> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/government-solutions/de/einmalanmeldung-sso/identitatsanbieter-fur-behordenlosungen/microsoft-entra-id-saml-integration-government-solutions.md).

# Microsoft Entra ID SAML-Integration

Verkada Command kann sich auf zwei Arten mit Microsoft Entra ID integrieren:

* Sicherheits-Assertions-Markup-Sprache (SAML)
* System für Cross-Domain Identity Management (SCIM)

**SAML** übernimmt die Authentifizierung und ermöglicht Microsoft Entra ID, den Zugriff auf Command zu verwalten, genau wie es den Zugriff auf andere Software-as-a-Service-(SaaS)-Anwendungen verwaltet, die bereits mit Ihrem Microsoft Entra ID-Mandanten integriert sind. Das bedeutet, dass Sie Command in Ihr vorhandenes Identitätsframework integrieren und Benutzer gemäß Ihren aktuellen Richtlinien autorisieren können.

**SCIM** ermöglicht es Ihnen, Ihre vorhandenen Benutzer und Gruppen in Microsoft Entra ID zu nutzen und mit Command zu synchronisieren. So können Sie den aktuellen zentralen IdP beibehalten und Berechtigungen in Command mit Ihren vorhandenen Benutzern und Gruppen konfigurieren.

***

### Bevor Sie beginnen

Für eine erfolgreiche Integration stellen Sie sicher, dass Sie Folgendes haben:

* Administratorzugriff auf Ihren Microsoft Entra ID-Mandanten
* Generieren Sie eine [Client-ID](/government-solutions/de/einmalanmeldung-sso/identitatsanbieter-fur-behordenlosungen.md#generate-client-id)

***

{% tabs %}
{% tab title="SAML" %}

## SAML in Microsoft Entra ID einrichten

Verkada Command ist im Microsoft Entra ID-Marktplatz als Galerieanwendung verfügbar und kann mit Microsoft Entra ID Free-, P1- und P2-Lizenzen verwendet werden.

{% stepper %}
{% step %}
**Fügen Sie Verkada Command als Enterprise-Anwendung in Ihrem Microsoft Entra ID-Verzeichnis hinzu: Gehen Sie zu Ihrer Microsoft Entra ID-Übersichtsseite und wählen Sie Enterprise-Anwendungen aus.**

<div align="left" data-with-frame="true"><img src="/files/9c841183ac5f34a30e0172f3db5cf2779865e6be" alt="" width="563"></div>
{% endstep %}

{% step %}
**Wählen Sie oben auf der Seite Neue Anwendung aus und suchen Sie nach Verkada Command.**
{% endstep %}

{% step %}
**Wählen Sie Verkada Command aus und klicken Sie auf Erstellen.&#x20;*****Bitte haben Sie etwas Geduld, da es einige Minuten dauern kann, die Anwendung zu Ihrem*****&#x20;Microsoft Entra ID&#x20;*****Mandanten hinzuzufügen*****.**

<div align="left" data-with-frame="true"><img src="/files/7867db9319a978d69aebdf71aba5a32e0f8749e9" alt="" width="563"></div>

Sobald die Seite aktualisiert wurde, sollten Sie ein ähnliches Menü sehen (wie unten gezeigt).\
​
{% endstep %}

{% step %}
**Klicken Sie bei Single Sign-On einrichten auf Erste Schritte.**

<div align="left" data-with-frame="true"><img src="/files/5eae008be1ac3a9240d4398aa72febc9c1408cb6" alt="" width="389"></div>
{% endstep %}

{% step %}
**Wählen Sie SAML als Single-Sign-On-Methode aus.**

<div align="left" data-with-frame="true"><img src="/files/11c6093b646380fe304fae27551406c0ddd1d6ac" alt="" width="563"></div>
{% endstep %}

{% step %}
**Klicken Sie bei Bedarf auf Bearbeiten, um Ihre SAML-Verbindung weiter zu konfigurieren.**
{% endstep %}

{% step %}
**Konfigurieren Sie die folgenden Felder. Sie müssen Ihre Client-ID an das Ende jeder URL anhängen, bevor Sie sie zu Microsoft Entra ID hinzufügen. Siehe Beispiel unter dem Hinweis.**

a. Für **Identifikator**: [https://saml.prod-govus-pine.verkadagov.com/saml/sso](https://saml.prod-govus-pine.verkadagov.com/saml/sso/)\
b. Für **Antwort-URL**: <https://saml.prod-govus-pine.verkadagov.com/saml/sso>\
c. Für **Anmelde-URL**: <https://saml.prod-govus-pine.verkadagov.com/saml/login>
{% endstep %}

