> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/government-solutions/ja/shingurusainonsso/kesoryshonnoidpurobaida/okta.md).

# Okta

Verkada Command は Okta と 2 つの方法で統合できます:

* セキュリティ・アサーション・マークアップ言語 (SAML)
* クロスドメイン ID 管理システム (SCIM)

**SAML** 認証を処理し、Okta が Command へのアクセスを管理できるようにします。これは、Microsoft Entra ID テナントにすでに統合されている他の Software-as-a-Service (SaaS) アプリケーションへのアクセスを管理するのと同じです。つまり、Command を既存の ID 基盤に統合し、現在のポリシーに沿ってユーザーを承認できます。

**SCIM** Microsoft Entra ID にある既存のユーザーとグループを活用し、Command と同期できます。これにより、現在の中央 IdP を維持し、既存のユーザーとグループを使用して Command の権限を構成できます。

{% hint style="danger" %}
Government Solutions の組織は [カスタム SAML アプリケーションを作成する](#create-a-custom-saml-application) 必要があります。Government Solutions テナントで使用できる事前構築済みの Verkada Okta アプリはありません。
{% endhint %}

***

### 始める前に

統合を成功させるには、次のものを用意してください:

* Okta テナントへの管理者アクセス権
* 次を生成する [client-ID](/government-solutions/ja/shingurusainonsso/kesoryshonnoidpurobaida.md#generate-client-id)

***

{% tabs %}
{% tab title="SAML" %}

## カスタム SAML アプリケーションを作成する

{% stepper %}
{% step %}
**Applications に移動し、Create App Integration を選択します。**
{% endstep %}

{% step %}
**新しいアプリ統合を作成し、SAML 2.0 を選択して \[次へ] をクリックします。**

<div align="left" data-with-frame="true"><figure><img src="/files/902008d25e0d337586e9d9b18df5126f14800667" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**「Create a SAML integration」ページの \[General Settings] で、アプリケーション名を入力し、必要に応じてアプリケーションのロゴを追加してから、\[次へ] をクリックします。**
{% endstep %}

{% step %}
**SAML の設定ページで、\[Single Sign-On URL] と \[Audience URI (SP Entity ID)] に次のリンクを入力します:**

```
https://saml.prod-govus-pine.verkadagov.com/saml/sso/<client-ID>
```

次の **Recipient URL と Destination URL にこれを使用する** ボックス。

{% hint style="warning" %}
**クライアント ID** は Command の設定から取得し、Okta アプリケーションに挿入したリンク内の値と置き換えます。
{% endhint %}

<div align="left" data-with-frame="true"><figure><img src="/files/cd0d2451f34b617980d9ba714aad3f06858bc95b" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**アプリケーションのユーザー名は Okta のユーザー名です。**
{% endstep %}

{% step %}
**\[次へ] をクリックします。フィードバック ページで、「This is an internal app that we have created」と表示されたボックスにチェックを入れます。\[完了] をクリックします。**

<div align="left" data-with-frame="true"><figure><img src="/files/0d267236374e794df9c38e22ded96fac17d944ce" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**属性ステートメント セクションで、次のように属性のマッピングを設定します:**

* `email` > `user.email`
* `firstName` > `user.firstName`
* `lastName` > `user.lastName`

<div align="left" data-with-frame="true"><figure><img src="/files/228ab48acb0d7e0fef378647e0e771755553e6a3" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}
{% endstepper %}

***

## 設定

{% stepper %}
{% step %}
**Okta で、アプリの \[Assignments] タブを選択します。\[Assign] をクリックし、\[People] または \[Groups] を選択して、これらのユーザーに SSO を有効にします。**
{% endstep %}

{% step %}
**アプリの \[Sign On] タブを選択します。**
{% endstep %}

{% step %}
**下にスクロールして \[SAML Signing Certificates] を表示し、新しい証明書がない場合は \[Generate new certificate] をクリックします。**
{% endstep %}

{% step %}
**証明書の右側で \[Actions] ドロップダウンを選択し、\[View IdP metadata] をクリックします。**

<div align="left" data-with-frame="true"><figure><img src="/files/52d896d08c1b39f3bfaef649b9b936ad1ee53540" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**メタデータを右クリックし、\[Save As] を選択して XML ファイルとしてダウンロードします。**
{% endstep %}

{% step %}
**XML ファイルをダウンロードした後、** **Verkada Command に戻って** [**設定を完了します**](/government-solutions/ja/shingurusainonsso/kesoryshonnoidpurobaida.md#command-configuration)**.**
{% endstep %}

{% step %}
**Verify Metadata セクションで、\[Run Login Test] をクリックします。**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SCIM" %}

#### Okta SCIM 統合

***

**始める前に**

{% stepper %}
{% step %}
**Verkada SCIM エンドポイントに接続するには API トークンが必要です。このトークンは各 Verkada 組織で一意です。方法を確認するには** [**SCIM API トークンを取得する**](/government-solutions/ja/shingurusainonsso/kesoryshonnoidpurobaida/scimtkun.md)**.**
{% endstep %}

