> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/government-solutions/de/single-sign-on-sso/identitatsanbieter-fur-behordenlosungen/okta.md).

# Okta

Verkada Command kann auf zwei Arten mit Okta integriert werden:

* Security Assertion Markup Language (SAML)
* System for Cross-Domain Identity Management (SCIM)

**SAML** übernimmt die Authentifizierung und ermöglicht es Okta, den Zugriff auf Command zu verwalten, genau wie es den Zugriff auf andere Software-as-a-Service-(SaaS)-Anwendungen verwaltet, die bereits in Ihren Microsoft Entra ID-Mandanten integriert sind. Das bedeutet, dass Sie Command in Ihr vorhandenes Identitäts-Framework integrieren und Benutzer gemäß Ihren aktuellen Richtlinien autorisieren können.

**SCIM** ermöglicht es Ihnen, Ihre vorhandenen Benutzer und Gruppen in Microsoft Entra ID zu nutzen und mit Command zu synchronisieren. Dadurch können Sie den aktuellen zentralen IdP beibehalten und Berechtigungen in Command mithilfe Ihrer vorhandenen Benutzer und Gruppen konfigurieren.

{% hint style="danger" %}
Organisationen für Government Solutions müssen [eine benutzerdefinierte SAML-Anwendung erstellen](#create-a-custom-saml-application) in Okta. Für Government-Solutions-Mandanten ist keine vorgefertigte Verkada-Okta-App verfügbar.
{% endhint %}

***

### Bevor Sie beginnen

Für eine erfolgreiche Integration stellen Sie sicher, dass Sie Folgendes haben:

* Administratorzugriff auf Ihren Okta-Mandanten
* Generieren Sie eine [Client-ID](/government-solutions/de/single-sign-on-sso/identitatsanbieter-fur-behordenlosungen.md#generate-client-id)

***

{% tabs %}
{% tab title="SAML" %}

## Erstellen Sie eine benutzerdefinierte SAML-Anwendung

{% stepper %}
{% step %}
**Gehen Sie zu Anwendungen und wählen Sie App-Integration erstellen aus.**
{% endstep %}

{% step %}
**Erstellen Sie eine neue App-Integration, wählen Sie SAML 2.0 aus und klicken Sie auf Weiter.**

<div align="left" data-with-frame="true"><figure><img src="/files/6344f01cd51337428ed6fc0aa4cdc04a58ee9f9f" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**Auf der Seite „Create a SAML integration“ geben Sie unter Allgemeine Einstellungen einen Anwendungsnamen ein, fügen Sie optional ein Anwendungslogo hinzu und klicken Sie dann auf Weiter.**
{% endstep %}

{% step %}
**Füllen Sie auf der Seite zur SAML-Konfiguration die URL für einmalige Anmeldung und die Audience URI (SP Entity ID) mit diesem Link aus:**

```
https://saml.prod-govus-pine.verkadagov.com/saml/sso/<client-ID>
```

Aktivieren Sie das **Für Empfänger-URL und Ziel-URL verwenden** Feld.

{% hint style="warning" %}
**Client-ID** sollte aus der Command-Konfiguration übernommen und in die in der Okta-Anwendung eingefügten Links ersetzt werden.
{% endhint %}

<div align="left" data-with-frame="true"><figure><img src="/files/5d07d0b88a83dd1a659c21564b88ff5c8402adb2" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**Der Anwendungsbenutzername ist der Okta-Benutzername.**
{% endstep %}

{% step %}
**Klicken Sie auf Weiter. Aktivieren Sie auf der Feedback-Seite das Kontrollkästchen mit der Beschriftung „This is an internal app that we have created“. Klicken Sie auf Fertig stellen.**

<div align="left" data-with-frame="true"><figure><img src="/files/763e264375e3c95b6644fb6a23962994fb79bc09" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**Richten Sie im Abschnitt Attributanweisungen die Attributzuordnung wie folgt ein:**

* `email` > `user.email`
* `firstName` > `user.firstName`
* `lastName` > `user.lastName`

<div align="left" data-with-frame="true"><figure><img src="/files/63f1770726055bae445ef9b99e8e6a1beca51b4b" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}
{% endstepper %}

