> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/government-solutions/fr/authentification-unique-sso/fournisseurs-didentite-de-solutions-gouvernementales/okta.md).

# Okta

Verkada Command peut s’intégrer à Okta de deux façons :

* Security Assertion Markup Language (SAML)
* Système de gestion des identités interdomaines (SCIM)

**SAML** gère l’authentification, ce qui permet à Okta de gérer l’accès à Command, tout comme il gère l’accès à d’autres applications Software-as-a-Service (SaaS) déjà intégrées à votre locataire Microsoft Entra ID. Cela signifie que vous pouvez intégrer Command à votre infrastructure d’identité existante et autoriser les utilisateurs conformément à vos politiques actuelles.

**SCIM** vous permet d’utiliser vos utilisateurs et groupes existants dans Microsoft Entra ID et de les synchroniser avec Command. Cela vous permet de conserver l’IdP central actuel et de configurer les autorisations dans Command à l’aide de vos utilisateurs et groupes existants.

{% hint style="danger" %}
Les organisations Government Solutions doivent [créer une application SAML personnalisée](#create-a-custom-saml-application) dans Okta. Aucune application Verkada Okta prédéfinie n’est disponible pour les locataires Government Solutions.
{% endhint %}

***

### Avant de commencer

Pour réussir l’intégration, assurez-vous de disposer des éléments suivants :

* Accès administrateur à votre locataire Okta
* Générer un [ID client](/government-solutions/fr/authentification-unique-sso/fournisseurs-didentite-de-solutions-gouvernementales.md#generate-client-id)

***

{% tabs %}
{% tab title="SAML" %}

## Créer une application SAML personnalisée

{% stepper %}
{% step %}
**Accédez à Applications, puis sélectionnez Create App Integration.**
{% endstep %}

{% step %}
**Créez une nouvelle intégration d’application, sélectionnez SAML 2.0, puis cliquez sur Next.**

<div align="left" data-with-frame="true"><figure><img src="/files/d0802c306084a059243e1bfc4f5c1e1011313e25" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**Sur la page « Create a SAML integration », sous General Settings, saisissez un nom d’application, ajoutez éventuellement un logo d’application, puis cliquez sur Next.**
{% endstep %}

{% step %}
**Sur la page de configuration SAML, renseignez l’URL Single Sign-On et l’URI Audience (SP Entity ID) avec ce lien :**

```
https://saml.prod-govus-pine.verkadagov.com/saml/sso/<client-ID>
```

Cochez la **Use this for Recipient URL and Destination URL** case.

{% hint style="warning" %}
**ID client** doit être récupéré dans la configuration Command et remplacé dans les liens insérés dans l’application Okta.
{% endhint %}

<div align="left" data-with-frame="true"><figure><img src="/files/27bf7fd67f98b4e5d4095766b6beed8b560ea1d1" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**Le nom d’utilisateur de l’application est le nom d’utilisateur Okta.**
{% endstep %}

{% step %}
**Cliquez sur Next. Sur la page de commentaires, cochez la case intitulée « This is an internal app that we have created ». Cliquez sur Finish.**

<div align="left" data-with-frame="true"><figure><img src="/files/95f3a75c5b9bf4beafe7ab94f682295790361ddd" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**Dans la section des déclarations d’attributs, configurez le mappage des attributs comme suit :**

* `e-mail` > `user.email`
* `firstName` > `user.firstName`
* `lastName` > `user.lastName`

<div align="left" data-with-frame="true"><figure><img src="/files/23a178879825483ca4808f2130764d2d5527a65e" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}
{% endstepper %}

***

## Configuration

{% stepper %}
{% step %}
**Dans Okta, sélectionnez l’onglet Assignments de l’application. Cliquez sur Assign et sélectionnez People ou Groups pour activer le SSO pour ces utilisateurs.**
{% endstep %}

{% step %}
**Sélectionnez l’onglet Sign On de l’application.**
{% endstep %}

{% step %}
**Faites défiler jusqu’à SAML Signing Certificates et cliquez sur Generate new certificate si aucun nouveau certificat n’existe.**
{% endstep %}

{% step %}
**À droite du certificat, sélectionnez le menu déroulant Actions et cliquez sur View IdP metadata.**

<div align="left" data-with-frame="true"><figure><img src="/files/975e12b946a6a2b67d92822db9141d98d6544de4" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**Cliquez avec le bouton droit sur les métadonnées, sélectionnez « Save As », puis téléchargez-les sous forme de fichier XML.**
{% endstep %}