{% step %}
**Klicken Sie auf Speichern.**
{% endstep %}

{% step %}
**Klicken Sie bei Attribute & Claims auf Bearbeiten, um diese Attribute zu übernehmen:**

<div align="left" data-with-frame="true"><img src="/files/8a10075033dcf706d2f493fb79efd897be085858" alt=""></div>

{% hint style="warning" %}
Wenn Sie für E-Mail ein anderes Quellattribut verwenden, konfigurieren Sie die Attribute entsprechend dem Quellattribut, das Sie verwenden möchten.
{% endhint %}
{% endstep %}

{% step %}
**Klicken Sie unter SAML Signing Certificate > Federation Metadata XML auf Herunterladen. Speichern Sie die XML-Datei, um sie in Command hochzuladen.**

<div align="left" data-with-frame="true"><img src="/files/aa4baec30daff8ff157079590b9bd357cc9eb36c" alt=""></div>

{% hint style="info" %}
Die nächsten angezeigten Dialoge enthalten Tools, die Sie nach Abschluss der Integration verwenden können.
{% endhint %}
{% endstep %}

{% step %}
**Fahren Sie in Verkada Command fort, um** [**die Konfiguration abzuschließen**](/government-solutions/de/einmalanmeldung-sso/identitatsanbieter-fur-behordenlosungen.md#command-configuration)**.**
{% endstep %}
{% endstepper %}

***

### Testen Sie die SAML-Verbindung in Microsoft Entra ID

{% stepper %}
{% step %}
**Sobald Sie die XML-Metadatendatei in Command hochgeladen haben, klicken Sie in Ihrem Microsoft Entra ID-Konto auf Testen, um die Integration zu verifizieren. Dadurch wird eine Benachrichtigung an alle Benutzer mit einem Command-Konto gesendet, mit der sie zur Organisation eingeladen werden.**

<div align="left" data-with-frame="true"><img src="/files/ca8f238e5568759bcd7b000b1e9ba34ce6155b2e" alt="" width="563"></div>
{% endstep %}

{% step %}
**Melden Sie sich mit „Als aktueller Benutzer anmelden“ an. Wenn alles korrekt eingerichtet ist, sollten Sie zur Command-Plattform weitergeleitet werden.**
{% endstep %}

{% step %}
**Melden Sie sich mit Single Sign-On an, um den Zugriff auf Command zu überprüfen.**
{% endstep %}
{% endstepper %}

{% hint style="warning" %}
Microsoft Entra ID unterstützt verschachtelte Gruppen für den App-Zugriff derzeit nicht. Alle Benutzer müssen direkte Mitglieder von Gruppen sein, um zugewiesen werden zu können.
{% endhint %}

***

### Über die mobile Anwendung anmelden

{% hint style="info" %}
Die Command-Apps für Android und iOS unterstützen SAML-basiertes Anmelden.
{% endhint %}

{% stepper %}
{% step %}
**Öffnen Sie Ihre Command-App.**
{% endstep %}

{% step %}
**Geben Sie im Feld für die E-Mail-Adresse Ihre E-Mail-Adresse ein und klicken Sie auf Weiter.**
{% endstep %}

{% step %}
**Sie sollten zu Ihrem IdP (Microsoft Entra ID) weitergeleitet werden, um den Anmeldevorgang abzuschließen.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SCIM" %}

#### Microsoft Entra ID SCIM-Integration

Verkada Command integriert sich mit Microsoft Entra ID über System for Cross-Domain Identity Management (SCIM) für die automatische Bereitstellung von Benutzern und Gruppen.

SCIM synchronisiert Benutzer und Gruppen direkt von Microsoft Entra ID in Command. Dadurch können Sie:

* Microsoft Entra ID als Ihren zentralen IdP beibehalten.
* Benutzer und Gruppen in Command automatisch aktualisieren, wenn Änderungen in Entra ID vorgenommen werden.
* Berechtigungen in Command anhand Ihrer vorhandenen Identitätsstruktur zuweisen und verwalten.