***

## Konfiguration

{% stepper %}
{% step %}
**Wählen Sie in Okta für die App die Registerkarte Zuordnungen aus. Klicken Sie auf Zuweisen und wählen Sie Personen oder Gruppen aus, um SSO für diese Benutzer zu aktivieren.**
{% endstep %}

{% step %}
**Wählen Sie für die App die Registerkarte Anmelden aus.**
{% endstep %}

{% step %}
**Scrollen Sie nach unten zu SAML Signing Certificates und klicken Sie auf Generate new certificate, wenn noch kein neues Zertifikat vorhanden ist.**
{% endstep %}

{% step %}
**Wählen Sie rechts neben dem Zertifikat im Dropdownmenü Aktionen die Option IdP-Metadaten anzeigen aus.**

<div align="left" data-with-frame="true"><figure><img src="/files/42ee0c9d5b60a8bcec0e21a87bdcadc12832b8b6" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**Klicken Sie mit der rechten Maustaste auf die Metadaten, wählen Sie „Speichern unter“ und laden Sie sie als XML-Datei herunter.**
{% endstep %}

{% step %}
**Nach dem Herunterladen der XML-Datei** **fahren Sie in Verkada Command fort, um** [**die Konfiguration abzuschließen**](/government-solutions/de/single-sign-on-sso/identitatsanbieter-fur-behordenlosungen.md#command-configuration)**.**
{% endstep %}

{% step %}
**Klicken Sie im Abschnitt Metadaten überprüfen auf Anmeldetest ausführen.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SCIM" %}

#### Okta SCIM-Integration

***

**Bevor Sie beginnen**

{% stepper %}
{% step %}
**Sie benötigen ein API-Token, um eine Verbindung zum Verkada-SCIM-Endpunkt herzustellen. Dieses Token ist pro Verkada-Organisation eindeutig. Erfahren Sie, wie Sie** [**ein SCIM-API-Token erhalten**](/government-solutions/de/single-sign-on-sso/identitatsanbieter-fur-behordenlosungen/scim-tokenverwaltung.md)**.**
{% endstep %}

{% step %}
**Für eine erfolgreiche Integration wählen Sie den besten Pfad für Ihre Region:**

* **Für US-Organisationen**, befolgen Sie die Schritte unter Eine Verkada-Okta-App erstellen.
  {% endstep %}
  {% endstepper %}

***

**Befolgen Sie die Schritte auf dem obigen Tab im Abschnitt „SAML Create an Okta App“**

<figure><img src="/files/b145f7b88db3b232563df2461bdd6df8ead75a63" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Aufgrund des OTKA-Anwendungserstellungsprozesses ist SAML beim Einrichten von SCIM erforderlich. Dies ist eine Einschränkung von OKTA. Sie können während des Einrichtungsvorgangs ungültige URLs für SSO eingeben, aber diese Option wird auf den Anmeldeseiten der Command-Benutzer angezeigt. Es wird empfohlen, SSO/SAML ebenfalls einzurichten.
{% endhint %}

**Konfigurieren Sie die Verkada-Okta-App**

<details>

<summary>US-Region</summary>

1. Melden Sie sich bei Okta an.
2. Wählen Sie links die Registerkarte Bereitstellung aus.
3. Wählen Sie oben die Registerkarte Allgemein aus:&#x20;

   1. Klicken Sie oben rechts bei den App-Einstellungen Ihrer App auf Bearbeiten.
   2. Aktivieren Sie das Kontrollkästchen SCIM-Bereitstellung aktivieren.
   3. Klicken Sie auf Speichern.

   <figure><img src="/files/f18d14e9568f0fec6d6890038ac22a9b49ec86c0" alt=""><figcaption></figcaption></figure>
4. Unter SCIM-Verbindung:

   1. Wählen Sie oben in Ihrer neu erstellten App die Registerkarte Bereitstellung aus.
   2. Klicken Sie bei den Einstellungen für die SCIM-Verbindung auf Bearbeiten.
   3. Für die Basis-URL des SCIM-Connectors: [https://saml.prod-govus-pine.verkadagov.com/saml/login/\<Client-ID>](https://saml.prod-govus-pine.verkadagov.com/saml/login/<Client-ID>)
   4. Geben Sie für das Feld der eindeutigen Kennung für Benutzer userName ein.
   5. Aktivieren Sie die Kontrollkästchen Neue Benutzer übertragen, Profilaktualisierungen übertragen und Gruppen übertragen.
   6. Öffnen Sie das Dropdownmenü Authentifizierungsmodus und wählen Sie HTTP-Header aus.

