> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/ko/security/identity-providers/google-workspace.md).

# Google Workspace

사용 사례에 따라, [Verkada Command](/command/ko/getting-started/get-started-with-verkada-command.md) 다음과 같은 방식으로 Google Workspace를 비롯한 다른 ID 공급자\[IdP]와 통합할 수 있습니다:

* OpenID Connect(OIDC)
* Security Assertion Markup Language(SAML)
* 사용자 및 그룹 프로비저닝

**OIDC** 및 **SAML** 둘 다 인증을 처리하여 Google Workspace가 환경 내 다른 SaaS 애플리케이션에 대한 액세스를 관리하는 것과 같은 방식으로 Command에 대한 액세스를 관리할 수 있게 합니다. 두 프로토콜 모두 Command를 기존 ID 프레임워크에 통합하고 현재 정책에 따라 사용자를 승인할 수 있게 합니다.

**사용자 및 그룹 프로비저닝** Google Workspace 사용자와 그룹을 Command와 동기화 상태로 유지합니다. Command는 선택한 조직 단위와 그룹의 사용자 및 그룹을 Command로 동기화하는 기본 Google Workspace 통합을 제공합니다. 다른 ID 공급자는 동일한 결과를 위해 SCIM 2.0을 사용할 수 있습니다.

{% hint style="info" %}
Verkada는 더 향상된 보안과 더 쉬운 구성을 위해 SAML보다 OIDC를 권장합니다.
{% endhint %}

***

{% tabs %}
{% tab title="OIDC(권장)" %}

## Google Workspace용 OIDC 기반 SSO

Verkada Command는 Google Workspace와의 OpenID Connect(OIDC)를 통해 SSO(Single Sign-On)를 지원합니다. 이 통합을 통해 사용자는 기존 Google 자격 증명을 사용하여 원활하고 안전하게 인증할 수 있으며, Command에 대한 접근이 간소화되고 전반적인 보안이 향상됩니다.

{% hint style="info" %}
사용 [Enterprise Controlled Encryption(ECE)](/command/ko/security/enterprise-controlled-encryption.md) 을 사용하면 보안이 강화됩니다.
{% endhint %}

***

### OIDC 구성

{% stepper %}
{% step %}
**다음에 로그인하세요:** [**Google Cloud 콘솔**](https://console.cloud.google.com/)**.**
{% endstep %}

{% step %}
**Google Workspace 조직 아래에 새 프로젝트를 만들려면 새 프로젝트를 클릭합니다.**

<div align="left" data-with-frame="true"><img src="/files/b4f5e1d27e545e3f3056c3ae2c86e33e8e785422" alt="" width="697"></div>
{% endstep %}

{% step %}
**새 프로젝트에서 APIs & Services > Library로 이동합니다.**

<div align="left" data-with-frame="true"><img src="/files/1ca17f0767d69d187722bc3fde690235b4984b88" alt="" width="800"></div>

a. 다음 API를 사용 설정합니다:

1. Identity and Access Management (IAM) API

   <div align="left" data-with-frame="true"><img src="/files/0fe1f924cbcc4e2624e33decb3b34ce7ab8693cc" alt="" width="607"></div>
2. Admin SDK API

   <div align="left" data-with-frame="true"><img src="/files/6f0b00697cf1de5a890761b42249f8af8fa3c7e3" alt="" width="577"></div>

{% endstep %}

{% step %}
**APIs & Services > OAuth 동의 화면으로 이동합니다. 사용자 유형에서 Internal을 선택하고 Create를 클릭합니다.**

<div align="left" data-with-frame="true"><img src="/files/99f44fe67c56e796c83f192dceb64dd2ec05eaf1" alt="" width="800"></div>
{% endstep %}

{% step %}
**앱 수정(Edit App)을 클릭합니다.**

<div align="left" data-with-frame="true"><img src="/files/7a7d833730e28f6ec264f26a4ef2a61f0c7d7eab" alt="" width="800"></div>
{% endstep %}

