL**:\
米国の組織の場合: <https://vauth.command.verkada.com/saml/sso>\
EU の組織の場合： <https://saml.prod2.verkada.com/saml/sso>\
オーストラリアの組織の場合: <https://saml.prod-ap-syd.verkada.com/saml/sso>

c. 用 **サインオン URL**:\
米国の組織の場合: <https://vauth.command.verkada.com/saml/login>\
EU の組織の場合： [https://saml.prod2.verkada.com/saml/login](https://saml.prod2.verkada.com/saml/login/)\
オーストラリアの組織の場合: <https://saml.prod-ap-syd.verkada.com/saml/sso>

{% hint style="warning" %}
どの地域に所在しているかを確認するには、どこ [あなたのオーガナイゼーション'が Verkada 用に作成された場所](/command/ja/hajimeni/get-started-with-verkada-command.md).
{% endhint %}

<div align="left" data-with-frame="true"><img src="/files/1045d067ae4c4deb755b6ebbaee56d2818687c1c" alt="" width="561"></div>
{% endstep %}

{% step %}
**［保存］をクリックします。**
{% endstep %}

{% step %}
**［属性とクレーム］で、［編集］をクリックして、これらの属性と一致させます:**

<div align="left" data-with-frame="true"><img src="/files/5cc71e3022691e0dddeaafeb18d2a894c6b056e2" alt="" width="806"></div>

{% hint style="warning" %}
メールに別のソース属性を使用する場合は、使用したいソース属性に従って属性を設定してください。
{% endhint %}
{% endstep %}

{% step %}
**［SAML 署名証明書］で、この Federation Metadata XML を Command にインポートします。**
{% endstep %}

{% step %}
**後で保存するには、ダウンロードをクリックしてください。**

<div align="left" data-with-frame="true"><figure><img src="/files/c35ae8f62c9da87d0415fdc88c0eab5006fe344f" alt="" width="375"><figcaption></figcaption></figure></div>

{% hint style="info" %}
次に表示されるダイアログには、統合が完了した後に使用できるツールが含まれます。
{% endhint %}
{% endstep %}

{% step %}
**Verkada Command に進んで** [**設定を完了してください**](/command/ja/sekyuriti/identity-providers.md#command-sso-configuration)**.**
{% endstep %}
{% endstepper %}

***

#### Microsoft Entra ID で SAML 接続をテストする

{% stepper %}
{% step %}
**ファイルがアップロードされたら、Microsoft Entra ID で［テスト］をクリックして統合をテストしてください。Command アカウントを持つすべてのユーザーに通知が送信されます（組織への招待）。**

<div align="left" data-with-frame="true"><img src="/files/8d83c7591a5f294ab1f5e611bc6e994d89077bc1" alt="" width="763"></div>
{% endstep %}

{% step %}
**現在のユーザーとしてサインインしてログインしてください。すべてが正しく設定されていれば、Command プラットフォームにリダイレクトされるはずです。**
{% endstep %}

{% step %}
**アクセスを確認するには、シングルサインオンで Command にログインしてください。**
{% endstep %}
{% endstepper %}

{% hint style="warning" %}
現時点では、Microsoft Entra ID はアプリへのアクセスにネストされたグループをサポートしていません。割り当てるには、すべてのユーザーがグループの直接メンバーである必要があります。
{% endhint %}

***

#### モバイルアプリからログインする

{% hint style="info" %}
Android および iOS の Command アプリは、SAML ベースのログインをサポートしています。
{% endhint %}

{% stepper %}
{% step %}
**Command アプリを開きます。**
{% endstep %}

{% step %}
**メールアドレス欄にメールアドレスを入力し、\[Next] をクリックします。**
{% endstep %}

{% step %}
**ログイン処理を完了するために、IdP (Microsoft Entra ID) にリダイレクトされます。**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="ユーザープロビジョニング（SCIM）" %}

#### Microsoft Entra ID SCIM統合

Verkada Command は、ユーザーとグループの自動プロビジョニングのために、Microsoft Entra ID と System for Cross-Domain ID管理（SCIM）を使用して連携します。

SCIM は Microsoft Entra ID のユーザーとグループを Command に直接同期します。これにより、次のことが可能になります。

* Microsoft Entra ID を中央の IdP として維持します。
* Entra ID で変更が発生すると、Command 内のユーザーとグループが自動的に更新されます。
* 既存のID管理構造を使用して、Command で権限を割り当て、管理します。