   <figure><img src="/files/0010e00dcbc9f52de6e0451057759ea02f6b7853" alt=""><figcaption></figcaption></figure>
5. Unter der Registerkarte Bereitstellung > Integration:
   1. Klicken Sie auf API-Integration konfigurieren.
   2. Aktivieren Sie das Kontrollkästchen API-Integration aktivieren.
   3. Kopieren Sie im Feld API-Token Ihr von Command generiertes API-Token und fügen Sie es ein.
   4. Klicken Sie auf Speichern.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851164/bfaea19da7bc2d70c8718f59/1Uqq8IPPIlQxHHrtgwQX2uoof53IwL43EqOj6sgOKGkL21FpMDgPKvZU4O3UR8axr9tSc0o-EfGs239SNAEqxzIKwfe8j1N5UXZPHSHo4-fH0O9vh470EhNgw2TU77d72HjC0YEJEFEkQ9gjuJM3JxM?expires=1766003400\&#x26;signature=fec9e530aff69237affe8757ddf306027fbc84c81bc5a234c9c4846d0077cf97\&#x26;req=fCghHsx%2FnIdbFb4f3HP0gOEEIFpHRoy4XZ%2Bzea%2BP76fZ9tG4Lw5cmlHZAO6w%0ASvA%3D%0A" alt="" width="800"></div>
6. Unter der Registerkarte Bereitstellung > Einstellungen:
   1. Wählen Sie Zu App aus und klicken Sie auf Bearbeiten.
   2. Aktivieren Sie die Kontrollkästchen für Benutzer erstellen, Benutzerattribute aktualisieren und Benutzer deaktivieren.
   3. Klicken Sie auf Speichern.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851172/d574d2353093abe51f46555f/oEFsUMqaaEmJgSbRL43Q-r3TBLlIl1p0E0z_zu8-iNUsfnUUOM4BY2SodL6eCh99zJ6GERBJX7MCbSGsyBHMgvKnmAEaLE_R8KDIj6x1P6eTXrGJPYyALWqsNQ7q5--t4wu6RsmCY6wPsW8mQAV6ees?expires=1766003400\&#x26;signature=fc77bae6b81720fccb8f86f3570051605226a436ed4b940553c8b4046495089f\&#x26;req=fCghHsx%2FnIZdFb4f3HP0gCKBhfXRZqkUtOVsefJPDM96y22ejfZXznC1xdmM%0AdIc%3D%0A" alt="" width="800"></div>
7. Unter der Registerkarte Bereitstellung > Zu App > Verkada-Attributzuordnungen klicken Sie auf Zum Profil-Editor gehen.
8. Stellen Sie sicher, dass die Attribute übereinstimmen, wie im folgenden Beispiel gezeigt. Sie können mehr Attribute hinzufügen als angezeigt. Siehe [Attribute zu SCIM-verwalteten Benutzern hinzufügen](#add-attributes-to-scim-managed-users).

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851176/a0db505658eaae5d0d626de0/PIBYFY8jXzcT7lnRd57pjtfZum9oDzyH5Rx9BiiAKmE6sJflxxQCBQL2HacJRGzZdSH_bIICRVTIt7_BrXbmiJLwyTLxPFAVEtmsQiwPb9qzNrimmTL15XZzwoU2sZivYIIFHNtrvVJDd15Zuff0Oc4?expires=1766003400\&#x26;signature=8b1b23a5e437f5e559e1ae4ed7f555efd35d8fcb36bd832b8a5fcf5c251ed4de\&#x26;req=fCghHsx%2FnIZZFb4f3HP0gGCncM16IH%2BM1u2IZJmbblnERJH2LTdehgXA1xRb%0AF%2Bk%3D%0A" alt="" width="800"></div>

</details>

***

**Zusätzliche Attribute zu SCIM-verwalteten Benutzern**

<details>

<summary>Attribute zu SCIM-verwalteten Benutzern hinzufügen (optional)</summary>

Verkada und Okta unterstützen diese Attribute: `userName` (Standard), `givenName` (Standard), `familyName` (Standard), `title`, `employeeNumber`, `primaryPhone`, `department`, `organization`.