{% step %}
**OAuth 동의 화면을 구성합니다. 앱에 식별 가능한 이름(예: Verkada SSO OIDC)을 지정하고, 조직의 Google Workspace를 관리하는 담당자(예: IT)의 이메일을 앱의 사용자 지원 이메일로 입력합니다. Save and Continue를 클릭합니다.**

<div align="left" data-with-frame="true"><img src="/files/3a474460357980e20ac2c808fd65664c1cacc27e" alt="" width="800"></div>
{% endstep %}

{% step %}
**OAuth 범위를 구성합니다.**

<div align="left" data-with-frame="true"><img src="/files/93df76d72fecd16f630d92563f33e2ddbd6886a0" alt="" width="800"></div>
{% endstep %}

{% step %}
**다음 범위를 선택합니다:**

* userinfo.email
* userinfo.profile
* openid
* <https://www.googleapis.com/auth/admin.directory.user.readonly>
  {% endstep %}

{% step %}
**Update를 클릭합니다.**

<div align="left" data-with-frame="true"><img src="/files/2b3c8f20c335a4518f22430e69c2edae70814691" alt="" width="669"></div>

마지막 옵션이 보이지 않으면, 다음 작업이 필요할 수 있습니다 **표에 추가** 아래에서 **범위를 수동으로 추가**.

<div align="left" data-with-frame="true"><img src="/files/e15eb1f7ecda46a99791cdabd254e70299212837" alt="" width="659"></div>
{% endstep %}

{% step %}
**Save and Continue를 클릭하고 애플리케이션 대시보드로 돌아갑니다.**
{% endstep %}

{% step %}
**Credentials로 이동합니다. Create Credentials를 클릭하고 OAuth 클라이언트 ID를 만듭니다.**

<div align="left" data-with-frame="true"><img src="/files/53858e537e0ca58a0e415996193ddcb8b6f6fc45" alt="" width="621"></div>
{% endstep %}

{% step %}
**애플리케이션 유형으로 Web application을 선택합니다. 클라이언트에 식별 가능한 이름을 지정하고, 승인된 리디렉션 URI 목록에 다음을 추가합니다:**

* <https://command.verkada.com/oidc/google/callback>
* [https://org-short-name.command.verkada.com/oidc/google/callback](http://org-short-name.command.verkada.com/oidc/google/callback) (org-short-name은 Command 조직의 short-name입니다)

클릭 **만들기**.

<div align="left" data-with-frame="true"><img src="/files/704a58388ce26091317671628c0e725451a62d8a" alt="" width="407"></div>
{% endstep %}

{% step %}
**Client ID를 복사합니다. Client secret은 사용하지 않습니다.**

<div align="left" data-with-frame="true"><img src="/files/9cc7cc617962bd6805e88c0106e4ed08ccbf4426" alt="" width="474"></div>
{% endstep %}
{% endstepper %}

***

### Verkada Command 구성

{% stepper %}
{% step %}
**Verkada Command에서 All Products > Admin으로 이동합니다.**
{% endstep %}

{% step %}
**왼쪽 탐색에서 로그인 및 액세스를 선택합니다.**
{% endstep %}

{% step %}
**단일 로그인 구성 을 선택합니다.**
{% endstep %}

{% step %}
**OIDC 구성 아래에서 새로 추가를 클릭합니다.**

a. 다음을 켭니다. **사용.**\
b. (선택 사항) 다음을 켭니다. **OIDC SSO 필요.**\
c. 아래에서 **공급자 선택**를 선택하고 **Google**.\
d. 아래에서 **클라이언트 및 테넌트 추가,** 에서 :plus:를 클릭합니다.

1. 다음 **클라이언트 ID** 필드에 Google Cloud Console에서 복사한 Client ID를 붙여넣습니다.
2. 다음 **테넌트 ID** 필드에 조직의 Google Workspace에서 사용하는 도메인을 입력합니다(Google 이메일이 <example@your-domain.com>, your-domain.com을 입력합니다).
3. 클릭합니다 **완료** 구성을 완료합니다.