{% step %}
**Après avoir téléchargé le fichier XML,** **continuez dans Verkada Command pour** [**terminer la configuration**](/government-solutions/fr/authentification-unique-sso/fournisseurs-didentite-de-solutions-gouvernementales.md#command-configuration)**.**
{% endstep %}

{% step %}
**Dans la section Verify Metadata, cliquez sur Run Login Test.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SCIM" %}

#### Intégration SCIM Okta

***

**Avant de commencer**

{% stepper %}
{% step %}
**Vous avez besoin d’un jeton API pour vous connecter au point de terminaison SCIM Verkada. Ce jeton est unique pour chaque organisation Verkada. Découvrez comment** [**obtenir un jeton API SCIM**](/government-solutions/fr/authentification-unique-sso/fournisseurs-didentite-de-solutions-gouvernementales/gestion-des-jetons-scim.md)**.**
{% endstep %}

{% step %}
**Pour réussir l’intégration, choisissez le chemin le plus adapté à votre région :**

* **Pour les organisations américaines**, suivez les étapes de Create a Verkada Okta app.
  {% endstep %}
  {% endstepper %}

***

**Suivez les étapes de l’onglet de la section SAML Create an Okta App ci-dessus**

<figure><img src="/files/2cf92afd940ba55b8698baa4cfb88c5b336e323c" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
En raison du processus de création d’application OKTA, SAML est requis lors de la configuration de SCIM. Il s’agit d’une limitation d’OKTA. Vous pouvez utiliser des URL invalides pour le SSO pendant le processus de configuration, mais cette option apparaîtra sur les pages de connexion des utilisateurs Command. Il est également recommandé de configurer SSO/SAML.
{% endhint %}

**Configurer l’application Okta Verkada**

<details>

<summary>Région États-Unis</summary>

1. Connectez-vous à Okta.
2. À gauche, sélectionnez l’onglet Provisioning.
3. En haut, sélectionnez l’onglet General :&#x20;

   1. En haut à droite, cliquez sur Edit pour les App Settings de votre application.
   2. Cochez la case Enable SCIM provisioning.
   3. Cliquez sur Save.

   <figure><img src="/files/e21d797e32dc726b3888de1f329f22319235a107" alt=""><figcaption></figcaption></figure>
4. Dans SCIM Connection :

   1. En haut de votre application nouvellement créée, sélectionnez l’onglet Provisioning.
   2. Cliquez sur Edit pour les paramètres SCIM Connection.
   3. Pour l’URL de base du connecteur SCIM : [https://saml.prod-govus-pine.verkadagov.com/saml/login/\<Client-ID>](https://saml.prod-govus-pine.verkadagov.com/saml/login/<Client-ID>)
   4. Pour Unique identifier field for users, saisissez userName.
   5. Cochez les cases Push New Users, Push Profile Updates et Push Groups.
   6. Cliquez sur le menu déroulant Authentication Mode et sélectionnez HTTP Header.

   <figure><img src="/files/ac8df653a5c8bb6a8dbc8b7d9485394637537b8b" alt=""><figcaption></figcaption></figure>
5. Sous l’onglet Provisioning > Integration :
   1. Cliquez sur Configure API Integration.
   2. Cochez la case Enable API integration.
   3. Dans le champ API Token, copiez et collez votre jeton API généré par Command.
   4. Cliquez sur Save.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851164/bfaea19da7bc2d70c8718f59/1Uqq8IPPIlQxHHrtgwQX2uoof53IwL43EqOj6sgOKGkL21FpMDgPKvZU4O3UR8axr9tSc0o-EfGs239SNAEqxzIKwfe8j1N5UXZPHSHo4-fH0O9vh470EhNgw2TU77d72HjC0YEJEFEkQ9gjuJM3JxM?expires=1766003400\&#x26;signature=fec9e530aff69237affe8757ddf306027fbc84c81bc5a234c9c4846d0077cf97\&#x26;req=fCghHsx%2FnIdbFb4f3HP0gOEEIFpHRoy4XZ%2Bzea%2BP76fZ9tG4Lw5cmlHZAO6w%0ASvA%3D%0A" alt="" width="800"></div>
6. Sous l’onglet Provisioning > Settings :
   1. Sélectionnez To App et cliquez sur Edit.
   2. Cochez la case Enable pour Create Users, Update User Attributes et Deactivate Users.
   3. Cliquez sur Save.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851172/d574d2353093abe51f46555f/oEFsUMqaaEmJgSbRL43Q-r3TBLlIl1p0E0z_zu8-iNUsfnUUOM4BY2SodL6eCh99zJ6GERBJX7MCbSGsyBHMgvKnmAEaLE_R8KDIj6x1P6eTXrGJPYyALWqsNQ7q5--t4wu6RsmCY6wPsW8mQAV6ees?expires=1766003400\&#x26;signature=fc77bae6b81720fccb8f86f3570051605226a436ed4b940553c8b4046495089f\&#x26;req=fCghHsx%2FnIZdFb4f3HP0gCKBhfXRZqkUtOVsefJPDM96y22ejfZXznC1xdmM%0AdIc%3D%0A" alt="" width="800"></div>
7. Sous l’onglet Provisioning > section To App > Verkada Attribute Mappings, cliquez sur Go to Profile Editor.
8. Assurez-vous que les attributs correspondent, comme illustré dans l’exemple ci-dessous. Vous pouvez ajouter plus d’attributs que ceux affichés. Consultez [Ajouter des attributs aux utilisateurs gérés par SCIM](#add-attributes-to-scim-managed-users).