Sie können auch eine eindeutige Kennung mit Command synchronisieren, indem Sie sie dem Feld **externalId** zuordnen. Dies ermöglicht erweiterte Anwendungsfälle wie das Unterscheiden von Benutzern zwischen Systemen oder das Synchronisieren von Zugangsdaten mit einer eindeutigen Benutzerreferenz. Dieser Wert wird in der Datenbank gespeichert und kann über die API abgefragt werden, erscheint jedoch nicht in der Command-Oberfläche.

{% hint style="info" %}
Um Telefonnummern außerhalb der USA in Command bereitzustellen, fügen Sie den Ländercode in der Telefonnummer des Benutzers im Okta-Profil hinzu.

Zum Beispiel:

* **USA:** 123-456-7890 → **+1 123-456-7890**
* **UK:** 07123 456789 → **+44 7123 456789**

Die Verwendung des internationalen Formats stellt sicher, dass die Nummer korrekt in Command importiert wird.
{% endhint %}

1. **Melden Sie sich bei Okta an.**
2. **Erstellen Sie das Attribut im SCIM-App-Profil.**

   1. Gehen Sie in Okta zu **Verzeichnis > Profil-Editor.**
   2. Wählen Sie Ihren **Verkada SCIM-verwalteten Anwendungsbenutzer aus.**
   3. Klicken Sie auf **Attribut hinzufügen** und fügen Sie die Attributdetails hinzu, die in der [Tabelle](#attribute-table) unten aufgeführt sind.
   4. Klicken Sie auf **Speichern.**

   <div align="left" data-with-frame="true"><img src="/files/349a04529379c235f8c4b66c67496a1aa17a6093" alt="" width="800"></div>
3. **Attribut zuordnen**

   1. Bleiben Sie im Profil-Editor und klicken Sie auf **Zuordnungen.**
   2. Wählen Sie **Okta-Benutzer zu \[Ihrer SCIM-App].**
   3. Klicken Sie auf das Dropdownmenü, suchen Sie das Quellfeld, das Sie zuordnen möchten (z. B. user.nickName, employeeNumber oder ein anderes benutzerdefiniertes Feld), und ordnen Sie es dem `appuser` Attribut zu.
   4. Klicken Sie auf den Pfeil zwischen den Feldern und wählen Sie **Zuordnung bei Benutzererstellung und -aktualisierung anwenden.**
   5. Klicken Sie auf **Zuordnungen speichern.**

   <div align="left" data-with-frame="true"><img src="/files/a0a69a2afa78dc7281fa9c787a01697b98123621" alt="" width="800"></div>
4. **Bestätigen, dass das Attribut ausgefüllt ist**

   1. Navigieren Sie zu **Verzeichnis > Personen.**
   2. Öffnen Sie ein Benutzerprofil und stellen Sie sicher, dass das Quellfeld, aus dem Sie zuordnen (z. B. Spitzname), einen Wert hat.
   3. Von der **SCIM-App > Registerkarte Bereitstellung**, verwenden Sie **Synchronisierung erzwingen** um bei Bedarf Aktualisierungen zu übertragen.

   <div align="left" data-with-frame="true"><img src="/files/cd9a4bb2a1c4fb94258455d15feedbc049395d66" alt="" width="800"></div>

{% hint style="warning" %}
Entnehmen Sie dieser Liste von Anmeldeinformationen die Liste der [zulässigen Kartenformate](/access-control/de/installation/badge-reader-support/supported-card-formats.md).
{% endhint %}

</details>

<details>

<summary>Zugangsdaten zu SCIM-verwalteten Benutzern hinzufügen (optional)</summary>

1. **Melden Sie sich bei Okta an.**
2. **Wählen Sie in der linken Navigation Verzeichnis > Profil-Editor aus.**
   1. Wählen Sie **Benutzer (Standard)** als Benutzertyp aus.
   2. Klicken Sie auf **Attribut hinzufügen** und fügen Sie die benutzerdefinierten Attribute aus dem [Tabelle](#attribute-table) unten aufgeführt sind.
3. **Wählen Sie in der linken Navigation Anwendungen aus und öffnen Sie Ihre Verkada SCIM-verwaltete Anwendung.**
4. **Wählen Sie auf der Registerkarte Bereitstellung Zu App > Zum Profil-Editor gehen aus.**
5. **Klicken Sie auf Attribut hinzufügen, um die oben aufgeführten Attribute mit exakt demselben Datentyp, Anzeigenamen, Variablennamen, Beschreibung und ENUM-Werten zu erstellen.**

