Microsoft Entra ID

Microsoft Entra ID(Azure AD)でSSOとユーザープロビジョニングを構成する

使用例によっては、 Verkada Command は、他のアイデンティティプロバイダ(IdP)と同様に、以下の能力で Microsoft Entra ID と統合することができます:

  • Security Assertion Markup Language (SAML)

  • System for Cross-Domain Identity Management (SCIM)

SAML は認証側を扱い、Microsoft Entra ID を Command へのアクセス管理に使用できるようにします。これは、他のソフトウェア・アズ・ア・サービス(SaaS)アプリケーションが既に Microsoft Entra ID テナントに統合されているのと同様です。つまり、既存のアイデンティティフレームワークに Command を組み込み、現在のポリシーに基づいてユーザーを認可できます。

SCIM は、Microsoft Entra ID に既に存在する既存のユーザーとグループを活用して Command と同期することを可能にします。これにより、現在の中央 IdP を維持し、既存のユーザーとグループを使用して Command 内で権限を設定できます。

circle-info

Verkada は、強化されたセキュリティとより簡単な構成のために SAML より OIDC を推奨します。OIDC はまた、 Enterprise Controlled Encryption.


Azure Entra 向け OIDC ベースの SSO

Verkada Command は、Azure Entra を用いた OpenID Connect(OIDC)によるシングルサインオン(SSO)をサポートしています。この統合により、ユーザーは既存の Azure Entra 資格情報を使用してシームレスかつ安全に認証でき、Command へのアクセスが簡素化され全体的なセキュリティが向上します。

triangle-exclamation
circle-info

有効にする Enterprise Controlled Encryption (ECE) でセキュリティを強化します。


Azure Entra の構成

1

にログインします Azure Entra ポータルarrow-up-right.

2

「アプリの登録」を検索して選択します。

3

「新規登録」をクリックします。

a. アプリケーションに名前を付けます Verkada SSO OIDC。 b. 「 サポートされているアカウントの種類」 の下で、選択します この組織ディレクトリのアカウントのみ(単一テナントのみ)。 c. 「 リダイレクト URI」の下で、選択します シングルページアプリケーション (SPA)をプラットフォームとして選び、次のコールバック URL を追加します:

  1. https://org-short-name.command.verkada.com/oidc/aad/callbackarrow-up-right (URI 内の org-short-name をあなたの Command 組織のショートネームに置き換えてください。)

circle-exclamation
4

「登録」をクリックします。

5

アプリケーション(クライアント)ID とディレクトリ(テナント)ID をコピーして安全な場所に保管してください。Verkada Command の設定を完了する際に必要になります。

6

左側で「管理」>「API の公開」をクリックします。

a. 「 スコープの追加」 をクリックします。 b. 「保存して続行 」をクリックします。 c. 次のフィールドに「 verkada_ece

  • 」を入力します:

  • スコープ名

  • 管理者同意表示名

  • 管理者同意の説明

  • ユーザー同意表示名

ユーザー同意の説明 d. 「 誰が同意できますか?」 管理者とユーザー に設定します。


e. 「

1

Verkada Commandで、[All Products] > [Admin] に移動します。

2

スコープを追加」

3

をクリックします。

4

Verkada Command の構成

左ナビゲーションで「ログインとアクセス」を選択します。 「シングルサインオンの構成」を選択します。 OIDC 構成の下で「新規追加」をクリックします。 a. 「 c. 「 有効にする の下で、選択します 」をオンに切り替えます。 b. (任意)「 OIDC SSO を必須にする 」をオンに切り替えます。

  1. 「プロバイダを選択」で、 Azure Entra を選択します。

  2. 「プロバイダを選択」で、 d. 「 クライアントとテナントを追加」

  3. の下で「:plus:」をクリックします。 .

クライアント ID 」フィールドに、Azure Entra からコピーしたクライアント ID を貼り付けます。.

  1. テナント ID

  2. の下で「:plus:」をクリックします。 .

5

」フィールドに、Azure Entra からコピーしたテナント ID を貼り付けます。

6

7

完了

8

」をクリックします。

最終更新

役に立ちましたか?