> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/ja/sekyuriti/identity-providers/okta.md).

# Okta

Verkada Commandは、使用ケースに応じて、その他のIDプロバイダー\[IdP]を含むOktaと2つの方法で統合できます:

* OpenID Connect（OIDC）
* Security Assertion Markup Language（SAML）
* System for Cross-Domain ID管理（SCIM）

**OIDC** と **SAML** どちらも認証を処理し、Oktaがあなたの環境内の他のSaaSアプリケーションと同じようにCommandへのアクセスを管理できるようにします。どちらのプロトコルも、Commandを既存のIDフレームワークに統合し、現在のポリシーに沿ってユーザーを認可できます。

**SCIM** を使用すると、Okta内の既存のユーザーとグループを活用して、Commandと同期できます。これにより、現在の中央IdPを維持し、既存のユーザーとグループを使用してCommand内の権限を設定できます。

{% hint style="info" %}
Verkadaでは、セキュリティ強化と設定の容易さのため、SAMLよりOIDCを推奨しています。OIDCはさらに、 [エンタープライズ管理暗号化](/command/ja/sekyuriti/enterprise-controlled-encryption.md).
{% endhint %}

***

{% tabs %}
{% tab title="OIDC（推奨）" %}

#### Okta向けのOIDCベースSSO

Verkada Commandは、OktaとのOpenID Connect（OIDC）を通じたシングルサインオン（SSO）をサポートしています。この統合により、ユーザーは既存のOkta認証情報を使用してシームレスかつ安全に認証でき、Commandへのアクセスを効率化し、全体的なセキュリティを強化します。

{% hint style="info" %}
有効にする [エンタープライズ管理暗号化（ECE）](/command/ja/sekyuriti/enterprise-controlled-encryption.md) でセキュリティを強化します。
{% endhint %}

| 機能               |  対応 |
| ---------------- | :-: |
| OIDC SSO         |  はい |
| SAML SSO         |  はい |
| SCIMユーザープロビジョニング |  はい |
| ECEサポート          |  はい |

***

**OIDC設定**

{% stepper %}
{% step %}
**Oktaインスタンスに移動して、OIDC設定を管理する新しいアプリケーションを作成します。アプリケーションサイドバーの\[Applications]をクリックし、\[Create App Integration]をクリックします。**

<div align="left" data-with-frame="true"><img src="/files/3f4e64c07903cce6f310458ece8aa03a611a2067" alt="" width="563"></div>
{% endstep %}

{% step %}
**Create a new app integrationで、サインイン方法としてOIDC - OpenID Connect、アプリケーションタイプとしてSingle-Page Applicationを選択します。**

<div align="left" data-with-frame="true"><img src="/files/17cb14cd1a4084842e2c9f6375b8d54640c55769" alt="" width="563"></div>
{% endstep %}

{% step %}
**Sign-in redirect URIsで、アプリケーションに識別しやすい名前を付け、次のリンクをSign-in redirect URIsのリストに追加します:**

a. <https://command.verkada.com/oidc/okta/callback>\
b. [https://\<org-short-name>.command.verkada.com/oidc/okta/callback](http://org-short-name.command.verkada.com/oidc/okta/callback)、URL内の\<org-short-name>はCommand組織の短い名前です。

<div align="left" data-with-frame="true"><img src="/files/1f93e53079a902438382cb9738291d7b81fc4ffe" alt="" width="800"></div>
{% endstep %}

{% step %}
**（任意）Sign-out redirect URIsに** [**https://command.verkada.com/**](https://command.verkada.com/)**.**

<div align="left" data-with-frame="true"><img src="/files/d7307612533ab09223d03c46e513390ba538b3e3" alt="" width="800"></div>
{% endstep %}

{% step %}
**Assignmentsで、今は\[Skip Group Assignment]を選択し、\[Save]をクリックします。**

<div align="left" data-with-frame="true"><img src="/files/17bb1f317b928cd08416c9f3f1816edda4c941c0" alt="" width="800"></div>
{% endstep %}

{% step %}
**Assignmentsで、\[Assign]ドロップダウンをクリックして、このアプリケーションをあなたの（および他の関連する）ユーザープロファイルに割り当てます。**

<div align="left" data-with-frame="true"><img src="/files/1aac8d522aacb1e4278cf4a4be0b29bb8ff3f0af" alt="" width="800"></div>
{% endstep %}

{% step %}
**Generalで、Client Credentialsの下に表示されているClient IDをコピーします。**

<div align="left" data-with-frame="true"><img src="/files/49154563d5772157770a4fcd2b24910bd4ca7b6e" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

***

**Commandの設定**

{% stepper %}
{% step %}
**Verkada Command で、All Products > Admin に移動します。**
{% endstep %}

{% step %}
**左側のナビゲーションで、\[Login & Access]を選択します。**
{% endstep %}

{% step %}
**シングルサインオン設定を選択します。**
{% endstep %}

{% step %}
**OIDC設定で、\[Add New]をクリックします。**

a. トグルをオンにする **有効にする。**\
b.（任意）トグルをオンにする **OIDC SSOを必須にする。**\
c. では **プロバイダーを選択し、** 選択します **Okta。**\
d. では **クライアントとテナントを追加し、** をクリックします。

1. の **Client ID** フィールドに、OktaからコピーしたClient IDを貼り付けます。
2. の **Tenant ID** フィールドに、OktaインスタンスのURLの先頭部分を入力します。次のようになります: [https://yourinstancename.okta.com](https://yourinstancename.okta.com/).
3. クリック **完了**.