   1. Setzen Sie den **externen Namespace** Wert für alle Attribute auf:

   ```
   urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User
   ```

   2. Setzen Sie **Attributtyp** auf **Persönlich**.
   3. Klicken Sie auf **Speichern** um das Attribut hinzuzufügen.
6. **Klicken Sie auf Zuordnungen, um die Attribute von der Okta-Benutzeranwendung Ihrer SCIM-Anwendung zuzuordnen.**

   1. Wählen Sie **Okta-Benutzer zu Ihrer SCIM-App** oben und ordnen Sie die benutzerdefinierten Attribute, die für den Okta-Standardbenutzer erstellt wurden, denjenigen zu, die in Ihrer SCIM-Anwendung erstellt wurden.
   2. Klicken Sie auf **Zuordnungen speichern** und **Aktualisierungen jetzt anwenden** um die Änderungen anzuwenden.

   <div align="left" data-with-frame="true"><img src="/files/6218a6d346f781b7d886cf8dfb87da15536eedd0" alt="" width="800"></div>
7. **Die Attribute sollten jetzt für alle Benutzerprofile Ihrer Okta-Anwendung verfügbar sein.** Sobald die Synchronisierung abgeschlossen ist, können Sie die Zugangsdaten in Command unter Zugriff > Zugriffsbenutzer > Benutzerprofil > Zugangsdaten anzeigen.

   <div align="left" data-with-frame="true"><img src="/files/74a61803677bbc90aae75b7a4e99799d03849a90" alt="" width="800"></div>

</details>

<details>

<summary>Attributtabelle</summary>

Entnehmen Sie dieser Liste von Anmeldeinformationen die Liste der [zulässigen Kartenformate](/access-control/de/installation/badge-reader-support/supported-card-formats.md). Der Datentyp für alle Attribute ist String.

|                   |                                                                                              |                                                                |                                                                     |                                                                                 |
| ----------------- | -------------------------------------------------------------------------------------------- | -------------------------------------------------------------- | ------------------------------------------------------------------- | ------------------------------------------------------------------------------- |
| **Anzeigename**   | **Variablenname / Externer Name**                                                            | **Externer Namespace**                                         | **Beschreibung**                                                    | **ENUM**                                                                        |
| Kartenformat      | cardFormat                                                                                   | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Kartenformat für Zugangsdaten                                       | Nicht aktiviert lassen                                                          |
| Kartennummer      | cardNumber                                                                                   | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Kartennummer für Zugangsdaten                                       | Nicht aktiviert lassen                                                          |
| Kartennummer Hex  | cardNumberHex                                                                                | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Hexadezimale Darstellung der Kartennummer                           | Nicht aktiviert lassen                                                          |
| Anmeldestatus     | credentialStatus                                                                             | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Status der Kartenanmeldeinformationen                               | Kontrollkästchen: active → active, deactivated → deactivated, deleted → deleted |
| Einrichtungscode  | facilityCode                                                                                 | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Mit der Karte verknüpfter Einrichtungscode                          | Nicht aktiviert lassen                                                          |
| Externe ID        | externalId                                                                                   | urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User   | Vom Kunden definierte eindeutige ID, wird in der UI nicht angezeigt | Nicht aktiviert lassen                                                          |
| Abteilungs-ID     | costCenter                                                                                   | urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User   | Kennung zur Zuordnung der Abteilung des Benutzers in Command        | Nicht aktiviert lassen                                                          |
| Titel             | title                                                                                        | urn:ietf:params:scim:schemas:core:2.0:User                     | Titel oder Rolle des Benutzers                                      | Nicht aktiviert lassen                                                          |
| Mitarbeiternummer | employeeNumber                                                                               | urn:ietf:params:scim:schemas:core:2.0:User                     | Mitarbeiter-ID                                                      | Nicht aktiviert lassen                                                          |
| Telefonnummer     | <p>Variablenname: phoneNumber<br></p><p>Externer Name: phoneNumbers.^\[type==work].value</p> | urn:ietf:params:scim:schemas:core:2.0:User                     | Geschäftsnummer                                                     | Nicht aktiviert lassen                                                          |
| Abteilung         | department                                                                                   | urn:ietf:params:scim:schemas:core:2.0:User                     | Abteilung des Benutzers                                             | Nicht aktiviert lassen                                                          |
| Organisation      | organization                                                                                 | urn:ietf:params:scim:schemas:core:2.0:User                     | Unternehmen oder Organisation                                       | Nicht aktiviert lassen                                                          |

