Verkada Command tiene la capacidad de integrarse con Okta (entre otros proveedores de identidad [IdP]) en 2 funcionalidades, según el caso de uso:
Sistema de gestión de identidades entre dominios (SCIM)
Lenguaje de marcado de aserción de seguridad (SAML)
SCIM te permite aprovechar tus usuarios y grupos existentes ya presentes en Okta y sincronizarlos con Command.Esto te permite conservar el proveedor de identidad central actual, y configurar el acceso utilizando tus usuarios y grupos existentes a través de Command para controlar el acceso a la plataforma.
Puede utilizar SCIM con Verkada Command para crear y modificar usuarios Esto requiere que tenga Okta Lifecycle Management.
La integración SCIM permite crear, gestionar y eliminar usuarios y grupos desde Command.
Si eres usuario de SCIM, ya no tienes la opción de editar tu número de teléfono en Command. Solo puede aprovisionarlo a través de SCIM.
SAML se encarga del proceso de autenticación, lo que permite utilizar Okta para gestionar el acceso a Command, al igual que cualquier otra aplicación de Software como servicio (SaaS) ya integrada en tu inquilino de Okta.Esto significa que Command puede incorporarse a tu marco de identidad existente y controlar el acceso en función de tus políticas actuales.
Antesde empezar
Necesitas un token de API para conectarte al punto final SCIM de Verkada.Este token es único para la organización Verkada.Descubre cómo adquirir un token de API SCIM.
Para una integración exitosa, elija la mejor ruta para su región:
Para organizaciones de EE. UU., siga los pasos en Crear una aplicación Verkada Okta.
En el caso de las organizaciones de la UE y AUS, siga los pasos descritos en Habilitar el aprovisionamiento de SCIM en la aplicación Okta.
Para confirmar en qué región se encuentra, consulte dónde se creó su organización para Verkada.
Crear una aplicación Verkada Okta
Región de EE. UU.
Inicia sesión en Okta.
En el panel de navegación izquierdo, haga clic en Aplicaciones.
En la parte superior, haga clic en Examinar catálogo de aplicaciones.
En la barra de búsqueda, escriba Verkada, haga clic en la aplicación y, a continuación, haga clic en Agregar integración.
En Etiqueta de aplicación, escriba Verkada (o cualquier nombre único que prefiera) y haga clic en Listo.
Región de la UE y Australia
Inicia sesión en Okta.
Vaya a la página Aplicaciones y haga clic en Crear integración de aplicaciones.
En Crear una nueva integración de aplicaciones, seleccione SAML 2.0 y haga clic en Siguiente.
En el campo Nombre de la aplicación , escriba un nombre y haga clic en Siguiente.
Al crear una integración SAML:
Para URL de inicio de sesión único:
Para organizaciones de la UE: https://saml.prod2.verkada.com/saml/login/<org short name> donde <org short name> es el nombre corto de su organización.
Para organizaciones de AUS: https://saml.prod3.verkada.com/saml/login/<org short name> donde <org short name> es el nombre corto de su organización.
Para el URI de audiencia (ID de entidad SP):
Para organizaciones de la UE: https://saml.prod2.verkada.com/saml/sso/<org short name> donde <org short name> es el nombre corto de su organización.
Para organizaciones de AUS: https://saml.prod3.verkada.com/saml/sso/<org short name> donde <org short name> es el nombre corto de su organización.
Desplácese hacia abajo y haga clic en Siguiente.
Seleccione el botón de opción Soy cliente de Okta para agregar una aplicación interna y haga clic en Finalizar (opcionalmente, puede omitir las preguntas adicionales de Okta).
En el panel de navegación izquierdo, haga clic en Aplicaciones y haga clic en la aplicación recién creada (si no se le redirige automáticamente a la aplicación).
En la parte superior, seleccione la pestaña General :
En la conexión SCIM:
En la parte superior de la aplicación recién creada, seleccione la pestaña Aprovisionamiento .
Haga clic en Editar para la configuración de la conexión SCIM .
Para la URL base del conector SCIM
En el caso de las organizaciones de la UE, https://scim.prod2.verkada.com/scim
Para las organizaciones de AUS, https://scim.prod3.verkada.com/scim
En Campo de identificador único para usuarios, escriba userName.
Marque las casillas Insertar nuevos usuarios, Insertar actualizaciones de perfil e Insertar grupos .
Haga clic en el menú desplegable Modo de autenticación y seleccione Encabezado HTTP.
Copie y pegue el token SCIM de Command en el campo Authorization (Autorización ).
Haz clic en Guardar.
Configurar la aplicación Verkada en Okta
Región de EE. UU.
Inicia sesión en Okta.
A la izquierda, haga clic en Aplicaciones y haga clic en la aplicación Verkada .
A la izquierda, seleccione la pestaña Aprovisionamiento .
En la pestaña Aprovisionamiento > Integración:
En la pestaña Aprovisionamiento > Configuración:
En la pestaña Aprovisionamiento > la sección A la aplicación > Asignaciones de atributos de Verkada, haga clic en Ir al editor de perfiles.
Asegúrese de que los atributos coincidan, como se muestra en el ejemplo siguiente. Puede agregar más atributos de los que se muestran. Consulte Adición de atributos a usuarios administrados por SCIM.
Región de la UE y Australia
Inicia sesión en Okta.
A la izquierda, haga clic en Aplicaciones y haga clic en la aplicación Verkada .
En la pestaña Aprovisionamiento > Configuración:
Seleccione A aplicación y haga clic en Editar.
Marque la casilla Habilitar para Crear usuarios, Actualizar atributos de usuario y Desactivar usuarios.