   <div align="left" data-with-frame="true"><img src="/files/464814dbc4a5a25b6656c4f6df9886aff97e1981" alt="" width="800"></div>

h. **Email Domains、** をクリックしま&#x3059;**.**

1. 現在のドメイン名を入力します（例: @verkada.com）。
2. クリック **完了**.

   <div align="left" data-with-frame="true"><img src="/files/f5da29416142d61bd8aff8c1bf62c0e0a7a902fc" alt="" width="800"></div>

{% endstep %}

{% step %}
**Login Testで\[Run Login Test]をクリックします。**
{% endstep %}

{% step %}
**ログインテストが成功すると、OIDC設定ページにリダイレクトされるはずです。ログイン後、ホワイトリストに追加する必要があるドメインを追加します。**
{% endstep %}

{% step %}
**ドメインを追加したら、ログインテストを再度実行します。2回目のログインテストが正常に完了するまで、SSOは有効になりません。**
{% endstep %}

{% step %}
**ドメインが検証されると、正常に検証されたことが表示されるはずです。**
{% endstep %}
{% endstepper %}

***

#### モバイルアプリケーションでログインする

{% hint style="info" %}
AndroidおよびiOSのCommandアプリは、OIDCベースのログインをサポートしています。
{% endhint %}

{% stepper %}
{% step %}
**Commandアプリを開きます。**
{% endstep %}

{% step %}
**メールアドレス欄にメールアドレスを入力し、\[Next]をクリックします。**
{% endstep %}

{% step %}
**ログインプロセスを完了するためにIdP（Okta）へリダイレクトされるはずです。**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SAML" %}
**Okta SAML統合**

***

**開始する前に**

統合を成功させるには、地域に最適な手順を選択してください:

* [CommandアカウントでSAMLを有効にする](/command/ja/sekyuriti/identity-providers.md#upload-saml-xml-metadata)
* **米国の組織では**、以下の手順に従って既存のVerkadaアプリケーションを使用します。
* **EUおよびAUSの組織では**、次のセクションの手順に従って、Oktaで新しいアプリ統合を設定します。

<details>

<summary>Verkada Oktaアプリを作成する（米国地域）</summary>

1. **Oktaにログインします。**
2. **Applicationsページに移動し、\[Browse App Catalog]をクリックします。**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449896715/390b39e32ff7892e3a4c7123/Screen+Shot+2022-01-17+at+3.17.12+PM.png?expires=1766003400\&#x26;signature=22f123d38bacf85fa5a9f30c9dc7a5242cd3ed61d9a71b44aa24cf937709bb14\&#x26;req=cCQuHsB4moBaFb4f3HP0gK8CSkgsYzn3qhkkLT8eMaCLqqJiY68f8kCdYBCM%0AqY4%3D%0A" alt="" width="800"></div>
3. **検索バーにVerkadaと入力します。**
4. **\[Add Integration]をクリックします。**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449897287/e17bbcb0aac5233606a71783/Screen+Shot+2022-01-17+at+3.18.45+PM.png?expires=1766003400\&#x26;signature=e671263a738671cf7f24df811082e25d8d9fa670f5c9024e9085b5f6e1883fe3\&#x26;req=cCQuHsB5n4lYFb4f3HP0gK4OGuNco5idOO0lt8OafCOqMnOFTJEqxdcz3ZfH%0AOH8%3D%0A" alt="" width="800"></div>
5. **\[Done]をクリックします。**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449897651/d563f47daacb254236cf0454/Screen+Shot+2022-01-17+at+3.21.27+PM.png?expires=1766003400\&#x26;signature=6871448aecf02075e8f29cf2fd6c1f908b7793f1d57c547e7cf0f4efbd479ea3\&#x26;req=cCQuHsB5m4ReFb4f3HP0gGt1PTq1x%2B0JH9fUDuo6%2F3taZSMJf6DmU%2FgeF4xI%0AEkA%3D%0A" alt="" width="800"></div>
6. **Oktaで、Verkadaアプリの\[Sign On]タブを選択し、\[Edit]をクリックします。**

   <div align="left" data-with-frame="true"><img src="/files/632fa49070e3f463dff409adbe55c9934865e61d" alt="" width="800"></div>
7. **下にスクロールしてAdvanced Sign-On Settingsを開き、CommandアカウントのClient IDを入力します。**

   <div align="left" data-with-frame="true"><img src="/files/00069d77a0590efadb4541879d75f0debe9ddf20" alt="" width="800"></div>
8. **\[Save]を選択します。**

   <div align="left" data-with-frame="true"><img src="/files/af8d5fc5f10716cc04b249a854f6851be48306d5" alt="" width="800"></div>

</details>

<details>

<summary>Oktaから新しいアプリ統合を設定する（EUおよびAUS地域）</summary>

1. **Applicationsに移動し、\[Create App Integration]を選択します。**
2. **新しいアプリ統合を作成し、SAML 2.0を選択して\[Next]をクリックします。**

