# Proveedores de identidades de Soluciones gubernamentales

Integre Verkada Command con el proveedor de identidades (IdP) de su organización para el inicio de sesión único (SSO).

{% hint style="danger" %}
Necesita [Administrador de la organización](https://app.gitbook.com/s/NRq5qDDjsYNxwNzF1bcB/users-and-permissions/roles-and-permissions-for-command) permisos para configurar SSO.
{% endhint %}

***

## Proveedores compatibles

| Proveedor                                                                                                                                                                                                           | SAML |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--: |
| [Okta](https://help.verkada.com/government-solutions/es/inicio-de-sesion-unico-sso/proveedores-de-identidades-de-soluciones-gubernamentales/okta-saml-integration-government-solutions)                             |  Sí  |
| [Microsoft Entra ID](https://help.verkada.com/government-solutions/es/inicio-de-sesion-unico-sso/proveedores-de-identidades-de-soluciones-gubernamentales/microsoft-entra-id-saml-integration-government-solutions) |  Sí  |

***

## Generar ID de cliente

{% stepper %}
{% step %}
**Vaya a Verkada Command > Todos los productos > Admin.**
{% endstep %}

{% step %}
**En Inicio de sesión y acceso, seleccione Inicio de sesión único (SSO).**
{% endstep %}

{% step %}
**Haga clic en**  <i class="fa-plus">:plus:</i> **Agregar.**
{% endstep %}

{% step %}
Haga clic en **Copiar junto a su ID de cliente.**

Guarde su ID de cliente en un lugar seguro para usarlo en la configuración de su IdP.
{% endstep %}

{% step %}
**Complete la configuración de su IdP y luego vuelva para completar la** [**configuración de Command**](#command-configuration)**.**
{% endstep %}
{% endstepper %}

***

## configuración de Command

Después de configurar su IdP, recibirá un archivo XML de metadatos para cargarlo en Command.

{% stepper %}
{% step %}
**Vaya a Verkada Command > Todos los productos > Admin.**
{% endstep %}

{% step %}
**En Inicio de sesión y acceso, seleccione Inicio de sesión único (SSO).**
{% endstep %}

{% step %}
**Haga clic en** <i class="fa-pencil-line">:pencil-line:</i> **junto a su configuración SAML.**
{% endstep %}

{% step %}
**En la sección Metadatos XML del proveedor de identidades, haga clic en Cargar nuevo XML.**

Cargue el archivo XML que descargó durante la configuración de su IdP.
{% endstep %}

{% step %}
**En la sección Dominios de correo electrónico, configure los dominios de correo electrónico que los usuarios de su organización usarán para iniciar sesión.**&#x20;
{% endstep %}

{% step %}
**En la sección Verificar metadatos, haga clic en Ejecutar prueba de inicio de sesión para verificar que la configuración se completó correctamente. Si las pruebas de inicio de sesión fallan, revise su archivo de metadatos y los dominios asociados.**

Error común: `app_not_configured_for_user` — Esto puede ocurrir cuando su navegador tiene acceso a la aplicación en caché. Use un navegador de incógnito o borre la caché e inténtelo de nuevo.

{% hint style="danger" %}
Antes de poder verificar el XML, debe agregar dominios de correo electrónico.
{% endhint %}
{% endstep %}

{% step %}
**(Opcional) Active Requerir SSO para obligar a todos en su organización a iniciar sesión con SSO.**

* Cualquier persona que use el dominio de correo electrónico configurado debe pasar por SAML para iniciar sesión
* Ofrece un mayor control sobre el acceso de los usuarios
* Si SAML presenta problemas, los usuarios no pueden iniciar sesión hasta que se resuelva o se desactive la aplicación de la política

{% hint style="warning" %}
&#x20;No puede requerir SSO hasta que el XML haya sido verificado.
{% endhint %}
{% endstep %}
{% endstepper %}