   <div align="left" data-with-frame="true"><img src="/files/77af4b844d54aadbe3e522aa6978b004904c2aea" alt="" width="476"></div>

h. **이메일 도메인,** 에서 :plus:를 클릭합니다.**.**

1. 현재 도메인 이름을 입력하세요(예: @verkada.com).
2. 클릭 **완료**.

   <div align="left" data-with-frame="true"><img src="/files/ee7a20d3af65cd96d9d403ea4d2e73d964d78441" alt="" width="215"></div>

{% endstep %}

{% step %}
**Login Test 아래에서 Run Login Test를 클릭하세요.**
{% endstep %}

{% step %}
**로그인 테스트가 성공하면 OIDC 구성 페이지로 리디렉션되어야 합니다. 로그인한 후 Associated Domains 아래에 허용 목록에 추가해야 하는 도메인을 추가합니다.**
{% endstep %}

{% step %}
**도메인을 추가한 후 로그인 테스트를 다시 실행합니다. 이 두 번째 로그인 테스트가 성공적으로 완료될 때까지 SSO는 활성화되지 않습니다.**
{% endstep %}

{% step %}
**도메인이 확인되면 성공적으로 검증되었음을 확인할 수 있습니다.**
{% endstep %}
{% endstepper %}

***

### 모바일 애플리케이션을 통해 로그인

{% hint style="info" %}
Android 및 iOS의 Command는 OIDC를 통한 로그인을 지원합니다.
{% endhint %}

{% stepper %}
{% step %}
**이메일 주소 필드에 사용자의 이메일을 입력하고 Next를 클릭합니다.**
{% endstep %}

{% step %}
**로그인 절차를 완료하기 위해 IdP(Google Workspace)로 리디렉션되어야 합니다.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SAML" %}

## Google Workspace SAML 통합

Verkada Command는 단일 로그온(SSO) 시나리오를 위해 Google Workspace를 비롯한 다른 ID 공급자\[IdP]와 통합할 수 있습니다.\n\nSecurity Assertion Markup Language(SAML)는 인증을 처리하여 Google Workspace를 사용해 Command에 대한 액세스를 관리할 수 있게 합니다.

***

#### 시작하기 전에

{% stepper %}
{% step %}
**이미 Verkada Command에 등록되어 있고 동일한 사용자 지정 도메인에 사용자의 계정이 존재하는지 확인합니다. Command를 사용자 지정 애플리케이션으로 추가할 수 있습니다.**
{% endstep %}

{% step %}
**통합을 최대한 활용하려면 다음 용어를 숙지하세요:**

* **클라이언트 ID**—Client ID. 찾으려면 다음으로 이동합니다 **관리자 > 개인 정보 및 보안 > Single Sign-On 구성 > 새로 추가**.
* **페더레이션 데이터 XML**—Verkada가 Google Workspace와 Command 인스턴스 간 페더레이션을 설정할 수 있도록 해주는 Google Workspace 인스턴스의 고유한 정보입니다(이를 다운로드하는 단계는 나중에 제공됩니다).
  {% endstep %}
  {% endstepper %}

***

### Google Workspace 구성

{% stepper %}
{% step %}
**Google Workspace > Google Admin 대시보드로 이동하여 Web and mobile apps를 선택합니다.**

<div align="left" data-with-frame="true"><img src="/files/1df84b938a3e421d98fe22658120e5a6fb516df1" alt="" width="882"></div>
{% endstep %}

{% step %}
**Add app 드롭다운을 선택하고 Add custom SAML app을 선택합니다.**

<div align="left" data-with-frame="true"><img src="/files/dcc8057af9b6c729c74523c1863fd3e15e23d930" alt="" width="620"></div>
{% endstep %}