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/1102852007/dd17f8b70d0287d06a11ba40/image.png?expires=1766003400\&#x26;signature=f6e24360efec33ff0e3afa6f07c4c112175037ddb034853b56107bf332cba625\&#x26;req=dSEnFMF7n4FfXvMW1HO4zXPltyd%2B2lhHD1n4y9sXweynIKPYzWTArMzGiQk2%0AxFxH%0A" alt="" width="800"></div>
3. **"Create a SAML integration"ページのGeneral Settingsで、アプリケーション名を入力し、必要に応じてアプリケーションロゴを追加してから\[Next]をクリックします。**
4. **SAML設定ページで、Single Sign-On URLとAudience URI（SP Entity ID）に次のリンクを入力します:**

   * EUの組織では: [https://saml.prod2.verkada.com/saml/sso/\<client-ID>](https://saml.prod2.verkada.com/saml/sso/%3Cclient-ID%3E)
   * AUSの組織では: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-ID>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-ID%3E)

   次の **Recipient URLとDestination URLにこれを使用する** チェックボックス

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Client ID</strong> はCommand設定から取得し、Oktaアプリケーションに挿入したリンク内で置き換える必要があります。</p></div>

   <div align="left" data-with-frame="true"><figure><img src="/files/21827f0267deb0f5255759b67830a387abb5c644" alt="" width="800"><figcaption></figcaption></figure></div>
5. **アプリケーションのユーザー名はOktaユーザー名です。**
6. **\[Next]をクリックします。フィードバックページで、「これは内部アプリとして作成したものです」というチェックボックスをオンにします。\[Finish]をクリックします。**

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/1102855332/9fae260feef25cb11bd7cd27/image.png?expires=1766003400\&#x26;signature=50ce8e5764340d45248e6c299c221ff32cda6ea62da6428016d113d088f43943\&#x26;req=dSEnFMF7mIJcW%2FMW1HO4zWsfcy8mxJmpu5er%2BtIFWBX5DFNhGgak3xp5mWgs%0A0Rgx%0A" alt="" width="800"></div>

1. **属性ステートメントのセクションで、次のように属性マッピングを設定します:**

   * `email` > `user.email`
   * `firstName` > `user.firstName`
   * `lastName` > `user.lastName`

   <div align="left" data-with-frame="true"><figure><img src="/files/8d750d8b913a518c67ab1fd2846e0a4500af2ef7" alt="" width="800"><figcaption></figcaption></figure></div>

</details>

***

**設定**

{% stepper %}
{% step %}
**Oktaで、アプリの\[Assignments]タブを選択します。\[Assign]をクリックし、PeopleまたはGroupsを選択してこれらのユーザーのSSOを有効にします。**
{% endstep %}

{% step %}
**アプリの\[Sign On]タブを選択します。**
{% endstep %}

{% step %}
**SAML Signing Certificatesまでスクロールし、新しい証明書がない場合は\[Generate new certificate]をクリックします。**
{% endstep %}

{% step %}
**証明書の右側にある\[Actions]ドロップダウンを選択し、\[View IdP metadata]をクリックします。**

<div align="left" data-with-frame="true"><img src="/files/612fcf735539bbb4872023122852eb99edbf19cd" alt="" width="800"></div>
{% endstep %}

{% step %}
**メタデータを右クリックし、\[Save As]を選択して、XMLファイルとしてダウンロードします。**
{% endstep %}

{% step %}
**XMLファイルをダウンロードした後、** [**Commandにアップロードします**](/command/ja/sekyuriti/identity-providers.md#upload-saml-xml-metadata)**.**
{% endstep %}

{% step %}
**Verify Metadataセクションで、\[Run Login Test]をクリックします。**
{% endstep %}
{% endstepper %}

***

#### モバイルアプリケーションでログインする

{% hint style="info" %}
AndroidおよびiOSのCommandアプリは、SAMLベースのログインをサポートしています。
{% endhint %}

{% stepper %}
{% step %}
**Commandアプリを開きます。**
{% endstep %}

{% step %}
**メールアドレス欄にメールアドレスを入力し、\[Next]をクリックします。**
{% endstep %}

{% step %}
**ログインプロセスを完了するためにIdP（Okta）へリダイレクトされるはずです。**
{% endstep %}
{% endstepper %}

***

**トラブルシューティング**

* **ユーザー名（メールアドレス）の更新は、Commandでは自動的に反映されません**。ユーザー名を変更する必要がある場合は、SAMLアプリからそのユーザーの割り当てを解除し、変更を反映するためにユーザーをアプリに再追加してください。
* **新しいユーザーがSSOでログインできない場合**、VerkadaバックエンドのSSO設定にメールドメインが追加されていないことが原因である可能性があります。ユーザーのメールアドレスが、SSO設定時に構成されたメールドメインの範囲外である場合、そのユーザーはSSOを使用できません。これが問題の原因であれば、SSO設定を編集してこのドメインを追加し、問題を解決する必要があります。
* **SSOの設定でその他の問題が発生した場合**、 [Verkadaサポート](/command/ja/herupugadesuka/contact-verkada-support.md).
  {% endtab %}

{% tab title="ユーザープロビジョニング（SCIM）" %}

#### Okta SCIM統合

***

**開始する前に**

{% stepper %}
{% step %}
**Verkada SCIMエンドポイントに接続するにはAPIトークンが必要です。このトークンはVerkadaオーガナイゼーションごとに固有です。取得方法については、** [**SCIM APIトークンを取得する**](/command/ja/sekyuriti/identity-providers/scim-token-management.md)**.**
{% endstep %}

