Microsoft Entra ID

Configurez le SSO et le provisionnement des utilisateurs avec Microsoft Entra ID (Azure AD)

Selon votre cas d’usage, Verkada Command est capable de s’intégrer à Microsoft Entra ID, parmi d’autres fournisseurs d’identité [IdP], dans les capacités suivantes :

  • Security Assertion Markup Language (SAML)

  • System for Cross-Domain Identity Management (SCIM)

SAML gère la partie authentification, ce qui permet d’utiliser Microsoft Entra ID pour gérer l’accès à Command, de la même manière qu’il est utilisé pour gérer l’accès aux autres applications Software as a Service (SaaS) déjà intégrées à votre tenant Microsoft Entra ID. Cela signifie que vous pouvez intégrer Command à votre cadre d’identité existant et autoriser les utilisateurs selon vos politiques actuelles.

SCIM vous permet d’exploiter vos utilisateurs et groupes existants dans Microsoft Entra ID et de les synchroniser avec Command. Cela vous permet de conserver l’IdP central actuel et de configurer les autorisations dans Command à l’aide de vos utilisateurs et groupes existants.

circle-info

Verkada recommande OIDC plutôt que SAML pour une sécurité renforcée et une configuration plus simple. OIDC permet également Enterprise Controlled Encryption.


SSO basé sur OIDC pour Microsoft Entra ID

Verkada Command prend en charge l’authentification unique (SSO) via OpenID Connect (OIDC) avec Microsoft Entra ID. Cette intégration permet à nos utilisateurs de s’authentifier de manière fluide et sécurisée à l’aide de leurs identifiants Microsoft Entra ID existants, ce qui simplifie l’accès à Command et améliore la sécurité globale.

triangle-exclamation
circle-info

Activer Enterprise Controlled Encryption (ECE) pour une sécurité renforcée.


Configuration de Microsoft Entra ID

2

Recherchez et sélectionnez App registrations.

3

Cliquez sur New Registration.

a. Nommez l’application Verkada SSO OIDC. b. Sous Supported account types, sélectionnez Accounts in this organizational directory only (only - Single tenant). c. Sous Redirect URI, sélectionnez Single-page application (SPA) comme plateforme et ajoutez les URL de rappel suivantes :

  1. https://org-short-name.command.verkada.com/oidc/aad/callbackarrow-up-right (remplacez org-short-name dans l’URI par le short-name de votre organisation Command.)

circle-exclamation
4

Cliquez sur Register.

5

Copiez et stockez votre Application (Client) ID et votre Directory (Tenant) ID dans un endroit sûr. Vous en aurez besoin pour terminer la configuration dans Verkada Command.

6

À gauche, cliquez sur Manage > Expose an API.

a. Cliquez sur Add a scope. b. Cliquez sur Save and continue. c. Saisissez verkada_ece pour les champs suivants :

  • Scope name

  • Admin consent display name

  • Admin consent description

  • User consent display name

  • User consent description

d. Définissez Who can consent? sur Admins and users. e. Cliquez sur Add scope.


Configuration de Verkada Command

1

Dans Verkada Command, allez à All Products > Admin.

2

Dans la navigation de gauche, sélectionnez Login & Access.

3

Sélectionnez Single Sign-On Configuration.

4

Sous OIDC Configuration, cliquez sur Add New.

a. Activez Enable. b. (Facultatif) Activez Require OIDC SSO. c. Sous Sélectionnez Provider, sélectionnez Microsoft Entra ID. d. Sous Add Client and Tenant, cliquez sur :plus:.

  1. Dans le champ Client ID , collez le Client ID copié depuis Microsoft Entra ID.

  2. Dans le champ Tenant ID champ, collez le Tenant ID copié depuis Microsoft Entra ID.

  3. Cliquez sur Done.

e. Sous Email Domains, cliquez sur :plus:.

  1. Saisissez votre nom de domaine présent (par ex. @verkada.com).

  2. Cliquez sur Done.

5

Cliquez sur Run Login Test.

6

Un test de connexion réussi doit vous rediriger vers la page de configuration OIDC. Une fois connecté, ajoutez le domaine que vous devez mettre sur liste blanche.

7

Une fois votre domaine ajouté, relancez le test de connexion. Le SSO ne sera pas activé tant que ce deuxième test de connexion ne s’est pas terminé avec succès.

8

Une fois votre domaine vérifié, vous devriez le voir validé avec succès.

Mis à jour

Ce contenu vous a-t-il été utile ?