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851176/a0db505658eaae5d0d626de0/PIBYFY8jXzcT7lnRd57pjtfZum9oDzyH5Rx9BiiAKmE6sJflxxQCBQL2HacJRGzZdSH_bIICRVTIt7_BrXbmiJLwyTLxPFAVEtmsQiwPb9qzNrimmTL15XZzwoU2sZivYIIFHNtrvVJDd15Zuff0Oc4?expires=1766003400\&#x26;signature=8b1b23a5e437f5e559e1ae4ed7f555efd35d8fcb36bd832b8a5fcf5c251ed4de\&#x26;req=fCghHsx%2FnIZZFb4f3HP0gGCncM16IH%2BM1u2IZJmbblnERJH2LTdehgXA1xRb%0AF%2Bk%3D%0A" alt="" width="800"></div>

</details>

***

**Attributs complémentaires pour les utilisateurs gérés par SCIM**

<details>

<summary>Ajouter des attributs aux utilisateurs gérés par SCIM (facultatif)</summary>

Verkada et Okta prennent en charge ces attributs : `userName` (par défaut), `givenName` (par défaut), `familyName` (par défaut), `title`, `employeeNumber`, `primaryPhone`, `department`, `organization`.

Vous pouvez également synchroniser un identifiant unique avec Command en le mappant au champ **externalId**  . Cela permet des cas d’utilisation avancés, tels que la désambiguïsation d’utilisateurs entre systèmes ou la synchronisation de justificatifs d’accès avec une référence utilisateur unique. Cette valeur est stockée dans la base de données et peut être interrogée via l’API, mais elle n’apparaît pas dans l’interface utilisateur Command.

{% hint style="info" %}
Pour provisionner des numéros de téléphone hors des États-Unis dans Command, incluez le code pays dans le numéro de téléphone de l’utilisateur dans le profil Okta.

Par exemple :

* **États-Unis :** 123-456-7890 → **+1 123-456-7890**
* **Royaume-Uni :** 07123 456789 → **+44 7123 456789**

L’utilisation du format international garantit que le numéro est correctement importé dans Command.
{% endhint %}

1. **Connectez-vous à Okta.**
2. **Créez l’attribut dans le profil de l’application SCIM.**

   1. Dans Okta, accédez à **Directory > Profile Editor.**
   2. Sélectionnez votre **utilisateur de l’application Verkada gérée par SCIM.**
   3. Cliquez sur **Add Attribute** et ajoutez les détails de l’attribut comme indiqué dans le [tableau](#attribute-table) ci-dessous.
   4. Cliquez sur **Enregistrez.**

   <div align="left" data-with-frame="true"><img src="/files/7931e99b3a8f65645abaeff5afb825d11e4e5151" alt="" width="800"></div>
3. **Mapper l’attribut**

   1. Toujours dans Profile Editor, cliquez sur **Mappings.**
   2. Choisissez **Okta User to \[Your SCIM App].**
   3. Cliquez sur le menu déroulant et recherchez le champ source que vous souhaitez mapper (par exemple, user.nickName, employeeNumber ou un autre champ personnalisé), puis mappez-le à l’attribut `appuser` .
   4. Cliquez sur la flèche entre les champs et sélectionnez **Apply mapping on user create and update.**
   5. Cliquez sur **Save Mappings.**