{% hint style="info" %}
Wenn Ihre Organisation SCIM verwendet, können Telefonnummern nur über SCIM bereitgestellt werden. Sie können Ihre Telefonnummer in Command nicht direkt bearbeiten.
{% endhint %}

***

**SCIM-Konfiguration in Microsoft Entra ID**

Bevor Sie SCIM in Microsoft Entra ID konfigurieren, müssen Sie Ihr geheimen Token in Command generieren.

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Admin.**
{% endstep %}

{% step %}
**Wählen Sie unter Organisationseinstellungen Anmeldung & Zugriff & Protokolle > SCIM-Benutzerbereitstellung aus.**
{% endstep %}

{% step %}
**Klicken Sie auf Domäne hinzufügen und geben Sie alle relevanten E-Mail-Domänen ein, die Sie mit SCIM verwenden möchten.**

Dadurch wird ein SCIM-Token generiert, **das nur einmal angezeigt werden kann.**

a. Klicken Sie auf **Kopieren** und speichern Sie das Token an einem sicheren Ort, um es später in der Konfiguration zu verwenden.\
b. Klicken Sie auf [**Aktualisieren**](broken://pages/e3e5367955ed100aa5c10ed1ce49981b3f42e3d9) um ein neues Token zu generieren, wenn Sie Ihr Token nicht kopiert haben oder es nicht sichtbar ist.
{% endstep %}

{% step %}
**Wählen Sie auf der Microsoft Entra ID-Startseite Enterprise-Anwendungen > Neue Anwendung > Eigene Anwendung erstellen aus.**
{% endstep %}

{% step %}
**Geben Sie im Bereich Eigene Anwendung erstellen den Namen der Anwendung ein, wählen Sie die Nicht-Galerieanwendung aus und klicken Sie auf Erstellen.**

<div align="left" data-with-frame="true"><img src="/files/70337045740a04d76cbddf2c818efeed685b2b78" alt="" width="638"></div>
{% endstep %}

{% step %}
**Klicken Sie unter Benutzerkonten bereitstellen auf Erste Schritte.**

<div align="left" data-with-frame="true"><img src="/files/c3fee36dd42ae3967b6129c5d8c71eeacbc1aabe" alt="" width="380"></div>
{% endstep %}

{% step %}
**Wählen Sie Verwalten > Bereitstellung aus.**
{% endstep %}

{% step %}
**Auf der Bereitstellungsseite:**

1. Setzen Sie den Bereitstellungsmodus auf Automatisch.
2. Setzen Sie die Mandanten-URL für US-Organisationen: <https://vprovision.prod-govus-pine.verkadagov.com/scim>

{% hint style="warning" %}
Um zu bestätigen, in welcher Region Sie sich befinden, [verweisen Sie darauf, wo Ihre Organisation für Verkada erstellt wurde](broken://pages/b147725f3b6485210b3b8d29fb73e50d50aaeb5a).
{% endhint %}

f. Füllen Sie das SCIM- *Token* aus, das in Verkada Command (Schritt 2) als geheimen Token generiert wurde.

<div align="left" data-with-frame="true"><img src="/files/61496369d782d29cf6d1e550e9d27fa2911d55bc" alt="" width="570"></div>
{% endstep %}

{% step %}
**Klicken Sie auf Verbindung testen. Sie sollten eine Bestätigung sehen, dass die SCIM-Verbindung erfolgreich ist.**

<div align="left" data-with-frame="true"><img src="/files/b1daf1b32831d1388de669cc549d9b5d2cea29af" alt="" width="184"></div>
{% endstep %}

{% step %}
**Klicken Sie auf Speichern.**
{% endstep %}
{% endstepper %}

***

**Attribute für Microsoft Entra ID-Gruppen konfigurieren**

{% stepper %}
{% step %}
**Klicken Sie im Entra ID-Portal auf das Dropdown-Menü Zuordnungen, um es zu erweitern, und wählen Sie Microsoft Entra ID-Gruppen bereitstellen aus.**

<div align="left" data-with-frame="true"><img src="/files/e4d0fc3b8da8f8f90ea8e651e8f8aef8b327a131" alt="" width="353"></div>
{% endstep %}

{% step %}
**Konfigurieren Sie Ihre Zuordnungen so, dass sie dem folgenden Screenshot der Datentabelle entsprechen:**

<div align="left" data-with-frame="true"><img src="/files/c310b764e1224a250ff5b5a4675f9e134e2f5401" alt="" width="741"></div>