{% hint style="info" %}
組織が SCIM を使用している場合、電話番号は SCIM を通じてのみプロビジョニングできます。Command で電話番号を直接編集することはできません。
{% endhint %}

***

**Microsoft Entra ID の SCIM 構成**

Microsoft Entra ID で SCIM を構成する前に、Command でシークレットトークンを生成する必要があります。

{% stepper %}
{% step %}
**Verkada Command で、すべての製品 > 管理者に移動します。**
{% endstep %}

{% step %}
**Org Settings で、Login & Access & Logs > SCIM Users Provisioning を選択します。**
{% endstep %}

{% step %}
**［Add Domain］をクリックし、SCIM で使用する予定の関連するすべてのメールドメインを入力します。**

これにより SCIM トークンが生成されます、 **これは 1 回だけ表示されます。**

a.  **コピー** トークンを安全な場所に保存し、後で構成で使用します。\
b. クリック [**更新**](/command/ja/sekyuriti/identity-providers/scim-token-management.md) トークンをコピーしていない場合、または表示されていない場合は、新しいトークンを生成します。
{% endstep %}

{% step %}
**Microsoft Entra ID のホームページで、Enterprise applications > New application > Create your own application を選択します。**
{% endstep %}

{% step %}
**［Create your own application］サイドパネルで、アプリケーション名を入力し、「ギャラリーで見つからないその他のアプリケーションを統合する (Non-gallery)」を選択して、［Create］をクリックします。**

{% hint style="warning" %}
Verkada Command アプリケーションを選択しないでください。これは事前構成済みの SAML 専用アプリケーションです。
{% endhint %}

<div align="left" data-with-frame="true"><img src="/files/472b9757da00b69fa8b2017399cb489ff928b8ad" alt="" width="638"></div>
{% endstep %}

{% step %}
**ユーザー アカウントのプロビジョニングで、\[Get started] をクリックします。**

<div align="left" data-with-frame="true"><img src="/files/a3bd91e570abd4c72c1bef32b811713738a79e6e" alt="" width="380"></div>
{% endstep %}

{% step %}
**\[Manage] > \[Provisioning] を選択します。**
{% endstep %}

{% step %}
**プロビジョニング ページで:**

a. プロビジョニング モードを \[Automatic] に設定します。\
b. テナント URL を次のように設定します:

* 米国の組織の場合： <https://api.command.verkada.com/scim>
* EU の組織の場合： <https://scim.prod2.verkada.com/scim>
* オーストラリアの組織の場合: <https://scim.prod-ap-syd.verkada.com/scim>

{% hint style="warning" %}
ご利用の地域を確認するには、 [組織が Verkada で作成された場所を参照してください](/command/ja/hajimeni/get-started-with-verkada-command.md).
{% endhint %}

f. SCIM *トークン* を Verkada Command（手順 2）で生成し、シークレット トークンとして使用します。

<div align="left" data-with-frame="true"><img src="/files/652bf2ee7e10fb92fd63a7ea8e906b0b2fe55077" alt="" width="570"></div>
{% endstep %}

{% step %}
**\[Test Connection] をクリックします。SCIM 接続が成功したことを示す確認メッセージが表示されるはずです。**

<div align="left" data-with-frame="true"><img src="/files/2150d31cbaf2c161e27be9540d12aef3b2a73da6" alt="" width="184"></div>
{% endstep %}

{% step %}
**［保存］をクリックします。**
{% endstep %}
{% endstepper %}

***

**Microsoft Entra ID グループの属性を構成する**

{% stepper %}
{% step %}
**Entra ID ポータルで、\[Mappings] ドロップダウンを展開し、\[Provision Microsoft Entra ID Groups] を選択します。**

<div align="left" data-with-frame="true"><img src="/files/9fa469c637fb89dcc2460da95bc0518e1f09b964" alt="" width="353"></div>
{% endstep %}

{% step %}
**データ テーブルのこのスクリーンショットに一致するように、マッピングを構成します:**

<div align="left" data-with-frame="true"><img src="/files/ff715a00ec176863f76f2c2a6ebcd45746671397" alt="" width="741"></div>

{% hint style="warning" %}
その **externalId** 属性は既定で追加されます。構成の問題を避けるため、この属性を削除してください。
{% endhint %}
{% endstep %}

