For the complete documentation index, see llms.txt. This page is also available as Markdown.

엔터프라이즈 제어 암호화 활성화

최대 데이터 보안을 위해 고객 관리형 암호화 키를 활성화하세요

참조하세요 엔터프라이즈 제어 암호화(ECE) 개요 를 참조하세요.


사전 요구 사항

OIDC 단일 로그인 구성

Verkada는 현재 OIDC를 통한 단일 로그인의 ID 공급자로 Okta, Microsoft Entra ID(Azure AD), Google Workspace만 지원합니다. 설정 가이드는 다음을 참조하세요:

Command 모바일 앱 업데이트

조직의 모든 사용자에게 Verkada Command 모바일 앱을 업데이트하도록 요청하세요. 자동 업데이트가 비활성화되지 않은 경우 앱은 자동으로 업데이트됩니다.

업데이트할 필요가 없습니다. Verkada Pass 앱을 업데이트할 필요는 없습니다.


ECE 활성화

1

Verkada Command에서 All Products > Admin으로 이동합니다.

2

왼쪽 탐색 메뉴에서 로그인 및 액세스 > 엔터프라이즈 제어 암호화를 선택합니다.

3

시작하기를 클릭합니다.

4

다음에서 키 생성:

a. 다음을 클릭합니다 키 생성 b. 암호화 키를 다운로드합니다 c. 암호화 키를 ID 공급자에 추가 d. 클릭 계속

5

다음에서 확인:

a. 다음을 클릭합니다 로그아웃 및 테스트 b. 성공하면 이 페이지로 리디렉션됩니다 c. 클릭 계속

6

다음에서 기기 등록:

a. 다음을 클릭합니다 기기 선택 을 클릭하고 ECE에 등록할 기기를 선택합니다 b. 클릭 기기 등록

다음을 선택하는 것을 권장합니다 모든 기기 선택 을 통해 전체 장비에 대한 추가 보안 및 데이터 보호를 보장합니다.


암호화 키를 ID 공급자에 추가

ECE는 Okta, Microsoft Entra ID(Azure AD), Google Workspace에서 지원됩니다.

Okta
  1. Okta 관리자 계정에 로그인합니다.

  2. 왼쪽에서 디렉터리 > 프로필 편집기.

  3. 열기 Verkada SSO OIDC 사용자.

  4. 선택 Add Attribute:

    1. org_secret.txt 파일에서 표시 이름과 변수 이름(두 값은 동일함)을 추가합니다. "vkdae2ee…"로 시작합니다.

    2. 클릭 저장

  5. 선택 매핑:

    1. 클릭 Okta 사용자에서 Verkada SSO OIDC로

    2. 암호화 키 값(.txt 파일의 두 번째 값, 따옴표 포함)을 복사합니다.

    3. 매핑 페이지 하단에서 새 변수의 텍스트 상자에 붙여넣습니다.

    4. 가운데 아이콘을 클릭하고 다음을 선택합니다 사용자 생성 및 업데이트 시 매핑 적용

    5. 클릭 Save Mappings, 그런 다음 Apply updates now

참조하세요 사용자 지정 프로필 속성 추가 문제가 발생하는 경우.

Microsoft Entra ID(Azure AD)
  1. Azure 포털에 로그인합니다.

  2. 검색하여 선택합니다 앱 등록.

  3. 선택 Verkada SSO OIDC (보이지 않으면 모든 애플리케이션 확인).

  4. 왼쪽에서 관리 > 앱 역할:

    1. 클릭 앱 역할 만들기

    2. 다음을 추가합니다 표시 이름설명 에서 동일한 첫 번째 값을 사용하여 org_secret.txt 파일

    3. 아래 허용된 멤버 유형를 선택하고 사용자/그룹

    4. 값 아래에 다음 형식으로 암호화 키를 입력합니다 first_value:second_value (따옴표 제외)

    5. 클릭 적용

  5. 왼쪽에서 관리 > 토큰 구성:

    1. 클릭 그룹 클레임 추가

    2. 선택 보안 그룹 를 그룹 유형으로

    3. 선택 그룹을 역할 클레임으로 발급 를 ID로

    4. 클릭 Add

  6. 왼쪽에서 관리 > 인증 > 설정:

    1. 아래 암시적 허용 및 하이브리드 흐름, 둘 다 선택합니다 ID 토큰액세스 토큰

    2. 클릭 저장

  7. 왼쪽에서 관리 > 매니페스트:

    1. 확인 idToken.additionalProperties.emit_as_roles 가 존재합니다

  8. 새 역할에 사용자를 할당합니다:

    1. 검색하여 선택합니다 Microsoft Entra ID

    2. 왼쪽에서 관리 > 엔터프라이즈 애플리케이션

    3. 클릭 Verkada SSO OIDC

    4. 왼쪽에서 관리 > 사용자 및 그룹

    5. 클릭 사용자/그룹 추가

    6. 사용자를 새로 만든 역할에 할당

    7. 클릭 할당

Google Workspace
  1. Google 관리 콘솔에 로그인합니다.

  2. 다음으로 이동하세요 디렉터리 > 사용자.

  3. 선택 추가 옵션 > 사용자 지정 속성 관리.

  4. 클릭 사용자 지정 속성 추가 다음과 같이:

    1. 범주: ECEInfo

    2. 사용자 지정 필드: 이름: , 정보 유형: 텍스트, 표시 여부: 사용자 및 관리자에게 표시, 값 수: 다중 값

    3. 클릭 Add

  5. Verkada 조직에 대한 액세스가 필요한 각 사용자에 대해:

    1. 다음으로 이동합니다. 디렉터리 > 사용자 을 선택하고 사용자를 선택합니다

    2. 확장 사용자 정보 > ECEInfo

    3. 클릭 편집

    4. 표시 이름과 암호화 키를 콜론으로 구분하여 추가합니다: <표시 이름>:<암호화 키>

    5. 클릭 저장

    6. 모든 사용자에 대해 반복합니다

자동화를 위해Google 그룹을 만들고 다음의 앱 스크립트를 사용합니다 Verkada ECE 문서.

마지막 업데이트

도움이 되었나요?