{% step %}
**애플리케이션 정보를 입력합니다. 원하는 이름과 설명을 사용할 수 있습니다.**
{% endstep %}

{% step %}
**가져옵니다** [**Verkada Command 로고**](https://downloads.intercomcdn.com/i/o/115376791/162cbb458c1ceefd1aeed502/Verkada_logoSymbol_256x256+\(3\).png?expires=1759590000\&signature=c65fe8ed71111e37e851aeca0ee3054c090c8a01e3e24bf77816092e5bf0102b\&req=dSEiFc54moheFb4X1HO4gYAM81kpwT1YtLg28NWB3RV5Y2yu8G8cCA13ulLf%0A) **Google Workspace 애플리케이션에 추가할 수 있도록 합니다.**
{% endstep %}

{% step %}
**Continue를 클릭합니다.**

<div align="left" data-with-frame="true"><img src="/files/880156c39cb8a300f801783032b4e9297337d07f" alt="" width="515"></div>
{% endstep %}

{% step %}
**페더레이션 메타데이터 Extensible Markup Language(XML)에 해당하는 IdP 메타데이터를 다운로드하려면 Option 1을 사용하고 Continue를 클릭합니다.**

<div align="left" data-with-frame="true"><img src="/files/5a3ef9d096b7271e8ff4780d09ce95c79ca06729" alt="" width="515"></div>

{% hint style="warning" %}
이 파일을 통해 Verkada가 Command에서 SSO를 구성할 수 있습니다. 나중에 사용할 수 있도록 편리한 위치에 저장하세요.
{% endhint %}
{% endstep %}

{% step %}
**SSO를 구성하려면 서비스 제공자 세부 정보를(표시된 대로) 입력하거나, Verkada Command의 New SSO Configuration 페이지에서 세부 정보를 복사한 후 Continue를 클릭합니다.**

a.  **ACS URL**:\
미국 조직의 경우: [https://vauth.command.verkada.com/saml/sso/\<client-id>](https://vauth.command.verkada.com/saml/sso/%3Cclient-id%3E)\
EU 조직의 경우: [https://saml.prod2.verkada.com/saml/sso/\<client-id>](https://saml.prod2.verkada.com/saml/sso/%3Cclient-id%3E)\
AUS 조직의 경우: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-id%3E)\
b.  **엔터티 ID**:\
미국 조직의 경우: [https://vauth.command.verkada.com/saml/sso/\<client-id>](https://vauth.command.verkada.com/saml/sso/%3Cclient-id%3E)\
EU 조직의 경우: [https://saml.prod2.verkada.com/saml/sso/\<client-id>](https://saml.prod2.verkada.com/saml/sso/%3Cclient-id%3E)\
AUS 조직의 경우: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-id%3E)\
c.  **시작 URL**:\
미국 조직의 경우: [https://vauth.command.verkada.com/saml/login/\<client-id>](https://vauth.command.verkada.com/saml/login/%3Cclient-id%3E)\
EU 조직의 경우: [https://saml.prod2.verkada.com/saml/login/\<client-id>](https://saml.prod2.verkada.com/saml/login/%3Cclient-id%3E)\
AUS 조직의 경우: [https://saml.prod-ap-syd.verkada.com/saml/login/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/login/%3Cclient-id%3E)

{% hint style="warning" %}
[조직이 생성된 위치를 참조하세요](/command/ko/getting-started/get-started-with-verkada-command.md) 조직이 어느 리전에 있는지 확인합니다.
{% endhint %}
{% endstep %}

{% step %}
**Attributes mappings를(아래 표시된 대로) 입력하고 Finish를 클릭합니다. 이렇게 하면 Command가 사용자에 대한 올바른 정보를 수신할 수 있습니다. 앱 구성 페이지로 리디렉션되어야 합니다.**

<div align="left" data-with-frame="true"><img src="/files/19feaee3430713ba06787cbd63e3792055fba2c3" alt="" width="515"></div>
{% endstep %}
{% endstepper %}

***

### Command 구성

{% stepper %}
{% step %}
**Verkada Command에서 All Products > Admin으로 이동합니다.**
{% endstep %}