{% hint style="warning" %}
Das **externalId** Attribut wird standardmäßig hinzugefügt. Entfernen Sie dieses Attribut, um Probleme mit der Konfiguration zu vermeiden.
{% endhint %}
{% endstep %}

{% step %}
**(Optional) Wenn Sie eine Zuordnung hinzufügen müssen:**

a. Klicken Sie auf **Neue Zuordnung hinzufügen** > wählen Sie das **Quellattribut** aus, sodass es dem Microsoft Entra ID-Attribut oben entspricht.\
b. Legen Sie das **Zielattribut** so fest, dass es dem **customappsso** Attribut oben entspricht.\
c. Klicken Sie auf **OK**.
{% endstep %}

{% step %}
**Klicken Sie auf Speichern und bestätigen Sie die Änderungen gegebenenfalls.**
{% endstep %}

{% step %}
**Wählen Sie oben auf der Seite Bereitstellung aus, um zur Bereitstellungsseite zurückzukehren.**
{% endstep %}
{% endstepper %}

***

**Attribute für Microsoft Entra ID-Benutzer konfigurieren**

{% stepper %}
{% step %}
**Klicken Sie im Entra ID-Portal auf das Dropdown-Menü Zuordnungen, um es zu erweitern, und wählen Sie dann Microsoft Entra ID-Benutzer bereitstellen aus, um die Benutzerzuordnungen zu ändern.**
{% endstep %}

{% step %}
**Aktualisieren Sie Ihre Zuordnungen so, dass sie mit der Attributtabelle unten übereinstimmen.**

{% hint style="warning" %}
Das **Wechseln Sie** Attribut unter Microsoft Entra ID-Attribut wird als **Ausdrucks** Zuordnungstyp hinzugefügt.
{% endhint %}

Switch(\[IsSoftDeleted], "False", "True", "True", "False")

| customappsso-Attribut                                                     | Microsoft Entra ID-Attribut                                  |
| ------------------------------------------------------------------------- | ------------------------------------------------------------ |
| userName                                                                  | userPrincipalName                                            |
| active                                                                    | Switch(\[IsSoftDeleted], , "False", "True", "True", "False") |
| Titel                                                                     | jobTitle                                                     |
| name.givenName                                                            | givenName                                                    |
| name.familyName                                                           | surname                                                      |
| phoneNumbers\[type eq "work"].value                                       | telephoneNumber                                              |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber | employeeId                                                   |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization   | companyName                                                  |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department     | department                                                   |
| urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:costCenter   | costCenter                                                   |

{% hint style="warning" %}
Das Source-Attribut ist das Microsoft Entra ID-Attribut, und das Zielattribut ist das customappsso-Attribut. Wenn einige der **customappsso** Attribute nicht als Zielattribute verfügbar sind, müssen Sie sie möglicherweise als Optionen zu Ihrer Microsoft Entra ID-Plattform hinzufügen. Aktivieren Sie dazu das Kontrollkästchen **Erweiterte Optionen anzeigen** und klicken Sie auf **Attributliste für customappsso bearbeiten**.
{% endhint %}

{% hint style="warning" %}
Von SCIM verwaltete Benutzer haben nicht mehr die Möglichkeit, ihre Telefonnummer in Command zu bearbeiten; stattdessen können sie nur über SCIM bereitgestellt werden. Auf der IdP-Seite können Sie Ihr Attribut-Mapping so einrichten, dass jedes Feld in Ihrer IdP-Instanz dem **Telefonnummer** Feld in Command zugeordnet wird. Sie können es auch so einrichten, dass das **no** Feld im IdP dem **Telefonnummer** Feld in Command zugeordnet wird. In diesem Fall bleiben Telefonnummern jedoch auch in Command gesperrt und können nur über SCIM bearbeitet werden.
{% endhint %}
{% endstep %}

{% step %}
**Klicken Sie auf Speichern, um die Änderungen zu bestätigen.**
{% endstep %}

{% step %}
**Wählen Sie oben Bereitstellung aus und aktivieren Sie den Bereitstellungsstatus.**

<div align="left" data-with-frame="true"><img src="/files/0c304410929aa0ee8a0636fc9ec99ca06cdaa571" alt="" width="528"></div>
{% endstep %}

{% step %}
**Passen Sie den Geltungsbereich je nach Anforderung auf eine der erforderlichen Optionen an:**

* Alle Benutzer und Gruppen synchronisieren.
* Nur zugewiesene Benutzer und Gruppen synchronisieren.