{% step %}
**統合を成功させるには、地域に最適な手順を選択してください:**

* **米国の組織では**、Create a Verkada Okta appの手順に従います。
* **EUおよびAUSの組織では**、OktaアプリでSCIMプロビジョニングを有効にする手順に従います。
  {% endstep %}
  {% endstepper %}

{% hint style="warning" %}
現在の地域を確認するには、 [Verkadaでオーガナイゼーションが作成された場所を参照してください](/command/ja/hajimeni/get-started-with-verkada-command.md).
{% endhint %}

***

**Verkada Oktaアプリを作成する**

<details>

<summary>米国地域</summary>

1. Oktaにログインします。
2. 左側のナビゲーションパネルで、\[Applications]をクリックします。
3. 上部で、\[Browse App Catalog]をクリックします。

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449896715/390b39e32ff7892e3a4c7123/Screen+Shot+2022-01-17+at+3.17.12+PM.png?expires=1766003400&#x26;signature=22f123d38bacf85fa5a9f30c9dc7a5242cd3ed61d9a71b44aa24cf937709bb14&#x26;req=cCQuHsB4moBaFb4f3HP0gK8CSkgsYzn3qhkkLT8eMaCLqqJiY68f8kCdYBCM%0AqY4%3D%0A" alt="" width="800"></div>

4\. 検索バーにVerkadaと入力し、アプリをクリックしてから\[Add Integration]をクリックします。

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/862216187/b148b14a43ce418501b12069/8375910_OktaSCIMintegration.png?expires=1766003400&#x26;signature=2ed4243f90ccb2112842367c8966cd540765dba751717a8f5963079ce366b0fc&#x26;req=fCYlFMh4nIlYFb4f3HP0gBUSQgAMwz4tz0EiSwyS8tw2UQZtrTgdZJv0gOHs%0AYM4%3D%0A" alt="" width="800"></div>

5\. Application labelにVerkada（またはお好みの一意の名前）と入力し、\[Done]をクリックします。

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/449897651/d563f47daacb254236cf0454/Screen+Shot+2022-01-17+at+3.21.27+PM.png?expires=1766003400\&#x26;signature=6871448aecf02075e8f29cf2fd6c1f908b7793f1d57c547e7cf0f4efbd479ea3\&#x26;req=cCQuHsB5m4ReFb4f3HP0gGt1PTq1x%2B0JH9fUDuo6%2F3taZSMJf6DmU%2FgeF4xI%0AEkA%3D%0A" alt="" width="800"></div>

</details>

<details>

<summary>EUおよびAUS地域</summary>

1. Oktaにログインします。
2. Applicationsページに移動し、\[Create App Integration]をクリックします。

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851144/63f1c84c55eb91cd2c8eaa9a/WsSZmmICcArfKIUzbJYN4_T5Sra5e6IO34jeIdFraM2YPNuIIjjJ8Rh1vnOMjVmDq_dGKbLpqX4o_QT0NP6DyPgJhyjHAy2BUydB7V23rMr5xFPmT4icGAsCgohn0m5wTxje0zah2xX4sQ1xtlm25wo?expires=1766003400\&#x26;signature=19aae02631c4e9ad01969e320ce1ad7c0984fcae271d336cd2f177974e686414\&#x26;req=fCghHsx%2FnIVbFb4f3HP0gFX9cCgDlGGbgLvgCfpHtN1iQ4hvq%2F9YOxRafCNG%0ARbA%3D%0A" alt="" width="800"></div>
3. Create a new app integrationで、SAML 2.0を選択し、\[Next]をクリックします。
4. App nameフィールドに名前を入力し、\[Next]をクリックします。
5. Create SAML Integrationでは:
   1. Single sign-on URLには:

      EUの組織では: [https://saml.prod2.verkada.com/saml/login/\<org short name>](https://saml.prod2.verkada.com/saml/login/) で *\<org short name>* はオーガナイゼーションの短い名前です。

      AUSの組織では: [https://saml.ap-syd.verkada.com/saml/login/\<org short name> ](https://saml.prod3.verkada.com/saml/login/)で *\<org short name>* はオーガナイゼーションの短い名前です。
   2. Audience URI（SP Entity ID）には:

      EUの組織では:[ https://saml.prod2.verkada.com/saml/sso/\<org short name> ](https://saml.prod2.verkada.com/saml/sso/)で *\<org short name>* はオーガナイゼーションの短い名前です。

      AUSの組織では: [https://saml.](https://saml.prod3.verkada.com/saml/sso/)[ap-syd](https://saml.prod3.verkada.com/saml/login/)[.verkada.com/saml/sso/\<org short name> ](https://saml.prod3.verkada.com/saml/sso/)で *\<org short name>* はオーガナイゼーションの短い名前です。
   3. 下にスクロールして\[Next]をクリックします。