{% step %}
**로그인 및 액세스 > Single Sign On (SSO)을 선택합니다.**
{% endstep %}

{% step %}
**새 구성을 시작하거나 기존 구성을 편집하려면 Add를 클릭합니다.**
{% endstep %}

{% step %}
**Identity Provider XML Metadata 아래에 메타데이터 파일을 업로드합니다.**
{% endstep %}

{% step %}
**Email Domains 아래에 조직에 로그인하는 데 사용할 이메일 도메인을 추가합니다.**
{% endstep %}

{% step %}
**다음 URL 중 하나에서 Command에 접근할 수 있는지 확인합니다(다음을 바꿔 넣으세요&#x20;*****client-id*****&#x20;setup 중 사용한 값으로).**

* 미국 조직의 경우: [https://vauth.command.verkada.com/saml/login/\<client-id>](https://vauth.command.verkada.com/saml/login/%3Cclient-id%3E)
* EU 조직의 경우: [https://saml.prod2.verkada.com/saml/login/\<client-id>](https://saml.prod2.verkada.com/saml/login/%3Cclient-ID%3E)
* AUS 조직의 경우: [https://saml.prod-ap-syd.verkada.com/saml/sso/\<client-id>](https://saml.prod-ap-syd.verkada.com/saml/sso/%3Cclient-ID%3E)

{% hint style="warning" %}
참조하세요 **관리자 > 데이터 개인 정보 보호 > 데이터 상주성 > 데이터 처리 위치** 조직의 리전 위치를 확인하기 위해.
{% endhint %}
{% endstep %}

{% step %}
**로그인을 완료하기 위해 Google Workspace 앱 구성 페이지로 리디렉션됩니다.**
{% endstep %}
{% endstepper %}

***

### 모바일 애플리케이션을 통해 로그인

{% hint style="info" %}
Android 및 iOS의 Command는 SAML을 통한 로그인을 지원합니다.
{% endhint %}

{% stepper %}
{% step %}
**이메일 주소 필드에 사용자의 이메일을 입력하고 Next를 클릭합니다.**
{% endstep %}

{% step %}
**로그인 절차를 완료하기 위해 IdP(Google Workspace)로 리디렉션되어야 합니다.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="사용자 프로비저닝" %}

## Google Workspace 사용자 프로비저닝

Google Workspace 기본 통합을 통해 조직은 Google Workspace의 사용자와 그룹을 Verkada Command로 자동 동기화할 수 있습니다. 이를 통해 ID 관리와 일반적인 사용자 온보딩이 간소화됩니다.

Okta 또는 Azure와의 Verkada SCIM 통합과 달리, 이 통합은 도메인 전체 위임이 적용된 Google 서비스 계정을 통해 인증되는 Google Workspace Admin SDK 및 Reports API를 사용합니다.

통합을 활성화하면 Command는 다음을 수행할 수 있습니다:

* 선택한 Google Workspace 그룹 또는 조직 단위(OUs)에서 사용자와 그룹을 가져오기
* 이를 관리되는 사용자 및 그룹으로 Command에 동기화
* 예약된 백그라운드 동기화와 Admin UI에서의 필요 시 동기화를 통해 디렉터리 정확성을 유지합니다

***

### Google 서비스 계정 만들기

Command가 Google Workspace 도메인의 사용자 및 그룹 데이터를 읽을 수 있도록 하려면 서비스 계정을 사용해 Google API에 인증해야 합니다. 이 유형의 계정은 프로그래밍 방식 액세스를 위해 설계되었으며 올바른 API 범위와 도메인 전체 위임으로 구성되어야 합니다. 이러한 설정은 귀하의 [Google Cloud 콘솔](https://console.cloud.google.com/?hl=en-au) 계정에서 구성됩니다.

