Verkada Command admite el inicio de sesión único (SSO) a través de OpenID Connect (OIDC) con Google Workspace. Esta integración permite a nuestros usuarios autenticarse de forma segura y sin problemas utilizando sus credenciales de Google existentes, lo que agiliza el acceso a Command y mejora la seguridad general.
Configuración de OIDC
Inicie sesión en su consola de Google Cloud.
Haga clic en Nuevo proyecto para crear un nuevo proyecto en su organización de Google Workspace.
En su nuevo proyecto, vaya a API y servicios > Biblioteca.
Vaya a API y servicios > Pantalla de consentimiento de OAuth. Seleccione Interno en Tipo de usuario y haga clic en Crear.
Haga clic en Editar aplicación.
Configure la pantalla de consentimiento de OAuth. Asigne a su aplicación un nombre identificable (por ejemplo, Verkada SSO OIDC) y coloque la dirección de correo electrónico de la entidad que gestiona el Google Workspace de su organización (por ejemplo, TI) como la dirección de correo electrónico de atención al usuario de su aplicación. Haga clic en Guardar y continuar.
Configure sus alcances de OAuth.
Seleccione los siguientes ámbitos:
infousuario.correoelectrónico
info.usuario.perfil
OpenID
Haga clic en Actualizar.
Si no ve la última opción, es posible que deba Agregar a la tabla en Agregar ámbitos manualmente.
Haga clic en Guardar y continuar y regrese al panel de su aplicación.
Navegue hasta Credenciales. Haga clic en Crear credenciales y cree un ID de cliente de OAuth.
Seleccione Aplicación web como tipo de aplicación. Asigne un nombre identificable a su cliente y agregue https://command.verkada.com/oidc/google/callback a la lista de URI de redirección autorizadas. Haga clic en Crear.
Copie su ID de cliente. Tenga en cuenta que no utilizaremos el secreto de cliente.
Configuración de Verkada Command
En Verkada Command, vaya a Todos los productos > Admin
.
En la barra de navegación de la izquierda, seleccione Privacidad y seguridad
.
En Autenticación y configuración de usuario, seleccione Configuración de inicio de sesión único.
Junto a Configuración de OIDC, haga clic en Agregar nueva.
En Seleccionar proveedor, seleccione Google.
En ID de cliente y de arrendatario, haga clic en Agregar.
En el campo ID de cliente , pegue el ID de cliente que copió de Google Cloud Console.
En el campo ID de arrendatario , ingrese el dominio utilizado por Google Workspace de su organización (si su correo electrónico de Google es [email protected], ingrese su-dominio.com).
Haga clic en Listo para completar la configuración.
En Prueba de inicio de sesión,haga clic en Ejecutar prueba de inicio de sesión .
Una prueba de inicio de sesión exitosa debe redirigir a la página de configuración de OIDC. Una vez que haya iniciado sesión, agregue el dominio que necesita incluir en la lista blanca en Dominios asociados.
Una vez que haya agregado su dominio, vuelva a ejecutar la prueba de inicio de sesión. El inicio de sesión único no se habilitará hasta que esta segunda prueba de inicio de sesión se complete correctamente.
Una vez que se verifique su dominio, debería verlo validado correctamente.
¿Necesita más ayuda? Póngase en contacto con el equipo de soporte de Verkada.