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851148/6fd39889aad356e828a9f1e2/c95BQJPAkrZwgMRjzr1FQ1hIT28LoFNI5VMyRfx65HTud87oLHkEbrzq8LPe01MHtA6tKF-sRYv8p0cKUCQkVUThaoJnWGxBHj-Him2q5DmIdm-bQy0dzvQpk0cRvWwRvGf1PTZzGTn79b1zfz_gA98?expires=1766003400\&#x26;signature=5fd20b86013bc0f4ba28cbdd3d233f71a2a6961cec82c73c0b477748fb44a9ef\&#x26;req=fCghHsx%2FnIVXFb4f3HP0gIsENFokZPlQ6p7gfi0ihxbn4uDdLx%2FWBqOO7c3X%0APHg%3D%0A" alt="" width="800"></div>
6. 「内部アプリを追加するOktaの顧客です」のラジオボタンを選択し、\[Finish]をクリックします（必要に応じて、Oktaの追加質問はスキップできます）。
7. 左側のナビゲーションで\[Applications]をクリックし、作成したばかりのアプリをクリックします（アプリに自動でリダイレクトされない場合）。
8. 上部で\[General]タブを選択します:
   1. 右上で、アプリのApp Settingsの\[Edit]をクリックします。
   2. Enable SCIM provisioningのチェックボックスをオンにします。
   3. \[Save]をクリックします。

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851153/bfa634bbbaae62cca595a09f/vwlKHLqNXGQkFOWEkVbAKXZhzP-aSETLv4m9IQ3O2gzBpP9Np7ocOAkzAktGxC8wM53R8WR3etrx2fs3zsjCXL20YbqEy7DwD8i48-hxcB3FXdllet8sYm3zUtzgB55G0EUGEW1ji0uXjMIYZyzepjA?expires=1766003400\&#x26;signature=55027176fa5d6a8129c53a97c6743086c488a3e43abc188cf83104121a54e73f\&#x26;req=fCghHsx%2FnIRcFb4f3HP0gFJXoIOCtJbQzP0a%2FnhB2y7JCSg5lWFQzV%2F2FDTF%0Ai%2BI%3D%0A" alt="" width="800"></div>
9. SCIM Connectionでは:
   1. 新しく作成したアプリの上部で、\[Provisioning]タブを選択します。
   2. SCIM Connection settingsの\[Edit]をクリックします。
   3. SCIM connector base URLには

      EUの組織では、 <https://scim.prod2.verkada.com/scim>

      AUSの組織では、 [https://scim.ap-syd.verkada.com/scim](https://scim.prod2.verkada.com/scim)
   4. ユーザーの一意識別子フィールドには、userNameを入力します。
   5. Push New Users、Push Profile Updates、およびPush Groupsのチェックボックスをオンにします。
   6. Authentication Modeのドロップダウンをクリックし、HTTP Headerを選択します。
10. Authorizationフィールドに、CommandのSCIMトークンをコピーして貼り付けます。

    <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851157/96d872e82636280e8810b5cd/2psAWP661MUUm0bwdb-15pWDM2yInrCLzJ52ju9UQ141G1OuZWQvUCD-MJE3HWMumJyPIyqIxUXUfmJG7JtQ4DaTJ6OkaaThBRqXBDWznAvJ8F-6vRExzhUfbTQVHJ9ySeGsrujuOhPE9kEmMykpFpo?expires=1766003400\&#x26;signature=1a3a6dac2cf88e1fc3668dca25798e5742035c80f146cd21a11274e619978943\&#x26;req=fCghHsx%2FnIRYFb4f3HP0gIT5S38DtHQhhUWTe3Q20l5GdXTLrtOI2YLqFnK0%0ARYY%3D%0A" alt="" width="800"></div>
11. \[Save]をクリックします。

</details>

***

**Verkada Oktaアプリを設定する**

<details>

<summary>米国地域</summary>

1. Oktaにログインします。
2. 左側で\[Applications]をクリックし、Verkadaアプリをクリックします。
3. 左側で\[Provisioning]タブを選択します。
4. Provisioningタブ > Integrationでは:
   1. \[Configure API Integration]をクリックします。
   2. Enable API integrationのチェックボックスをオンにします。
   3. API Tokenフィールドに、Commandで生成されたAPIトークンをコピーして貼り付けます。
   4. \[Save]をクリックします。

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851164/bfaea19da7bc2d70c8718f59/1Uqq8IPPIlQxHHrtgwQX2uoof53IwL43EqOj6sgOKGkL21FpMDgPKvZU4O3UR8axr9tSc0o-EfGs239SNAEqxzIKwfe8j1N5UXZPHSHo4-fH0O9vh470EhNgw2TU77d72HjC0YEJEFEkQ9gjuJM3JxM?expires=1766003400\&#x26;signature=fec9e530aff69237affe8757ddf306027fbc84c81bc5a234c9c4846d0077cf97\&#x26;req=fCghHsx%2FnIdbFb4f3HP0gOEEIFpHRoy4XZ%2Bzea%2BP76fZ9tG4Lw5cmlHZAO6w%0ASvA%3D%0A" alt="" width="800"></div>
5. Provisioningタブ > Settingsでは:
   1. To Appを選択し、\[Edit]をクリックします。
   2. Create Users、Update User Attributes、およびDeactivate UsersのEnableボックスをオンにします。
   3. \[Save]をクリックします。