{% hint style="warning" %}
Stellen Sie sicher, dass Benutzer und Gruppen der Enterprise-Anwendung unter Benutzer und Gruppen zugewiesen sind. Die zugewiesenen Benutzer und Gruppen werden bereitgestellt und in Command angezeigt.
{% endhint %}
{% endstep %}

{% step %}
**Überprüfen Sie, ob Benutzer der Anwendung zugewiesen sind. Sobald der erste Bereitstellungszyklus abgeschlossen ist:**

a. Sie sollten die Gesamtzahl der Benutzer und Gruppen sehen, die erfolgreich bereitgestellt wurden unter **Übersicht**.\
b. In Command sollten Sie sehen, dass diese Benutzer und Gruppen mit dem zugehörigen **SCIM verwaltet** Tag versehen sind. Diese synchronisierten Benutzer und Gruppen können nun in Command verwendet und mit Berechtigungen versehen werden, um den Zugriff auf die Command-Plattform zu steuern.

<div align="left" data-with-frame="true"><img src="/files/dfed4f4afe9595c7f88926d0871ca03e8f5c5f32" alt="" width="1449"></div>
{% endstep %}
{% endstepper %}

**SCIM-verwaltete Benutzer aus Command löschen**

Wenn ein von SCIM verwalteter Benutzer in Ihrem Identitätsanbieter deaktiviert wird, können Sie den Benutzer auf zwei Arten aus Command entfernen:

* **Benutzer löschen** – Das Konto wird auf die Seite Gelöschte Benutzer verschoben, behält jedoch historische Datensätze, Rollen und Berechtigungen bei.
* **Benutzer dauerhaft entfernen** – Alle Rollen, Anmeldeinformationen, Zugriffsprotokolle und zugehörigen Daten werden gelöscht. Wenn der Benutzer erneut über SCIM bereitgestellt wird, erstellt Command einen neuen Benutzerdatensatz.

{% hint style="warning" %}
Sie müssen den Benutzer in Ihrem Identitätsanbieter (IdP) deaktivieren, bevor in Command eine der beiden Löschoptionen verfügbar ist.
{% endhint %}

***

**(Optional) Zugriffsdaten zu SCIM-Benutzern hinzufügen**

{% stepper %}
{% step %}
**Melden Sie sich bei Ihrem** [**Azure-Portal**](https://portal.azure.com)**.**
{% endstep %}

{% step %}
**Geben Sie in der Suchleiste Enterprise-Anwendungen ein und wählen Sie sie aus.**
{% endstep %}

{% step %}
**Wählen Sie Ihre Verkada-SCIM-Anwendung aus.**
{% endstep %}

{% step %}
**Klicken Sie im linken Bereich auf Verwalten > Bereitstellung.**
{% endstep %}

{% step %}
**Erweitern Sie das Untermenü Zuordnungen und wählen Sie Microsoft Entra ID-Benutzer bereitstellen aus.**
{% endstep %}

{% step %}
**Klicken Sie unten auf Erweiterte Optionen anzeigen > Attributliste für customappsso bearbeiten.**

a. Fügen Sie die Attribute aus der Tabelle unten hinzu.\
b. Klicken Sie auf **Speichern**.
{% endstep %}

{% step %}
**Gehen Sie zurück zu Microsoft Entra ID-Benutzer bereitstellen und wählen Sie Neue Zuordnung hinzufügen aus.**

a. Verwenden Sie extensionAttributes 1-5 als **Quellattribute** und ordnen Sie sie den neuen Attributen zu, die für **Kartenformat, Kartennummer, Kartennummer Hex, Anmeldestatus,** und **Facility Code** als Zielattribute erstellt wurden.

1. Referenz [Zulässige Kartenformate](/access-control/de/installation/badge-reader-support/supported-card-formats.md) für zulässige Kartenformate und die zugehörige Länge des Facility Codes, der Kartennummer und/oder der Kartennummer in Hex.
2. **Anmeldestatus** kann „aktiv“, „deaktiviert“ oder „gelöscht“ sein
3. Klicken Sie auf **Speichern**.

b. Um einen Abteilungsbezeichner zu synchronisieren, fügen Sie eine neue Zuordnung mit dem gewünschten Quellattribut hinzu (z. B. department oder ein benutzerdefiniertes Erweiterungsattribut) und setzen Sie das Zielattribut auf costCenter (urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:costCenter). Dadurch wird ein Abteilungs-ID-Wert mit Command synchronisiert.
{% endstep %}
{% endstepper %}