{% step %}
**(省略可能) マッピングを追加する必要がある場合:**

a.  **新しいマッピングを追加** > を選択します **ソース属性** を上記の Microsoft Entra ID 属性に一致するように設定します。\
b. 次を設定します **ターゲット属性** を **customappsso** 上記の属性に一致するように設定します。\
c. をクリックします **OK**.
{% endstep %}

{% step %}
**［保存］ をクリックし、必要に応じて変更を確認します。**
{% endstep %}

{% step %}
**ページ上部で、\[Provisioning] を選択してプロビジョニング ページに戻ります。**
{% endstep %}
{% endstepper %}

***

**Microsoft Entra ID ユーザーの属性を構成する**

{% stepper %}
{% step %}
**Entra ID ポータルで、\[Mappings] ドロップダウンを展開し、\[Provision Microsoft Entra ID Users] を選択してユーザー マッピングを変更します。**
{% endstep %}

{% step %}
**以下の属性テーブルに一致するようにマッピングを更新します。**

| customappsso 属性                                                             | Microsoft Entra ID 属性                                        |
| --------------------------------------------------------------------------- | ------------------------------------------------------------ |
| `userName`                                                                  | mail                                                         |
| `active`                                                                    | Switch(\[IsSoftDeleted], , "False", "True", "True", "False") |
| `title`                                                                     | jobTitle                                                     |
| `name.givenName`                                                            | givenName                                                    |
| `name.familyName`                                                           | surname                                                      |
| `phoneNumbers[type eq "work"].value`                                        | telephoneNumber                                              |
| `urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber` | employeeId                                                   |
| `urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:オーガナイゼーション'`    | 会社名                                                          |
| `urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department`     | 部門                                                           |
| `urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:costCenter`     | コストセンター                                                      |

{% hint style="warning" %}
その **切り替え** Microsoft Entra ID 属性の下にある属性は、1つの **式** マッピング タイプです。
{% endhint %}

{% hint style="warning" %}
ソース属性は Microsoft Entra ID 属性で、ターゲット属性は customappsso 属性です。もし次のいずれかの **customappsso** 属性がターゲット属性として利用できない場合は、Microsoft Entra ID プラットフォームにオプションとして追加する必要があります。その場合は、次の **詳細オプションを表示** チェックボックスをオンにして、次をクリックします。 **customappsso の属性リストを編集**.
{% endhint %}
{% endstep %}

{% step %}
**変更を確定するには、\[保存] をクリックします。**
{% endstep %}

{% step %}
**上部で \[プロビジョニング] を選択し、\[Provisioning Status] をオンにします。**

<div align="left" data-with-frame="true"><img src="/files/00939982aaa635e8fd39e338e58e958ba389eebb" alt="" width="528"></div>
{% endstep %}

{% step %}
**要件に応じて、範囲を次のいずれかの必要なオプションに調整します:**

* すべてのユーザーとグループを同期します。
* 割り当てられたユーザーとグループのみを同期します。

{% hint style="warning" %}
\[ユーザーとグループ] で、ユーザーとグループがエンタープライズ アプリケーションに割り当てられていることを確認します。割り当てられたユーザーとグループがプロビジョニングされ、Command に表示されます。
{% endhint %}
{% endstep %}

{% step %}
**ユーザーがアプリケーションに割り当てられていることを確認します。初回のプロビジョニング サイクルが終了したら:**

a. 次の項目の下に、正常にプロビジョニングされたユーザーとグループの合計数が表示されます。 **概要**。\
b. Command では、これらのユーザーとグループに関連付けられた **SCIM 管理対象** タグ。これらの同期されたユーザーとグループは、Command で使用し、権限を割り当てて Command プラットフォームへのアクセスを制御できるようになりました。

<div align="left" data-with-frame="true"><img src="/files/af9590d16e22a57290c8816d3e341a076585a92e" alt="" width="1449"></div>
{% endstep %}
{% endstepper %}

**Command から SCIM 管理対象ユーザーを削除する**

IDプロバイダで SCIM 管理対象ユーザーが無効化されると、Command からそのユーザーを次の 2 つの方法で削除できます:

* **ユーザーを削除する** – アカウントは \[削除済みユーザー] ページに移動しますが、履歴の録画、ロール、権限は保持されます。
* **ユーザーを完全に削除する** – すべてのロール、資格情報、アクセス ログ、および関連データが消去されます。ユーザーが SCIM 経由で再プロビジョニングされると、Command は新しいユーザー録画を作成します。