   <div align="left" data-with-frame="true"><img src="/files/68800b0420489dd31caf78d1c1969dfd28bf166d" alt="" width="800"></div>
4. **Confirmer que l’attribut est renseigné**

   1. Accédez à **Directory > People.**
   2. Ouvrez un profil utilisateur et assurez-vous que le champ source à partir duquel vous effectuez le mappage (par exemple, Nickname) a une valeur.
   3. Depuis l’onglet **SCIM App > Provisioning**, utilisez **Force Sync** pour envoyer les mises à jour si nécessaire.

   <div align="left" data-with-frame="true"><img src="/files/12f76541b949f4b0d832756ce96f756ac6948a83" alt="" width="800"></div>

{% hint style="warning" %}
Consultez cette liste de justificatifs pour connaître les [formats de carte acceptables](/access-control/fr/installation/badge-reader-support/supported-card-formats.md).
{% endhint %}

</details>

<details>

<summary>Ajouter des justificatifs d’accès aux utilisateurs gérés par SCIM (facultatif)</summary>

1. **Connectez-vous à Okta.**
2. **Dans la navigation de gauche, sélectionnez Directory > Profile Editor.**
   1. Sélectionnez **User (default)** comme type d’utilisateur.
   2. Cliquez sur **Add Attribute** et ajoutez les attributs personnalisés du [tableau](#attribute-table) ci-dessous.
3. **Dans la navigation de gauche, sélectionnez Applications et ouvrez votre application Verkada gérée par SCIM.**
4. **Dans l’onglet Provisioning, sélectionnez To App > Go to Profile Editor.**
5. **Cliquez sur Add Attribute pour créer les attributs répertoriés ci-dessus en utilisant exactement les mêmes valeurs Data Type, Display Name, Variable Name, Description et ENUM.**

   1. Définissez la **External namespace** valeur de tous les attributs sur :

   ```
   urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User
   ```

   2. Définissez **Attribute type** sur **Personal**.
   3. Cliquez sur **Save** pour ajouter l’attribut.
6. **Cliquez sur Mappings pour mapper les attributs de l’application Okta User à votre application SCIM.**

   1. Sélectionnez **Okta User to YourSCIMApp** en haut et mappez les attributs personnalisés créés pour Okta Default User à ceux créés dans votre application SCIM.
   2. Cliquez sur **Save Mappings** et **Apply updates now** pour appliquer les modifications.

   <div align="left" data-with-frame="true"><img src="/files/9c22c4a3399b17145252b64616d3abf2c6665284" alt="" width="800"></div>
7. **Les attributs devraient maintenant être disponibles pour tous les profils utilisateurs de votre application Okta.** Une fois synchronisés, vous pouvez afficher les justificatifs dans Command sous Access > Access Users > User Profile > Credentials.

   <div align="left" data-with-frame="true"><img src="/files/013d019c7c539e1700485b9373d5baf0cad4bb91" alt="" width="800"></div>

</details>

<details>

<summary>Tableau des attributs</summary>

Consultez cette liste de justificatifs pour connaître les [formats de carte acceptables](/access-control/fr/installation/badge-reader-support/supported-card-formats.md). Le type de données de tous les attributs sera string.

