Verkada Command a la capacité d'intégrer Google Workspace (parmi d'autres fournisseurs d'identité [IdP]) pour des scénarios d'authentification unique (SSO).
Le langage SAML (Security Assertion Markup Language) gère l'authentification, ce qui permet d'utiliser Google Workspace pour gérer l'accès à Command.
Avant de commencer
Assurez-vous d’être déjà inscrit sur Verkada Command et qu’un compte existe pour l’utilisateur dans le même domaine personnalisé. Vous pouvez ajouter Command en tant qu’application personnalisée.
Prenez connaissance des termes suivants afin d’optimiser votre intégration :
ID client : l’ID du client. Pour le trouver, accédez à Admin > Confidentialité et sécurité > Configuration de l’authentification unique > Ajouter nouveau.
Métadonnées XML du fournisseur d’identité : les informations uniques provenant de votre instance Google Workspace qui permettent à Verkada de configurer la fédération entre Google Workspace et votre instance Command (les étapes pour les télécharger sont fournies plus loin).
Fonctionnement
Accédez à Google Workspace > tableau de bord Google Admin et sélectionnez Applications Web et mobiles.
Sélectionnez le menu déroulant Ajouter une application et sélectionnez Ajouter une application SAML personnalisée.
Remplissez les informations de l’application. Vous pouvez utiliser n’importe quel nom et description.
Importez le logo Verkada Command à ajouter à votre application Google Workspace.
Cliquez sur Continuer.
Utilisez l’option 1 pour télécharger les métadonnées IdP correspondant aux métadonnées de la fédération Extensible Markup Language (XML) et cliquez sur Continuer.
Saisissez les détails du fournisseur de services (comme indiqué) pour configurer le SSO ou copiez les détails de la page Nouvelle configuration SSO (dans Verkada Command), puis cliquez sur Continuer.
Pour URL ACS :
Pour les organisations américaines : https://vauth.command.verkada.com/saml/sso/<client-id>
Pour les organisations européennes : https://saml.prod2.verkada.com/saml/sso/<client-id>Pour les organismes de l'AUS : https://saml.prod-ap-syd.verkada.com/saml/sso/<client-ID>
Pour ID d’entité :
Pour les organisations américaines : https://vauth.command.verkada.com/saml/sso/<client-id>
Pour les organisations européennes : https://saml.prod2.verkada.com/saml/sso/<client-id>Pour les organismes de l'AUS : https://saml.prod-ap-syd.verkada.com/saml/sso/<client-ID>
Pour URL de démarrage :
Pour les organisations américaines : https://vauth.command.verkada.com/saml/login/<client-id>
Pour les organisations de l’UE : https://saml.prod2.verkada.com/saml/login/<client-id>Pour les organismes de l'AUS : https://saml.prod-ap-syd.verkada.com/saml/login/<client-ID>
Note: Reportez-vous à l'endroit où votre organisation a été créée pour confirmer la région dans laquelle elle se trouve.Complétez le Mappage des attributs (comme indiqué ci-dessous) et cliquez sur Terminer. Cela permet à Command de recevoir des informations correctes sur l’utilisateur. Vous devriez être redirigé vers la page de configuration de l’application.
Importez une copie du fichier XML des métadonnées de la fédération dans Command : Accédez à Admin > Confidentialité et sécurité > Configuration de l’authentification unique.
Cliquez sur Modifier la configuration ou sur Ajouter nouveau, puis glissez-déposez le fichier de métadonnées, comme illustré.
Assurez-vous de pouvoir accéder à Command via l’une de ces URL (remplacez client-id par celle utilisée lors de la configuration).
Pour les organisations américaines : https://vauth.command.verkada.com/saml/login/<client-ID>
Pour les organismes de l'UE : https://saml.prod2.verkada.com/saml/login/<client-ID>
Pour les organismes de l'AUS : https://saml.prod-ap-syd.verkada.com/saml/sso/<client-ID>
Note: Pour confirmer la région dans laquelle vous vous trouvez, veuillez vous référer à l'endroit où votre organisation a été créée pour Verkada.
Cela vous redirige vers l’IdP (Google Workspace) pour finaliser le processus de connexion. Vous devriez être redirigé vers la page de configuration de l’application.
Se connecter via l’application mobile
Command sur Android et iOS prend en charge la connexion via SAML.
Dans le champ Adresse e-mail, saisissez l’adresse e-mail de l’utilisateur, puis cliquez sur Suivant.
Vous devriez être redirigé vers votre IdP (Google Workspace) pour finaliser le processus de connexion.
Vous avez besoin d’aide supplémentaire ? Contactez le service d’assistance Verkada.