{% hint style="warning" %}
いずれの削除オプションも Command で利用できるようになる前に、IDプロバイダ (IdP) でユーザーを無効化する必要があります。
{% endhint %}

***

**(オプション) SCIM ユーザーにアクセス資格情報を追加する**

{% stepper %}
{% step %}
**ログインします** [**Azure ポータル**](https://portal.azure.com)**.**
{% endstep %}

{% step %}
**検索バーに「Enterprise Applications」と入力して選択します。**
{% endstep %}

{% step %}
**Verkada の SCIM アプリケーションを選択します。**
{% endstep %}

{% step %}
**左側のパネルで、\[管理] > \[プロビジョニング] をクリックします。**
{% endstep %}

{% step %}
**\[マッピング] サブメニューを展開し、\[Microsoft Entra ID ユーザーのプロビジョニング] を選択します。**
{% endstep %}

{% step %}
**下部で、\[詳細オプションを表示] > \[customappsso の属性リストを編集] をクリックします。**

a. 下の表の属性を追加します。\
b. \[保存] をクリックします。 **保存**.
{% endstep %}

{% step %}
**\[Microsoft Entra ID ユーザーのプロビジョニング] に戻り、\[新しいマッピングの追加] を選択します。**

a. extensionAttributes 1-5 を次の用途として使用します。 **ソース属性** それらを次のために作成した新しい属性にマップします。 **カード形式、カード番号、カード番号の16進数表記、資格情報の状態、** および **施設コード** をターゲット属性として使用します。

1. 参照 [使用可能なカード形式](/access-control/ja/she-zhi/badge-reader-support/supported-card-formats.md) 使用可能なカード形式と、それに対応する施設コード、カード番号、および/またはカード番号の16進数表記の長さについて。
2. **資格情報の状態** "active"、"deactivated"、または "deleted" にできます
3. クリックします **保存**.

b. 部門識別子を同期するには、希望するソース属性 (例: department やカスタム拡張属性) を使用して新しいマッピングを追加し、ターゲット属性を costCenter (`urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:costCenter`) に設定します。これにより、部門 ID の値が Command に同期されます。
{% endstep %}
{% endstepper %}

**属性テーブル**

| 名前                                                                                | 種類  |
| --------------------------------------------------------------------------------- | --- |
| `urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:cardFormat`       | 文字列 |
| `urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:cardNumber`       | 文字列 |
| `urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:cardNumberHex`    | 文字列 |
| `urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:credentialStatus` | 文字列 |
| `urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:facilityCode`     | 文字列 |
| `urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:costCenter`           | 文字列 |

**アプリ登録を編集**

Entra AD で作成された SCIM 有効のエンタープライズ アプリケーションには、通常、それぞれ専用のアプリ登録が必要です。

{% stepper %}
{% step %}
**検索バーに「App registrations」と入力して選択します。**
{% endstep %}

{% step %}
**\[すべてのアプリケーション] タブに切り替え、Verkada の SCIM アプリケーション名を検索します。**
{% endstep %}

{% step %}
**\[概要] で、アプリ登録の Application (client) ID と Directory (tenant) ID を控えます。後で、アプリ登録から Command アプリケーションの資格情報を構成する際に必要になります。**
{% endstep %}

{% step %}
**左側のナビゲーションで、\[管理] をクリックします。**

a. 次の項目の下で **証明書とシークレット:**

1. クリックします **新しいクライアント シークレット**.
2. 次を設定します: **説明** を「*Verkada SCIM Credentials」* にし、希望する証明書の有効期限を設定します。
3. 次に表示される値をコピーして保存します。 **値** 新しく作成したクライアント シークレットの。 **これは 1 回のみ表示されます。**

e. の下で **API 権限**:

1. クリックします **\[権限の追加] > \[Microsoft Graph] を選択します。**
2. 選択します **アプリケーションの権限** そして「*User.ReadWrite.All*".
   1. チェックボックスをオンにして権限を割り当てます。
   2. クリックします **権限の追加**.

      <div align="left" data-with-frame="true"><img src="/files/1770e86f112d2caf937465efedcb479db04c974a" alt="" width="774"></div>
3. Microsoft Entra ID と Command アプリケーション間で通知されるすべての段階的な変更を手動で確認・承認する必要がないようにするには、次を選択します。 **Default Directory に管理者の同意を与える**.