Haga clic en Guardar. Puede agregar más atributos de los que se muestran. Consulte Adición de atributos a usuarios administrados por SCIM.
Aprovisionamiento de usuarios y grupos
Los usuarios agregados a la aplicación se insertan automáticamente; Los grupos deben enviarse manualmente.
Usuarios dentro de Okta
Inicia sesión en Okta.
A la izquierda, haga clic en Aplicaciones y haga clic en la aplicación Verkada .
Haga clic en la pestaña Asignaciones .
Haga clic en el menú desplegable Asignar y seleccione Asignar a personas.
Haga clic en Asignar para las personas que desea aprovisionar en la aplicación.
Verás la información de ese usuario. En la parte inferior, haz clic en Guardar y volver.
Cuando se le redirija a la página Asignar , haga clic en Listo.
Grupos dentro de Okta
Inicia sesión en Okta.
A la izquierda, haga clic en Aplicaciones y haga clic en la aplicación Verkada .
En la parte superior, seleccione la pestaña Grupos de inserción .
Haga clic en el menú desplegable Insertar grupos para buscar grupos (por nombre o por regla).
Busque el grupo que desea insertar y haga clic en Guardar. Si se realiza correctamente, el estado de inserción muestra Activo.
A continuación, el comando etiqueta a los usuarios y grupos como administrados por SCIM, si se importan a través de SCIM.
Como alternativa, puede utilizar la opción Asignar a grupos .
Inicia sesión en Okta.
A la izquierda, haga clic en Aplicaciones y haga clic en la aplicación Verkada .
Haga clic en la pestaña Asignaciones .
Haga clic en el menú desplegable Asignar y seleccione Asignar a grupos.
Haga clic en Asignar para los grupos que desea aprovisionar en la aplicación.
Verá la información de ese grupo. En la parte inferior, haz clic en Guardar y volver.
Cuando se le redirija a la página Asignar , haga clic en Listo.
Adición de atributos a usuarios administrados por SCIM (opcional)
Región de EE. UU.
Verkada y Okta admiten estos atributos: userName
(predeterminado), givenName
(predeterminado), (predeterminado), title
primaryPhone
familyName
employeeNumber
department
, , , , organization
Cómo funciona
Inicia sesión en Okta.
Vaya a la página Aplicaciones y haga clic en la aplicación Verkada.
Seleccione la pestaña Aprovisionamiento .
En Asignaciones de atributos de Verkada, haga clic en Ir al editor de perfiles.
En Atributos, haga clic en Agregar atributo.
En los campos Nombre para mostrar, Nombre de variable y Nombre externo , escriba el nombre del atributo. El nombre externo de un número de teléfono principal debe escribirse como phoneNumbers.^[type==work].value
En el campo de espacio de nombres externo , escriba urn:ietf:params:scim:schemas:core:2.0:User
En Permiso de usuario, seleccione el botón de opción Lectura-Escritura y haga clic en Guardar.
Región de la UE y Australia
Verkada y Okta admiten estos atributos: userName
(predeterminado), givenName
(predeterminado), (predeterminado), title
primaryPhone
familyName
employeeNumber
department
, , , , organization
Para aprovisionar números de teléfono fuera de los EE. UU. en Command, el número de teléfono del usuario en el perfil de Okta requiere el código de país. Por ejemplo, 0123 456 789 debe introducirse en Okta como +61 123 456 789 para que se introduzca correctamente en Comando.
Cómo funciona
Inicie sesión en la aplicación Verkada.
Vaya a la pestaña Aprovisionamiento > Vaya al Editor de perfiles.
Haga clic en Agregar atributo.
En la ventana emergente:
Introduzca un nombre para mostrar único.
Introduzca el nombre de la variable. Deberá recordar esto para usarlo en el futuro.
Introduzca un nombre externo. Debe ser uno de los atributos admitidos.
Para el espacio de nombres externo, escriba urn:ietf:params:scim:schemas:core:2.0:User
Seleccione el botón de opción Lectura-Escritura .
Haz clic en Guardar.
En el Editor de perfiles, haga clic en Asignaciones.
No se pudo mostrar el contenido
Haga clic en Usuario de Okta en [nombre de su aplicación verkada].
Busque el atributo recién creado y sin asignar.
Introduzca el atributo de usuario adecuado para que el usuario de Okta asigne el atributo recién creado.
Haga clic en Guardar asignaciones.
Problemas conocidos
La actualización de los nombres de usuario (correos electrónicos) no tiene efecto automáticamente en Command. Si necesita cambiar un nombre de usuario, desasígnelo de la aplicación SAML y vuelva a agregarlo a la aplicación para que el cambio surta efecto.
Si un nuevo usuario no puede iniciar sesión a través de SSO, podría deberse a que el dominio de correo electrónico no se ha agregado a la configuración de SSO en el backend de Verkada. Si el correo electrónico del usuario está fuera de los dominios de correo electrónico proporcionados cuando se configuró el SSO, esto provoca que el usuario no pueda utilizar el SSO. Si esta es la causa del problema, debe editar la configuración SSO y agregar este dominio para solucionar el problema.
Si se encuentra con este error al aprovisionar a los usuarios "Error al intentar insertar la actualización del perfil para el usuario: Solicitud incorrecta. Errores informados por el servidor remoto: Solicitud no válida", consulte este artículo de Okta para conocer los pasos de solución de problemas.
Si experimenta algún otro problema con la configuración de SSO, póngase en contacto con el equipo de soporte de Verkada.
¿Necesitas más ayuda? Ponte en contacto con el equipo de soporte de Verkada.