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851172/d574d2353093abe51f46555f/oEFsUMqaaEmJgSbRL43Q-r3TBLlIl1p0E0z_zu8-iNUsfnUUOM4BY2SodL6eCh99zJ6GERBJX7MCbSGsyBHMgvKnmAEaLE_R8KDIj6x1P6eTXrGJPYyALWqsNQ7q5--t4wu6RsmCY6wPsW8mQAV6ees?expires=1766003400\&#x26;signature=fc77bae6b81720fccb8f86f3570051605226a436ed4b940553c8b4046495089f\&#x26;req=fCghHsx%2FnIZdFb4f3HP0gCKBhfXRZqkUtOVsefJPDM96y22ejfZXznC1xdmM%0AdIc%3D%0A" alt="" width="800"></div>
6. Provisioningタブ > To Appセクション > Verkada Attribute Mappingsで、\[Go to Profile Editor]をクリックします。
7. 属性が、以下の例のように一致していることを確認してください。表示されている以上の属性を追加できます。参照: [SCIMで管理されるユーザーに属性を追加する](#add-attributes-to-scim-managed-users).

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851176/a0db505658eaae5d0d626de0/PIBYFY8jXzcT7lnRd57pjtfZum9oDzyH5Rx9BiiAKmE6sJflxxQCBQL2HacJRGzZdSH_bIICRVTIt7_BrXbmiJLwyTLxPFAVEtmsQiwPb9qzNrimmTL15XZzwoU2sZivYIIFHNtrvVJDd15Zuff0Oc4?expires=1766003400\&#x26;signature=8b1b23a5e437f5e559e1ae4ed7f555efd35d8fcb36bd832b8a5fcf5c251ed4de\&#x26;req=fCghHsx%2FnIZZFb4f3HP0gGCncM16IH%2BM1u2IZJmbblnERJH2LTdehgXA1xRb%0AF%2Bk%3D%0A" alt="" width="800"></div>

</details>

<details>

<summary>EUおよびAUS地域</summary>

1. Oktaにログインします。
2. 左側で\[Applications]をクリックし、Verkadaアプリをクリックします。
3. Provisioningタブ > Settingsでは:
   1. To Appを選択し、\[Edit]をクリックします。
   2. Create Users、Update User Attributes、およびDeactivate UsersのEnableボックスをオンにします。
   3. \[Save]をクリックします。表示されている以上の属性を追加できます。参照: [SCIMで管理されるユーザーに属性を追加する](#add-attributes-to-scim-managed-users).

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851180/11af938596e16a8fd1103eb4/oEFsUMqaaEmJgSbRL43Q-r3TBLlIl1p0E0z_zu8-iNUsfnUUOM4BY2SodL6eCh99zJ6GERBJX7MCbSGsyBHMgvKnmAEaLE_R8KDIj6x1P6eTXrGJPYyALWqsNQ7q5--t4wu6RsmCY6wPsW8mQAV6ees?expires=1766003400\&#x26;signature=874ef3a07ff6a32c3366e9c70f41153d76368b171a44aadf9e006292ab41ab34\&#x26;req=fCghHsx%2FnIlfFb4f3HP0gL%2BQvgs5Jd2oAQ0QnMC3vH91dWpOTKMXuDGqcrvr%0AuSs%3D%0A" alt="" width="800"></div>

</details>

***

**SCIMで管理されるユーザーに追加属性を追加する**

<details>

<summary>SCIMで管理されるユーザーに属性を追加する（任意）</summary>

VerkadaとOktaはこれらの属性をサポートしています: `userName` （デフォルト）、 `givenName` （デフォルト）、 `姓` （デフォルト）、 `役職`, `従業員番号`, `主要電話番号`, `部署`, `組織`.

一意の識別子を Command に同期することもできます。次の項目にマッピングします: `externalId` フィールド。これにより、システム間でユーザーを識別し分ける、またはアクセス資格情報を一意のユーザー参照に同期するなどの高度なユースケースが可能になります。この値はデータベースに保存され、API 経由で照会できますが、Command UI には表示されません。

{% hint style="info" %}
Command で米国外の電話番号をプロビジョニングするには、Okta プロファイルのユーザーの電話番号に国番号を含めます。

例:

* US: 123-456-7890 → +1 123-456-7890
* UK: 07123 456789 → +44 7123 456789

国際形式を使用すると、番号が Command に正しく取り込まれます。
{% endhint %}

1. **Oktaにログインします。**
2. **SCIM アプリ プロファイルで属性を作成します。**

   1. Okta で、 **ディレクトリ > プロファイル エディタ。**
   2. 次を選択します: **Verkada SCIM 管理対象アプリケーションの User。**
   3. クリック **属性を追加** を追加し、 [表](#attribute-table) 以下に記載されている属性の詳細を追加します。
   4. クリック **保存します。**

   <div align="left" data-with-frame="true"><img src="/files/b18898b7e12906d4bc7308c2fe54419b4a167042" alt="" width="800"></div>
3. **属性をマッピングします**

   1. プロファイル エディタで、引き続き **マッピング。**
   2. 次を選択します: **Okta User から \[Your SCIM App] へ。**
   3. ドロップダウンをクリックし、マッピングするソースフィールドを見つけます（例: `user.nickName`, `従業員番号`、または別のカスタムフィールド）を選択し、 `appuser` 属性にマッピングします。
   4. フィールド間の矢印をクリックし、 **ユーザーの作成時と更新時にマッピングを適用します。**
   5. クリック **マッピングを保存します。**