|                             |                                                                                                |                                                                |                                                                              |                                                                               |
| --------------------------- | ---------------------------------------------------------------------------------------------- | -------------------------------------------------------------- | ---------------------------------------------------------------------------- | ----------------------------------------------------------------------------- |
| **Nom d’affichage**         | **Nom de variable / Nom externe**                                                              | **Espace de noms externe**                                     | **Description**                                                              | **ENUM**                                                                      |
| Format de carte             | cardFormat                                                                                     | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Format de carte pour le justificatif d’accès                                 | Laisser décoché                                                               |
| Numéro de carte             | cardNumber                                                                                     | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Numéro de carte pour le justificatif d’accès                                 | Laisser décoché                                                               |
| Numéro de carte hexadécimal | cardNumberHex                                                                                  | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Représentation hexadécimale du numéro de carte                               | Laisser décoché                                                               |
| Statut du justificatif      | credentialStatus                                                                               | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Statut du justificatif de carte                                              | Case à cocher : active → active, deactivated → deactivated, deleted → deleted |
| Code d’établissement        | facilityCode                                                                                   | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | Code d’établissement associé à la carte                                      | Laisser décoché                                                               |
| ID externe                  | externalId                                                                                     | urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User   | ID unique défini par le client, non exposé dans l’interface utilisateur      | Laisser décoché                                                               |
| ID de département           | costCenter                                                                                     | urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User   | Identifiant utilisé pour mapper le département de l’utilisateur dans Command | Laisser décoché                                                               |
| Titre                       | title                                                                                          | urn:ietf:params:scim:schemas:core:2.0:User                     | Titre ou rôle de l’utilisateur                                               | Laisser décoché                                                               |
| Numéro d’employé            | employeeNumber                                                                                 | urn:ietf:params:scim:schemas:core:2.0:User                     | ID employé                                                                   | Laisser décoché                                                               |
| Numéro de téléphone         | <p>Nom de variable : phoneNumber<br></p><p>Nom externe : phoneNumbers.^\[type==work].value</p> | urn:ietf:params:scim:schemas:core:2.0:User                     | Numéro de téléphone professionnel                                            | Laisser décoché                                                               |
| Département                 | department                                                                                     | urn:ietf:params:scim:schemas:core:2.0:User                     | Département de l’utilisateur                                                 | Laisser décoché                                                               |
| Organisation                | organization                                                                                   | urn:ietf:params:scim:schemas:core:2.0:User                     | Entreprise ou organisation                                                   | Laisser décoché                                                               |

</details>

***

**Provisionner les utilisateurs et les groupes**

{% hint style="warning" %}
Les utilisateurs ajoutés à l’application sont envoyés automatiquement ; les groupes doivent être envoyés manuellement.
{% endhint %}

<details>

<summary>Utilisateurs dans Okta</summary>

1. Connectez-vous à Okta.
2. À gauche, cliquez sur Applications, puis sur l’application Verkada.
3. Cliquez sur l’onglet Assignments.
4. Cliquez sur le menu déroulant Assign et sélectionnez Assign to People.
5. Cliquez sur Assign pour les personnes que vous souhaitez provisionner dans l’application.
6. Vous verrez les informations de cet utilisateur. En bas, cliquez sur Save and Go Back.
7. Lorsque vous êtes redirigé vers la page Assign, cliquez sur Done.

</details>

<details>

<summary>Groupes dans Okta</summary>

1. Connectez-vous à Okta.
2. À gauche, cliquez sur Applications, puis sur l’application Verkada.
3. Cliquez sur le menu déroulant Assign et sélectionnez Assign to Groups.
4. Cliquez sur Assign pour les groupes que vous souhaitez provisionner dans l’application.
5. Vous verrez les informations de ce groupe. En bas, cliquez sur Save and Go Back.
6. Lorsque vous êtes redirigé vers la page Assign, cliquez sur Done.
7. En haut, sélectionnez l’onglet Push Groups.
8. Cliquez sur le menu déroulant Push Groups pour rechercher des groupes (par nom ou par règle).

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908982850/0e072e940214abd86eccae78/8375910_PushGroups2.png?expires=1766003400\&#x26;signature=c683ba9a537f5f61a445595354759205f7d05d3a013958409fa33d10e53b025e\&#x26;req=fSAvH8F8lYRfFb4f3HP0gBjiUrIpNNuxqoUP%2FsMKcUgdsP%2FBiZqRIbif1UoG%0Aack%3D%0A" alt="" width="800"></div>
9. Recherchez le groupe que vous souhaitez envoyer et cliquez sur Save. En cas de réussite, Push Status affiche Active.

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851187/ff3bcb4859a185c725971d13/XG0rEyG-XDWORuFFC5OnBuAAl8tUCxUnC-Kld0NoCJokuF5TFUGcUzWV_mvhwu8oB1rlI1RCg_RdNfl8d3vp41h2lbLGUnYWZJYhDPsNIx43BK16y4xlZlyyH-CQzJLAIvzS0nQqIeEWrnpXHLYUkO8?expires=1766003400\&#x26;signature=0246e57d8680e08596d6512b14df2c89c13364b4677a8339da387976b1684953\&#x26;req=fCghHsx%2FnIlYFb4f3HP0gFDQ0cgPnnmdT8g7G1F1L2o4ttgtkFgRDHzNIki%2B%0ABaM%3D%0A" alt="" width="800"></div>
10. Command étiquette alors les utilisateurs et groupes comme SCIM Managed s’ils sont importés via SCIM.