**Attributtabelle**

|                                                                                 |              |
| ------------------------------------------------------------------------------- | ------------ |
| **Name**                                                                        | **Typ**      |
| urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:cardFormat       | Zeichenfolge |
| urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:cardNumber       | Zeichenfolge |
| urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:cardNumberHex    | Zeichenfolge |
| urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:credentialStatus | Zeichenfolge |
| urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:facilityCode     | Zeichenfolge |
| urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:costCenter         | Zeichenfolge |

**Bearbeiten Sie die App-Registrierung**

Für jede für SCIM aktivierte Enterprise-Anwendung, die auf Entra AD erstellt wurde, ist in der Regel eine eigene App-Registrierung erforderlich.

{% stepper %}
{% step %}
**Geben Sie in der Suchleiste App-Registrierungen ein und wählen Sie sie aus.**
{% endstep %}

{% step %}
**Wechseln Sie zur Registerkarte Alle Anwendungen und suchen Sie nach dem Namen Ihrer Verkada-SCIM-Anwendung.**
{% endstep %}

{% step %}
**Notieren Sie auf der Übersichtsseite die Anwendungs-(Client-)ID und die Verzeichnis-(Mandanten-)ID Ihrer App-Registrierung. Sie benötigen diese später, um Anmeldeinformationen für Ihre Command-Anwendung aus Ihrer App-Registrierung zu konfigurieren.**
{% endstep %}

{% step %}
**Klicken Sie in der linken Navigation auf Verwalten.**

a. Unter **Zertifikate & Geheimnisse:**

1. Klicken Sie auf **Neues Client-Secret**.
2. Setzen Sie die **Beschreibung** auf "*Verkada SCIM-Anmeldeinformationen"* und setzen Sie das von Ihnen bevorzugte Ablaufdatum für das Zertifikat.
3. Kopieren Sie den angezeigten Wert und speichern Sie ihn in **Wert** des neu erstellten Client-Secrets. **Dieser wird nur einmal angezeigt.**

e. Unter **API-Berechtigungen**:

1. Klicken Sie auf **Berechtigungen hinzufügen > Microsoft Graph.**
2. Wählen Sie **Anwendungsberechtigungen** aus und suchen Sie nach "*User.ReadWrite.All*".
   1. Aktivieren Sie das Kontrollkästchen, um die Berechtigungen zuzuweisen.
   2. Klicken Sie auf **Berechtigungen hinzufügen**.

      <div align="left" data-with-frame="true"><img src="/files/6232a4ddf2ff8a595a60864760be136f1164d2dc" alt="" width="774"></div>
3. Um zu vermeiden, dass Sie alle zwischen Microsoft Entra ID und Ihrer Command-Anwendung übermittelten Übergangsänderungen manuell prüfen und genehmigen müssen, wählen Sie **Administratorzustimmung für das Standardverzeichnis erteilen**.

   <div align="left" data-with-frame="true"><img src="/files/2b206e04df07f64953a8069c610427638593c46d" alt="" width="512"></div>

{% endstep %}
{% endstepper %}

{% hint style="warning" %}
Verweisen Sie auf diese Liste der Anmeldeinformationen für [zulässige Kartenformate](/access-control/de/installation/badge-reader-support/supported-card-formats.md).
{% endhint %}

**Greifen Sie auf Ihre Anmeldeinformationen zu und aktualisieren Sie sie**

Um die Erweiterungsattribute und die Anmeldeinformationen für einen bestimmten Benutzer festzulegen, verwenden Sie die Graph-API-Anweisungen unter: <https://learn.microsoft.com/en-us/graph/extensibility-overview>.