   <div align="left" data-with-frame="true"><img src="/files/244f51d794bbfddea410aede51c44525e342ca17" alt="" width="800"></div>
4. **属性が入力されていることを確認**

   1. 次へ移動します: **ディレクトリ > ユーザー。**
   2. ユーザープロファイルを開き、マッピング元のソースフィールド（例: ニックネーム）に値があることを確認します。
   3. 次から: **SCIM アプリ > プロビジョニング タブ**、 **強制同期** を使用して、必要に応じて更新を反映します。

   <div align="left" data-with-frame="true"><img src="/files/9342c0649bbb12d9c54dbf9edac6e0aa15682ab8" alt="" width="800"></div>

{% hint style="warning" %}
資格情報のこの一覧を参照して、 [使用可能なカード形式](/access-control/ja/she-zhi/badge-reader-support/supported-card-formats.md).
{% endhint %}

</details>

<details>

<summary>SCIM 管理対象ユーザーにアクセス資格情報を追加する（任意）</summary>

1. **Oktaにログインします。**
2. **左側ナビゲーションで、ディレクトリ > プロファイル エディタを選択します。**
   1. 選択 **User（デフォルト）** をユーザータイプとして。
   2. クリック **属性を追加** そして以下のカスタム属性を追加します: [表](#attribute-table) 以下に記載されている属性の詳細を追加します。
3. **左側ナビゲーションで、アプリケーションを選択し、Verkada SCIM 管理対象アプリケーションを開きます。**
4. **プロビジョニング タブで、To App > プロファイル エディタに移動します。**
5. **Add Attribute をクリックして、上記の属性を、データ型、表示名、変数名、説明、ENUM 値をまったく同じにして作成します。**

   1. すべての属性の **External namespace** 値を次に設定します:

   ```
   urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User
   ```

   2. Attribute type を **Attribute type** に設定します **Personal**.
   3. クリック **Save** して属性を追加します。
6. **Okta User アプリケーションから SCIM アプリケーションへ属性をマッピングするには、Mappings をクリックします。**

   1. 選択 **Okta User to YourSCIMApp** で、Okta Default User に対して作成したカスタム属性を、SCIM アプリケーションで作成したものにマッピングします。
   2. クリック **マッピングを保存** と **今すぐ更新を適用** して変更を適用します。

   <div align="left" data-with-frame="true"><img src="/files/f8a230fcaf24ffd9c483bd93973cac51dd38557b" alt="" width="800"></div>
7. **これで、属性は Okta アプリケーションのすべてのユーザープロファイルで使用できるようになります。** 同期後、Command の Access > Access Users > User Profile > Credentials で資格情報を確認できます。

   <div align="left" data-with-frame="true"><img src="/files/393d43def1a7c5f0f6ac74b29859e9d60f8e52f5" alt="" width="800"></div>

</details>

<details>

<summary>属性テーブル</summary>

資格情報のこの一覧を参照して、 [使用可能なカード形式](/access-control/ja/she-zhi/badge-reader-support/supported-card-formats.md)。すべての属性のデータ型は string になります。

<table><thead><tr><th width="128">表示名</th><th>変数名 / 外部名</th><th>外部名前空間</th><th>説明</th><th>ENUM</th></tr></thead><tbody><tr><td>カード形式</td><td><code>cardFormat</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User</code></td><td>アクセス資格情報のカード形式</td><td>チェックを外したままにします</td></tr><tr><td>カード番号</td><td><code>cardNumber</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User</code></td><td>アクセス資格情報のカード番号</td><td>チェックを外したままにします</td></tr><tr><td>カード番号の16進数</td><td><code>cardNumberHex</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User</code></td><td>カード番号の16進表記</td><td>チェックを外したままにします</td></tr><tr><td>資格情報ステータス</td><td><code>credentialStatus</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User</code></td><td>カード資格情報のステータス</td><td>チェックボックス: active → active, deactivated → deactivated, deleted → deleted</td></tr><tr><td>施設コード</td><td><code>facilityCode</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User</code></td><td>カードに関連付けられた施設コード</td><td>チェックを外したままにします</td></tr><tr><td>外部 ID</td><td><code>externalId</code></td><td><code>urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User</code></td><td>顧客定義の一意 ID。UI には表示されません</td><td>チェックを外したままにします</td></tr><tr><td>部署 ID</td><td><code>costCenter</code></td><td><code>urn:ietf:params:scim:schemas:extension:enterprise:2.0:User</code></td><td>Command でユーザーの部署をマッピングするために使用する識別子</td><td>チェックを外したままにします</td></tr><tr><td>役職</td><td><code>役職</code></td><td><code>urn:ietf:params:scim:schemas:core:2.0:User</code></td><td>ユーザーの役職またはロール</td><td>チェックを外したままにします</td></tr><tr><td>社員番号</td><td><code>従業員番号</code></td><td><code>urn:ietf:params:scim:schemas:extension:enterprise:2.0:User</code></td><td>従業員ID</td><td>チェックを外したままにします</td></tr><tr><td>電話番号</td><td><p>変数名: <code>phoneNumber</code><br></p><p>外部名: <code>phoneNumbers.^[type==work].value</code></p></td><td><code>urn:ietf:params:scim:schemas:core:2.0:User</code></td><td>勤務先電話番号</td><td>チェックを外したままにします</td></tr><tr><td>部署</td><td><code>部署</code></td><td><code>urn:ietf:params:scim:schemas:extension:enterprise:2.0:User</code></td><td>ユーザーの部署</td><td>チェックを外したままにします</td></tr><tr><td>オーガナイゼーション'</td><td><code>組織</code></td><td><code>urn:ietf:params:scim:schemas:extension:enterprise:2.0:User</code></td><td>会社またはオーガナイゼーション'</td><td>チェックを外したままにします</td></tr></tbody></table>