</details>

***

**Benutzer und Gruppen bereitstellen**

{% hint style="warning" %}
Der App hinzugefügte Benutzer werden automatisch übertragen; Gruppen müssen manuell übertragen werden.
{% endhint %}

<details>

<summary>Benutzer in Okta</summary>

1. Melden Sie sich bei Okta an.
2. Klicken Sie links auf Anwendungen und dann auf die Verkada-App.
3. Klicken Sie auf die Registerkarte Zuordnungen.
4. Klicken Sie auf das Dropdownmenü Zuweisen und wählen Sie Personen zuweisen aus.
5. Klicken Sie bei den Personen, die Sie für die App bereitstellen möchten, auf Zuweisen.
6. Sie sehen die Informationen für diesen Benutzer. Klicken Sie unten auf Speichern und zurück.
7. Wenn Sie zur Seite Zuweisen weitergeleitet werden, klicken Sie auf Fertig.

</details>

<details>

<summary>Gruppen in Okta</summary>

1. Melden Sie sich bei Okta an.
2. Klicken Sie links auf Anwendungen und dann auf die Verkada-App.
3. Klicken Sie auf das Dropdownmenü Zuweisen und wählen Sie Gruppen zuweisen aus.
4. Klicken Sie bei den Gruppen, die Sie für die App bereitstellen möchten, auf Zuweisen.
5. Sie sehen die Informationen für diese Gruppe. Klicken Sie unten auf Speichern und zurück.
6. Wenn Sie zur Seite Zuweisen weitergeleitet werden, klicken Sie auf Fertig.
7. Wählen Sie oben die Registerkarte Gruppen übertragen aus.
8. Klicken Sie auf das Dropdownmenü Gruppen übertragen, um Gruppen zu finden (nach Name oder nach Regel).

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908982850/0e072e940214abd86eccae78/8375910_PushGroups2.png?expires=1766003400\&#x26;signature=c683ba9a537f5f61a445595354759205f7d05d3a013958409fa33d10e53b025e\&#x26;req=fSAvH8F8lYRfFb4f3HP0gBjiUrIpNNuxqoUP%2FsMKcUgdsP%2FBiZqRIbif1UoG%0Aack%3D%0A" alt="" width="800"></div>
9. Suchen Sie die Gruppe, die Sie übertragen möchten, und klicken Sie auf Speichern. Bei Erfolg wird bei Übertragungsstatus Aktiv angezeigt.

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851187/ff3bcb4859a185c725971d13/XG0rEyG-XDWORuFFC5OnBuAAl8tUCxUnC-Kld0NoCJokuF5TFUGcUzWV_mvhwu8oB1rlI1RCg_RdNfl8d3vp41h2lbLGUnYWZJYhDPsNIx43BK16y4xlZlyyH-CQzJLAIvzS0nQqIeEWrnpXHLYUkO8?expires=1766003400\&#x26;signature=0246e57d8680e08596d6512b14df2c89c13364b4677a8339da387976b1684953\&#x26;req=fCghHsx%2FnIlYFb4f3HP0gFDQ0cgPnnmdT8g7G1F1L2o4ttgtkFgRDHzNIki%2B%0ABaM%3D%0A" alt="" width="800"></div>
10. Command kennzeichnet Benutzer und Gruppen dann als SCIM-verwaltet, wenn sie über SCIM importiert werden.