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908983529/77b17d99bdb427518624c0dd/8375910_PushGroups.png?expires=1766003400\&#x26;signature=03b70057ea0ac3881d86f24a8181488733242f8779814dd825870515992d05a8\&#x26;req=fSAvH8F9mINWFb4f3HP0gPMJ%2F1wgTqLZsR1nHZfRlffqmSaMW1oNhJjjRzd5%0ARYc%3D%0A" alt="" width="800"></div>

</details>

***

**Supprimer les utilisateurs gérés par SCIM de Command**

Lorsqu’un utilisateur géré par SCIM est désactivé dans votre fournisseur d’identité, vous pouvez supprimer l’utilisateur de Command de deux façons :

* **Supprimer l’utilisateur** – Le compte est déplacé vers la page Deleted Users, mais conserve les données historiques, les rôles et les autorisations.
* **Supprimer définitivement l’utilisateur** – Tous les rôles, justificatifs, journaux d’accès et données associées sont effacés. Si l’utilisateur est à nouveau provisionné via SCIM, Command crée un nouvel enregistrement utilisateur.

{% hint style="warning" %}
Vous devez désactiver l’utilisateur dans votre fournisseur d’identité (IdP) avant que l’une ou l’autre option de suppression ne soit disponible dans Command.
{% endhint %}

***

**Problèmes connus**

* **La mise à jour des noms d’utilisateur (e-mails) ne prend pas automatiquement effet dans Command**. Si vous devez modifier un nom d’utilisateur, annulez l’attribution de l’utilisateur à l’application SAML, puis ajoutez-le de nouveau à l’application pour que la modification prenne effet.
* **Si un nouvel utilisateur ne peut pas se connecter via SSO**, cela peut être dû au fait que le domaine de messagerie n’est pas ajouté à la configuration SSO dans le backend Verkada. Si l’e-mail de l’utilisateur est en dehors des domaines de messagerie fournis lors de la configuration du SSO, l’utilisateur ne peut pas utiliser le SSO. Si tel est la cause du problème, vous devez modifier la configuration SSO et ajouter ce domaine pour résoudre le problème.
* **Si vous rencontrez cette erreur lors du provisionnement d’utilisateurs,** *« Error while trying to push profile update for user: Bad Request. Errors reported by remote server: Invalid request »,* consultez cet [article Okta](https://support.okta.com/help/s/article/verkada-provisioning-error-error-while-trying-to-push-profile-update-for-user-bad-request-errors-reported-by-remote-server-invalid-request?language=en_US) pour obtenir les étapes de dépannage.
* **Si vous rencontrez d’autres problèmes lors de la configuration du SSO**, contactez [Assistance Verkada](/government-solutions/fr/premiers-pas/contact-verkada-support-government-solutions.md).

***

{% hint style="info" %}
**Vous préférez le voir en action ?** Consultez le [tutoriel vidéo](https://www.youtube.com/watch?v=YSMzqFwWlW4).
{% endhint %}
{% endtab %}
{% endtabs %}

***

***

## Dépannage

* **Les modifications du nom d’utilisateur ne sont pas automatiquement synchronisées avec Command.** Si vous mettez à jour l’e-mail d’un utilisateur, annulez l’attribution de l’utilisateur à l’application SAML, puis ajoutez-le de nouveau pour que la modification prenne effet.
* **Les nouveaux utilisateurs ne peuvent pas se connecter via SSO.** Cela peut se produire si le domaine de messagerie de l’utilisateur n’est pas inclus dans la configuration SSO. Si le domaine n’a pas été ajouté lors de la configuration du SSO, mettez à jour la configuration pour inclure le domaine manquant.
* **Assurez-vous d’utiliser le point de terminaison Government Solutions :**&#x20;
  * `https://saml.prod-govus-pine.verkadagov.com/saml/sso/<client-ID>`&#x20;
  * L’utilisation de points de terminaison Verkada commerciaux ne fonctionnera pas pour une configuration Government Solutions.
* Si vous rencontrez d’autres problèmes lors de la configuration du SSO, contactez [Assistance Verkada](/government-solutions/fr/premiers-pas/contact-verkada-support-government-solutions.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/government-solutions/fr/authentification-unique-sso/fournisseurs-didentite-de-solutions-gouvernementales/okta.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