#### 정책 및 역할 확인

먼저 사용자가 서비스 계정을 만들고 서비스 계정 JSON 키를 생성할 권한이 있는지 확인해야 합니다. 테넌트의 보안 정책 때문에 차단되지 않도록 하려면:

{% stepper %}
{% step %}
**다음으로 이동합니다** [**Google Cloud 콘솔**](https://console.cloud.google.com/?hl=en-au) **그리고 슈퍼 관리자 자격 증명으로 로그인합니다.**
{% endstep %}

{% step %}
**왼쪽 상단에서 Project Selector 드롭다운을 열고 최상위(Type: Organization) 리소스를 선택합니다.**
{% endstep %}

{% step %}
**왼쪽 패널에서 IAM & Admin → IAM으로 이동합니다.**
{% endstep %}

{% step %}
**주체별 보기 아래에서 Grant Access를 클릭합니다.**

a. 아래에서 **주체 추가**, 사용자의 이메일 주소를 입력합니다.\nb. 아래에서 **역할 할당**, 검색하여 선택합니다 **Organization Policy Administrator**.\nc. 클릭합니다 **저장**.
{% endstep %}

{% step %}
**왼쪽 패널에서 Organization Policies를 선택합니다.**
{% endstep %}

{% step %}
**정책 목록에서 다음 항목을 찾아 비활성화합니다:**

{% code title="비활성화할 조직 정책" %}

```
서비스 계정 만들기 사용 안 함 | 관리됨
서비스 계정 만들기 사용 안 함 | 관리됨(레거시)
서비스 계정 키 만들기 사용 안 함 | 관리됨
서비스 계정 키 만들기 사용 안 함 | 관리됨(레거시)
```

{% endcode %}
{% endstep %}
{% endstepper %}

#### 서비스 계정 만들기

{% stepper %}
{% step %}
**다음** [**Google Cloud 콘솔**](https://console.cloud.google.com/?hl=en-au)**, 왼쪽 상단에서 Project Selector 드롭다운을 엽니다.**
{% endstep %}

{% step %}
**새 프로젝트를 클릭합니다.**
{% endstep %}

{% step %}
**프로젝트 이름을 입력합니다(예:&#x20;*****Verkada User Sync*****)을 입력하고 프로젝트를 만듭니다.**
{% endstep %}

{% step %}
**프로젝트가 생성되면 왼쪽 상단의 탐색 표시줄에서 선택되어 있는지 확인합니다.**

<div align="left" data-with-frame="true"><img src="/files/b3d223c388e702c07721e8f174209d23f356fa31" alt="" width="687"></div>
{% endstep %}

{% step %}
**왼쪽 사이드바에서 IAM & Admin → Service Accounts로 이동합니다.**
{% endstep %}

{% step %}
**+ Create Service Account를 클릭합니다.**
{% endstep %}

{% step %}
**다음 필드를 입력합니다:**

* **이름:** 설명적인 이름을 입력합니다(예: *Verkada User Provisioning*)
* **ID:** 그대로 두거나 사용자 지정(선택 사항)
* **설명:** 다음과 같은 메모를 추가합니다 *Workspace 디렉터리 데이터 읽기에 Verkada가 사용* (선택 사항)
  {% endstep %}

{% step %}
**Create and Continue를 클릭합니다.**
{% endstep %}

{% step %}
**Grant Project Access 단계를 건너뜁니다. 여기서는 역할이 필요하지 않습니다.**
{% endstep %}

{% step %}
**Continue → Done를 클릭합니다.**
{% endstep %}

{% step %}
**서비스 계정 목록에서 새로 만든 계정의 OAuth 2 Client ID를 복사합니다. 나중에 설정을 완료하려면 이 ID가 필요합니다.**
{% endstep %}
{% endstepper %}

#### JSON 키 생성

{% stepper %}
{% step %}
**Service Accounts 목록에서 계정 이름을 클릭하거나 새 서비스 계정 옆의 세 점을 선택한 다음 Manage keys를 선택합니다.**

<div align="left" data-with-frame="true"><img src="/files/712d6fbf3bd2dab6b324fad2c708cc7e1b8a2aaf" alt="" width="800"></div>
{% endstep %}