{% hint style="warning" %}
Das Festlegen des **credentialStatus** Attributs auf **active** wenn Sie eine Anmeldeinformation für einen Benutzer einrichten, ist erforderlich, um Anmeldeinformationen erfolgreich mit Command zu synchronisieren. Wenn der Anmeldestatus (credentialStatus) extensionAttribute4 ist.
{% endhint %}

Beispiel:

```
curl --location --request PATCH 'https://graph.microsoft.com/v1.0/users/<UserID>' \\
--header 'Authorization: Bearer <secure token>' \\
--header 'Content-Type: application/json' \\
--data '{
    "onPremisesExtensionAttributes": {
        "extensionAttribute1": "Standard 26-bit Wiegand",
        "extensionAttribute2": "7777",
        "extensionAttribute3": "7",
        "extensionAttribute4": "active",
        "extensionAttribute5": "111"
    }
}'
```

***

**Externe ID mit Verkada synchronisieren**

Das Feld externalId ermöglicht es Ihnen, Ihren Benutzern über Microsoft Entra eine dauerhafte, weltweit eindeutige Kennung zuzuweisen, auf die Verkada integrationsübergreifend verweisen kann. Dies ist besonders nützlich für große Unternehmensumgebungen, in denen Benutzer systemübergreifend eindeutig unterscheidbar sein müssen oder in denen synchronisierte Anmeldeinformationen (z. B. Zugangskarten) an einen eindeutigen Identitätsschlüssel gebunden werden müssen. Verkada unterstützt das Empfangen und Speichern dieses Werts als Teil seines SCIM-Benutzerschemas. Das Feld ist groß-/kleinschreibungsempfindlich und wird normalerweise so konfiguriert, dass es einen Zeichenfolgenwert aus einem bestimmten Attribut in Ihrer Microsoft Entra-Instanz akzeptiert. Diese Funktion unterstützt erweiterte Workflows wie benutzerdefiniertes Anmeldeinformationsmanagement, Automatisierung des Mitarbeiter-Lebenszyklus und konsistente Benutzerzuordnung über mehrere Organisationen hinweg.

**externalId von Azure zu Verkada zuordnen**

Um einen benutzerdefinierten externalId-Wert von Microsoft Entra ID (Azure) mit Verkada zu synchronisieren, gehen Sie wie folgt vor:

{% stepper %}
{% step %}
**Melden Sie sich bei Ihrem Azure-Portal an.**
{% endstep %}

{% step %}
**Geben Sie in der Suchleiste Enterprise-Anwendungen ein und wählen Sie sie aus.**
{% endstep %}

{% step %}
**Wählen Sie Ihre Verkada-SCIM-Anwendung aus.**
{% endstep %}

{% step %}
**Klicken Sie im linken Bereich auf Verwalten > Bereitstellung.**
{% endstep %}

{% step %}
**Erweitern Sie das Untermenü Zuordnungen und wählen Sie Microsoft Entra ID-Benutzer bereitstellen aus.**
{% endstep %}

{% step %}
**Scrollen Sie nach unten und klicken Sie auf Erweiterte Optionen anzeigen > Attributliste für customappsso bearbeiten.**
{% endstep %}

{% step %}
**Fügen Sie das folgende neue Attribut hinzu:**

`urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:externalId`

* Typ: Zeichenfolge
* Groß-/Kleinschreibung: Ja
  {% endstep %}

{% step %}
**Klicken Sie auf Speichern.**
{% endstep %}

{% step %}
**Gehen Sie zurück zu Microsoft Entra ID-Benutzer bereitstellen und klicken Sie auf Neue Zuordnung hinzufügen.**
{% endstep %}

{% step %}
**Wählen Sie für Quellattribut das Feld aus Azure AD aus, in dem Ihre externe ID gespeichert ist (z. B. extensionAttribute1, employeeId usw.).**
{% endstep %}

{% step %}
**Verwenden Sie für Zielattribut: urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:externalId**
{% endstep %}

{% step %}
**Klicken Sie auf OK und dann auf Speichern.**
{% endstep %}
{% endstepper %}

Nach der Bereitstellung wird der external\_id-Wert im SCIM-Datensatz des Benutzers innerhalb von Verkada gespeichert. Dadurch erhalten Benutzer eine flexible, per API abfragbare ID, die für ihre Organisation eindeutig bleibt und vollständig unter ihrer Kontrolle steht, ohne an die internen Kennungen von Verkada gebunden zu sein oder in der Benutzeroberfläche angezeigt zu werden.

![](/files/187cdaf7cb0e02a15a52056eb364870d0be19d80)

{% hint style="info" %}
**Möchten Sie es in Aktion sehen?** Sehen Sie sich das [Video-Tutorial an](https://www.youtube.com/watch?v=YSMzqFwWlW4).
{% endhint %}
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/government-solutions/de/einmalanmeldung-sso/identitatsanbieter-fur-behordenlosungen/microsoft-entra-id-saml-integration-government-solutions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