   <div align="left" data-with-frame="true"><img src="/files/1fc57b91ac72ca76d9cbd505d59820ef50b4abcc" alt="" width="512"></div>

{% endstep %}
{% endstepper %}

{% hint style="warning" %}
次の認証情報リストを参照してください: [使用可能なカード形式](/access-control/ja/she-zhi/badge-reader-support/supported-card-formats.md).
{% endhint %}

**認証情報にアクセスして更新する**

特定のユーザーの拡張属性と資格情報を設定するには、次の Graph API の手順を使用します: <https://learn.microsoft.com/en-us/graph/extensibility-overview>.

{% hint style="warning" %}
次の属性を設定すると: **credentialStatus** 属性を **active** ユーザーの資格情報を設定するときに、Command と資格情報を正常に同期するために必要です。資格情報の状態 (credentialStatus) は extensionAttribute4 です。
{% endhint %}

例:

```
curl --location --request PATCH 'https://graph.microsoft.com/v1.0/users/<UserID>' \
--header 'Authorization: Bearer <secure token>' \
--header 'Content-Type: application/json' \
--data '{
    "onPremisesExtensionAttributes": {
        "extensionAttribute1": "Standard 26-bit Wiegand",
        "extensionAttribute2": "7777",
        "extensionAttribute3": "7",
        "extensionAttribute4": "active",
        "extensionAttribute5": "111"
    }
}'
```

***

**外部 ID を Verkada に同期**

その `externalId` フィールドを使用すると、Microsoft Entra を通じてユーザーに永続的でグローバルに一意の識別子を割り当てることができ、Verkada はそれを統合全体で参照できます。これは、ユーザーをシステム間で区別する必要がある大規模なエンタープライズ環境や、認証情報（例: アクセスカード）の同期を一意の ID キーに関連付ける必要がある場合に特に役立ちます。Verkada は、この値を SCIM ユーザースキーマの一部として受信および保存することをサポートしています。このフィールドは大文字と小文字を区別し、通常は Microsoft Entra インスタンス内の指定された属性から文字列値を受け入れるように構成されます。この機能は、カスタム認証情報管理、従業員ライフサイクルの自動化、組織間での一貫したユーザーマッピングなどの高度なワークフローをサポートします。

**Azure から Verkada への externalId のマッピング**

Microsoft Entra ID（Azure）から Verkada にカスタム externalId 値を同期するには、以下の手順に従います:

{% stepper %}
{% step %}
ログインします **Azure ポータル。**
{% endstep %}

{% step %}
検索バーに入力して選択します **エンタープライズ アプリケーション。**
{% endstep %}

{% step %}
次を選択します **Verkada SCIM アプリケーション。**
{% endstep %}

{% step %}
左側のパネルで、次をクリックします **管理 > プロビジョニング。**
{% endstep %}

{% step %}
次を展開します **マッピング** サブメニューを開き、次を選択します **Microsoft Entra ID ユーザーのプロビジョニング。**
{% endstep %}

{% step %}
一番下までスクロールして、次をクリックします **詳細オプションを表示 > customappsso の属性リストを編集。**
{% endstep %}

{% step %}
**次の新しい属性を追加します:**

`urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:externalId`

* 型: 文字列
* 大文字と小文字を区別: はい
  {% endstep %}

{% step %}
**［保存］をクリックします。**
{% endstep %}

{% step %}
次に戻ります **Microsoft Entra ID ユーザーのプロビジョニング** をクリックします **新しいマッピングを追加。**
{% endstep %}

{% step %}
次の項目: **ソース属性**で、外部 ID が保存されている Azure AD のフィールド（例: `extensionAttribute1`, `employeeId`など）を選択します。
{% endstep %}

{% step %}
次の項目: **ターゲット属性**には、次を使用します: `urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:externalId`
{% endstep %}

{% step %}
**\[OK] をクリックしてから \[保存] をクリックします。**
{% endstep %}
{% endstepper %}

プロビジョニングが完了すると、external\_id 値は Verkada 内のユーザーの SCIM 録画に保存されます。これにより、ユーザーには、組織内で一意で完全に管理可能な、API でクエリ可能な柔軟な ID が提供されます。この ID は Verkada の内部識別子に紐付けられず、ユーザーインターフェースにも表示されません。

![](/files/2727305231403df5844adc4c2c38da00445e604b)
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/ja/sekyuriti/identity-providers/microsoft-entra-id.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