{% step %}
**Keys 탭에서 Add Key → Create new key를 클릭합니다.**
{% endstep %}

{% step %}
**JSON을 선택하고 Create를 클릭합니다.**
{% endstep %}

{% step %}
**A `.json` 파일이 컴퓨터에 다운로드됩니다. 나중에 Verkada Command에서 통합을 설정할 때 사용할 수 있도록 안전한 위치에 저장하세요.**

<div align="left" data-with-frame="true"><img src="/files/23ddd82acb50fa4e23234552e6b3be5dbe2fc39d" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

{% hint style="danger" %}
이 JSON 파일에는 Command의 Google Workspace 통합이 OAuth 2.0를 통해 Google API에 인증하는 데 사용하는 자격 증명이 포함되어 있습니다. 이 파일은 Workspace 데이터에 대한 액세스를 제공하므로 안전하게 보관하고 절대 공유하거나 공개해서는 안 됩니다.
{% endhint %}

#### 필수 Google API 사용 설정

Verkada Command는 사용자, 그룹, 도메인 및 감사 로그를 읽기 위해 특정 Google Workspace API에 대한 액세스가 필요합니다. 이 통합이 작동하려면 이러한 API를 Google Cloud 프로젝트에서 먼저 사용 설정해야 합니다.

{% stepper %}
{% step %}
**다음으로 이동합니다** [**Google Cloud 콘솔**](https://console.cloud.google.com/)**, 그리고 슈퍼 관리자 자격 증명으로 로그인합니다.**
{% endstep %}

{% step %}
**왼쪽 사이드바에서 APIs & Services → API Library로 이동합니다.**
{% endstep %}

{% step %}
**검색창에서 Admin SDK API를 찾아 선택한 다음 Enable을 클릭합니다.**

{% hint style="warning" %}
이 API는 사용자, 그룹 및 도메인 메타데이터를 읽는 데 필요합니다.
{% endhint %}
{% endstep %}

{% step %}
**(선택 사항) 감사 로그 모니터링과 디렉터리 변경 감지를 허용하려면 Reports API를 찾아 사용 설정합니다.**
{% endstep %}
{% endstepper %}

***

### 도메인 전체 위임 사용 설정

서비스 계정이 관리자를 가장하여 도메인 전체의 사용자 및 그룹 데이터에 액세스할 수 있도록 하려면 도메인 전체 위임을 부여해야 합니다. 이렇게 하면 서비스 계정이 수동 재인증 없이 관리자를 대신하여 읽기 작업을 수행할 수 있습니다.

{% stepper %}
{% step %}
**다음으로 이동합니다** [**Google Admin 콘솔**](https://admin.google.com/) **그리고 Google Workspace 테넌트의 슈퍼 관리자 자격 증명으로 로그인합니다.**
{% endstep %}

{% step %}
**Admin Console 홈페이지에서 Security →Access & data control → API Controls로 이동합니다.**
{% endstep %}

{% step %}
**API Controls 페이지에서 Domain-wide Delegation 섹션으로 스크롤한 다음 Manage Domain Wide Delegation을 클릭합니다.**
{% endstep %}

{% step %}
**Add New를 클릭하고 다음 세부 정보를 입력합니다:**

* **Client ID:** 서비스 계정 키 파일의 OAuth 2 Client ID를 붙여넣습니다( JSON의 `client_id` 필드).
* **OAuth Scopes(쉼표로 구분):**

  <pre data-title="도메인 전체 위임용 OAuth 범위"><code>https://www.googleapis.com/auth/admin.directory.user.readonly,
  https://www.googleapis.com/auth/admin.directory.group.readonly,
  https://www.googleapis.com/auth/admin.directory.orgunit.readonly
  </code></pre>

{% endstep %}

{% step %}
**Authorize를 클릭합니다.**
{% endstep %}
{% endstepper %}

새 위임 항목이 페이지에 표시되어, 이제 Verkada Command가 서비스 계정을 사용해 사용자, 그룹 및 감사 데이터를 조회할 수 있음을 확인할 수 있습니다.