</details>

***

**ユーザーとグループをプロビジョニングする**

{% hint style="warning" %}
アプリに追加されたユーザーは自動的にプッシュされます。グループは手動でプッシュする必要があります。
{% endhint %}

<details>

<summary>Okta 内のユーザー</summary>

1. Oktaにログインします。
2. 左側で\[Applications]をクリックし、Verkadaアプリをクリックします。
3. Assignments タブをクリックします。
4. Assign ドロップダウンをクリックし、Assign to People を選択します。
5. アプリにプロビジョニングしたい人に対して Assign をクリックします。
6. そのユーザーの情報が表示されます。下部の Save and Go Back をクリックします。
7. Assign ページにリダイレクトされたら、Done をクリックします。

</details>

<details>

<summary>Okta 内のグループ</summary>

1. Oktaにログインします。
2. 左側で\[Applications]をクリックし、Verkadaアプリをクリックします。
3. Assign ドロップダウンをクリックし、Assign to Groups を選択します。
4. アプリにプロビジョニングしたいグループに対して Assign をクリックします。
5. そのグループの情報が表示されます。下部の Save and Go Back をクリックします。
6. Assign ページにリダイレクトされたら、Done をクリックします。
7. 上部で Push Groups タブを選択します。
8. Push Groups ドロップダウンをクリックして、グループを検索します（名前またはルールで）。

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908982850/0e072e940214abd86eccae78/8375910_PushGroups2.png?expires=1766003400\&#x26;signature=c683ba9a537f5f61a445595354759205f7d05d3a013958409fa33d10e53b025e\&#x26;req=fSAvH8F8lYRfFb4f3HP0gBjiUrIpNNuxqoUP%2FsMKcUgdsP%2FBiZqRIbif1UoG%0Aack%3D%0A" alt="" width="800"></div>
9. プッシュしたいグループを見つけて Save をクリックします。成功すると、Push Status に Active と表示されます。

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851187/ff3bcb4859a185c725971d13/XG0rEyG-XDWORuFFC5OnBuAAl8tUCxUnC-Kld0NoCJokuF5TFUGcUzWV_mvhwu8oB1rlI1RCg_RdNfl8d3vp41h2lbLGUnYWZJYhDPsNIx43BK16y4xlZlyyH-CQzJLAIvzS0nQqIeEWrnpXHLYUkO8?expires=1766003400\&#x26;signature=0246e57d8680e08596d6512b14df2c89c13364b4677a8339da387976b1684953\&#x26;req=fCghHsx%2FnIlYFb4f3HP0gFDQ0cgPnnmdT8g7G1F1L2o4ttgtkFgRDHzNIki%2B%0ABaM%3D%0A" alt="" width="800"></div>
10. その後、Command は SCIM 経由でインポートされたユーザーとグループに SCIM Managed のタグを付けます。

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908983529/77b17d99bdb427518624c0dd/8375910_PushGroups.png?expires=1766003400\&#x26;signature=03b70057ea0ac3881d86f24a8181488733242f8779814dd825870515992d05a8\&#x26;req=fSAvH8F9mINWFb4f3HP0gPMJ%2F1wgTqLZsR1nHZfRlffqmSaMW1oNhJjjRzd5%0ARYc%3D%0A" alt="" width="800"></div>

</details>

***

**Command から SCIM 管理のユーザーを削除する**

IDプロバイダで SCIM 管理のユーザーが無効化されると、Command からそのユーザーを 2 つの方法で削除できます:

* **ユーザーを削除する** – アカウントは Deleted Users ページに移動しますが、履歴の録画、ロール、権限は保持されます。
* **ユーザーを完全に削除する** – すべてのロール、資格情報、アクセスログ、および関連データは消去されます。ユーザーが SCIM 経由で再プロビジョニングされると、Command は新しいユーザー録画を作成します。

{% hint style="warning" %}
Command でどちらの削除オプションも利用可能になる前に、IDプロバイダ（IdP）でユーザーを無効化する必要があります。
{% endhint %}

***

**トラブルシューティング**

* **ユーザーのプロビジョニング中にこのエラーが発生した場合、** *「ユーザーのプロフィール更新をプッシュしようとしてエラーが発生しました: Bad Request. リモートサーバーから報告されたエラー: Invalid request」,* こちらを参照してください [Okta の記事](https://support.okta.com/help/s/article/verkada-provisioning-error-error-while-trying-to-push-profile-update-for-user-bad-request-errors-reported-by-remote-server-invalid-request?language=en_US) トラブルシューティング手順について。
* **SCIM の設定で他に問題が発生した場合**、 [Verkadaサポート](/command/ja/herupugadesuka/contact-verkada-support.md).
  {% endtab %}
  {% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/ja/sekyuriti/identity-providers/okta.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