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908983529/77b17d99bdb427518624c0dd/8375910_PushGroups.png?expires=1766003400\&#x26;signature=03b70057ea0ac3881d86f24a8181488733242f8779814dd825870515992d05a8\&#x26;req=fSAvH8F9mINWFb4f3HP0gPMJ%2F1wgTqLZsR1nHZfRlffqmSaMW1oNhJjjRzd5%0ARYc%3D%0A" alt="" width="800"></div>

</details>

***

**SCIM-verwaltete Benutzer aus Command löschen**

Wenn ein SCIM-verwalteter Benutzer in Ihrem Identitätsanbieter deaktiviert wird, können Sie den Benutzer auf zwei Arten aus Command entfernen:

* **Den Benutzer löschen** – Das Konto wird auf die Seite Gelöschte Benutzer verschoben, behält jedoch Verlaufsdaten, Rollen und Berechtigungen.
* **Den Benutzer dauerhaft entfernen** – Alle Rollen, Zugangsdaten, Zugriffsprotokolle und zugehörigen Daten werden gelöscht. Wenn der Benutzer erneut per SCIM bereitgestellt wird, erstellt Command einen neuen Benutzerdatensatz.

{% hint style="warning" %}
Sie müssen den Benutzer in Ihrem Identitätsanbieter (IdP) deaktivieren, bevor in Command eine der beiden Löschoptionen verfügbar ist.
{% endhint %}

***

**Bekannte Probleme**

* **Änderungen an Benutzernamen (E-Mails) werden in Command nicht automatisch wirksam**. Wenn Sie einen Benutzernamen ändern müssen, heben Sie die Zuweisung des Benutzers von der SAML-App auf und fügen Sie den Benutzer dann erneut zur App hinzu, damit die Änderung wirksam wird.
* **Wenn sich ein neuer Benutzer nicht per SSO anmelden kann**, kann das daran liegen, dass die E-Mail-Domäne nicht zur SSO-Konfiguration im Verkada-Backend hinzugefügt wird. Wenn die E-Mail des Benutzers außerhalb der E-Mail-Domänen liegt, die beim Einrichten von SSO angegeben wurden, kann der Benutzer SSO nicht verwenden. Wenn dies die Ursache des Problems ist, müssen Sie die SSO-Konfiguration bearbeiten und diese Domäne hinzufügen, um das Problem zu beheben.
* **Wenn dieser Fehler beim Bereitstellen von Benutzern auftritt,** *"Error while trying to push profile update for user: Bad Request. Errors reported by remote server: Invalid request",* siehe diesen [Okta-Artikel](https://support.okta.com/help/s/article/verkada-provisioning-error-error-while-trying-to-push-profile-update-for-user-bad-request-errors-reported-by-remote-server-invalid-request?language=en_US) für Schritte zur Fehlerbehebung.
* **Wenn Sie bei der Einrichtung von SSO auf andere Probleme stoßen**, wenden Sie sich an [Verkada Support](/government-solutions/de/erste-schritte/contact-verkada-support-government-solutions.md).

***

{% hint style="info" %}
**Möchten Sie es in Aktion sehen?** Sehen Sie sich das [Video-Tutorial](https://www.youtube.com/watch?v=YSMzqFwWlW4).
{% endhint %}
{% endtab %}
{% endtabs %}

***

***

## Fehlerbehebung

* **Änderungen an Benutzernamen werden nicht automatisch mit Command synchronisiert.** Wenn Sie die E-Mail eines Benutzers aktualisieren, heben Sie die Zuweisung des Benutzers von der SAML-App auf und fügen Sie ihn dann erneut hinzu, damit die Änderung wirksam wird.
* **Neue Benutzer können sich nicht per SSO anmelden.** Dies kann auftreten, wenn die E-Mail-Domäne des Benutzers nicht in der SSO-Konfiguration enthalten ist. Wenn die Domäne beim Einrichten von SSO nicht hinzugefügt wurde, aktualisieren Sie die Konfiguration und fügen Sie die fehlende Domäne hinzu.
* **Stellen Sie sicher, dass Sie den Government-Solutions-Endpunkt verwenden:**&#x20;
  * `https://saml.prod-govus-pine.verkadagov.com/saml/sso/<client-ID>`&#x20;
  * Die Verwendung kommerzieller Verkada-Endpunkte funktioniert nicht für eine Government-Solutions-Konfiguration.
* Wenn Sie bei der Einrichtung von SSO auf andere Probleme stoßen, wenden Sie sich an [Verkada Support](/government-solutions/de/erste-schritte/contact-verkada-support-government-solutions.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/government-solutions/de/single-sign-on-sso/identitatsanbieter-fur-behordenlosungen/okta.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