#### 사용자 속성 값 설정

사용자를 Verkada Command에 동기화하기 전에 이름, 성, 이메일 및 직원 ID와 같은 주요 속성이 Google Workspace에 올바르게 입력되어 있는지 확인합니다.

{% stepper %}
{% step %}
**다음에 로그인합니다** [**Google Admin 콘솔**](https://admin.google.com/) **슈퍼 관리자 계정을 사용하여.**
{% endstep %}

{% step %}
**디렉터리 → 사용자로 이동합니다.**
{% endstep %}

{% step %}
**업데이트할 사용자 프로필을 선택합니다.**
{% endstep %}

{% step %}
**사용자 정보를 클릭한 다음 관련 섹션(예: 기본 정보 또는 직원 정보)을 펼칩니다.**
{% endstep %}

{% step %}
**필요에 따라 다음 필드를 업데이트합니다:**

* **주 이메일 주소**
* **이름** 및 **성**
* **직원 ID** (아래의 *직원 정보*)
* **전화번호** (아래의 *연락처 정보*)
  {% endstep %}

{% step %}
**변경 사항을 적용하려면 저장을 클릭합니다.**
{% endstep %}
{% endstepper %}

다음 속성은 Google Workspace에서 Verkada Command로 동기화할 수 있습니다:

| Google Workspace 속성 이름 | Command 필드 |
| ---------------------- | ---------- |
| 이메일                    | 이메일        |
| 이름                     | 이름         |
| 성                      | 성          |
| 부서                     | 부서         |
| 비용 센터                  | 부서 ID      |
| 직원 ID                  | 직원 ID      |
| 직책                     | 직원 직함      |
| 전화번호(기본/집/직장/휴대폰)      | 전화번호       |

{% hint style="danger" %}
Google Workspace에서 동기화된 사용자와 그룹은 Workspace에서만 관리되며 Verkada Command에서 편집할 수 없습니다. Command와 성공적으로 동기화하려면 사용자에게 이름, 성 및 이메일 주소가 있어야 합니다.
{% endhint %}

{% hint style="info" %}
사용자의 전화번호가 Verkada Command에 올바르게 동기화되도록 하려면 국가 코드를 포함하고 공백이나 하이픈 없이 국제 형식으로 입력하세요.

**예:** `+14155552671`
{% endhint %}

***

### Command에서 통합을 사용 설정합니다

{% hint style="danger" %}
다음이 필요합니다 **조직 관리자** 이 통합을 구성할 권한
{% endhint %}

{% stepper %}
{% step %}
**Verkada Command에서 All Products > Admin으로 이동합니다.**
{% endstep %}

{% step %}
**조직 설정에서 로그인 및 액세스 → 사용자 프로비저닝 → Google Workspace를 선택합니다.**

a. Google Workspace Super Admin의 이메일 주소를 입력합니다. 보안과 연속성을 위해 Verkada는 개인 사용자 계정보다 동일한 관리자 권한을 가진 전용 서비스 계정을 사용할 것을 권장합니다.\na. Google Cloud Console 프로젝트에서 생성한 JSON 키를 업로드합니다.\nb. 인증에 성공하면 다음을 클릭합니다 **Add** Command에 동기화할 그룹 및/또는 조직 단위를 선택합니다.\nc. 클릭합니다 **사용**.
{% endstep %}

{% step %}
**첫 동기를 성공적으로 완료하면 언제든지 필요할 때 업데이트할 수 있는 Sync Now 버튼이 제공됩니다.**

<div align="left" data-with-frame="true"><img src="/files/e90767cd8e95b97080a5d8afb69e74c505c55225" alt="" width="800"></div>
{% endstep %}
{% endstepper %}

***

### 자주 묻는 질문

<details>

<summary>사용자들은 정기 일정에 따라 자동으로 동기화되나요?</summary>

네, 사용자들은 Google Workspace 계정에서 Verkada Command로 40분마다 자동으로 동기화됩니다.

</details>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/ko/security/identity-providers/google-workspace.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
