Verkada prend en charge l’authentification SAML (Security Assertion Markup Language) en utilisant OneLogin comme fournisseur d’identité (IdP).
Configurer le SSO de Verkada avec OneLogin
Avant d'activer OneLogin SAML, vous devez générer votre identifiant client.
Lancez OneLogin et, dans la barre de menus, sélectionnez Applications > Add App.
Recherchez SAML Custom Connector (Advanced).
Choisissez un Nom d'affichage et cliquez sur Enregistrer.
Accédez à Applications > SAML Custom Connector (Advanced), sélectionnez Configuration et utilisez ces valeurs pour copier-coller, en remplaçant
CLIENT-ID
par l’identifiant client généré précédemment.Pour Audience (EntityID) et Recipient :
Pour les organisations américaines : https://vauth.command.verkada.com/saml/sso/<client-ID >
Pour les organisations de l’UE : https://saml.prod2.verkada.com/saml/sso/<client-ID>
Pour les organismes de l'AUS : https://saml.prod-ap-syd.verkada.com/saml/sso/<client-ID>
Obligatoire. Pour ACS (Consumer) URL Validator :
Pour les organisations américaines : https://vauth.command.verkada.com/saml/sso/<client-ID>
Pour les organisations de l’UE : https://saml.prod2.verkada.com/saml/sso/<client-ID>
Pour les organismes de l'AUS : https://saml.prod-ap-syd.verkada.com/saml/sso/<client-ID>
Obligatoire. Pour ACS (Consumer) URL :
Pour les organisations américaines : https://vauth.command.verkada.com/saml/sso/<client-ID>
Pour les organisations de l’UE : https://saml.prod2.verkada.com/saml/sso/<client-ID>
Pour les organismes de l'AUS : https://saml.prod-ap-syd.verkada.com/saml/sso/<client-ID>
Pour SAML signature element, cliquez sur le menu déroulant et sélectionnez Both.
Remarque : pour confirmer la région dans laquelle vous vous trouvez, reportez-vous à la région dans laquelle votre organisation a été créée pour Verkada.
Dans Applications > SAML Custom Connector (Advanced), sélectionnez Paramètres.
Cliquez sur l’icône plus (+) et configurez les paramètres :
Dans Name, saisissez le prénom et le nom de famille.
Cliquez sur le menu déroulant Value et sélectionnez Email > First Name.
Sous Drapeaux, cochez la case Inclure dans l’assertion SAML, puis cliquez sur Enregistrer.
Cliquez sur l’icône plus (+) et, dans la boîte de dialogue suivante, sélectionnez Configured by admin.
Vos paramètres devraient ressembler à ceci :
Retournez sur la page Applications > SAML Custom Connector (Advanced) et sélectionnez Authentification unique.
Cliquez sur le menu déroulant More Actions et sélectionnez SAML Metadata pour télécharger les métadonnées.
Obligatoire. Pour finaliser le processus de configuration, vous devez charger les métadonnées dans Command.
Connectez-vous avec l’URL de connexion SAML.
En savoir plus
Regardez cette vidéo pour découvrir comment vous connecter avec l’URL de connexion SAML.
Vous avez besoin d’aide supplémentaire ? Contactez le service d’assistance Verkada.