{% step %}
**統合を成功させるには、お住まいの地域に最適な手順を選択してください:**

* **米国の組織の場合**、Create a Verkada Okta app の手順に従います。
  {% endstep %}
  {% endstepper %}

***

**上記の SAML Create an Okta App セクション タブの手順に従います**

<figure><img src="/files/696349a61a83720a787ef59152682ffa1bac9e49" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
OKTA アプリケーションの作成プロセスの都合上、SCIM を設定する際には SAML が必要です。これは OKTA の制限です。セットアップ中は SSO 用に無効な URL を指定できますが、このオプションは Command のユーザーログイン ページに表示されます。SSO/SAML も設定することをおすすめします。
{% endhint %}

**Verkada Okta アプリを構成する**

<details>

<summary>米国リージョン</summary>

1. Okta にログインします。
2. 左側で \[Provisioning] タブを選択します。
3. 上部で \[General] タブを選択します:&#x20;

   1. 右上で、アプリの \[App Settings] の \[Edit] をクリックします。
   2. \[Enable SCIM provisioning] ボックスにチェックを入れます。
   3. \[Save] をクリックします。

   <figure><img src="/files/0e7dee9c60bbfce74e6d7e2bbcfbc40e90d66dc8" alt=""><figcaption></figcaption></figure>
4. \[SCIM Connection] で:

   1. 新しく作成したアプリの上部で、\[Provisioning] タブを選択します。
   2. \[SCIM Connection] 設定の \[Edit] をクリックします。
   3. \[SCIM connector base URL] には: [https://saml.prod-govus-pine.verkadagov.com/saml/login/\<Client-ID>](https://saml.prod-govus-pine.verkadagov.com/saml/login/<Client-ID>)
   4. ユーザーの一意の識別子フィールドには userName を入力します。
   5. \[Push New Users]、\[Push Profile Updates]、\[Push Groups] の各ボックスにチェックを入れます。
   6. \[Authentication Mode] ドロップダウンをクリックし、\[HTTP Header] を選択します。

   <figure><img src="/files/5ab38eb7e88209c1da968e72acb9523611f57199" alt=""><figcaption></figcaption></figure>
5. \[Provisioning] タブ > \[Integration] で:
   1. \[Configure API Integration] をクリックします。
   2. \[Enable API integration] ボックスにチェックを入れます。
   3. \[API Token] フィールドに、Command で生成された API トークンをコピーして貼り付けます。
   4. \[Save] をクリックします。

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851164/bfaea19da7bc2d70c8718f59/1Uqq8IPPIlQxHHrtgwQX2uoof53IwL43EqOj6sgOKGkL21FpMDgPKvZU4O3UR8axr9tSc0o-EfGs239SNAEqxzIKwfe8j1N5UXZPHSHo4-fH0O9vh470EhNgw2TU77d72HjC0YEJEFEkQ9gjuJM3JxM?expires=1766003400\&#x26;signature=fec9e530aff69237affe8757ddf306027fbc84c81bc5a234c9c4846d0077cf97\&#x26;req=fCghHsx%2FnIdbFb4f3HP0gOEEIFpHRoy4XZ%2Bzea%2BP76fZ9tG4Lw5cmlHZAO6w%0ASvA%3D%0A" alt="" width="800"></div>
6. \[Provisioning] タブ > \[Settings] で:
   1. \[To App] を選択し、\[Edit] をクリックします。
   2. \[Create Users]、\[Update User Attributes]、\[Deactivate Users] の \[Enable] ボックスにチェックを入れます。
   3. \[Save] をクリックします。

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851172/d574d2353093abe51f46555f/oEFsUMqaaEmJgSbRL43Q-r3TBLlIl1p0E0z_zu8-iNUsfnUUOM4BY2SodL6eCh99zJ6GERBJX7MCbSGsyBHMgvKnmAEaLE_R8KDIj6x1P6eTXrGJPYyALWqsNQ7q5--t4wu6RsmCY6wPsW8mQAV6ees?expires=1766003400\&#x26;signature=fc77bae6b81720fccb8f86f3570051605226a436ed4b940553c8b4046495089f\&#x26;req=fCghHsx%2FnIZdFb4f3HP0gCKBhfXRZqkUtOVsefJPDM96y22ejfZXznC1xdmM%0AdIc%3D%0A" alt="" width="800"></div>
7. \[Provisioning] タブ > \[To App] セクション > \[Verkada Attribute Mappings] で、\[Go to Profile Editor] をクリックします。
8. 以下の例に示すように、属性が一致していることを確認します。表示されているもの以外の属性を追加できます。参照してください [SCIM 管理ユーザーに属性を追加する](#add-attributes-to-scim-managed-users).

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851176/a0db505658eaae5d0d626de0/PIBYFY8jXzcT7lnRd57pjtfZum9oDzyH5Rx9BiiAKmE6sJflxxQCBQL2HacJRGzZdSH_bIICRVTIt7_BrXbmiJLwyTLxPFAVEtmsQiwPb9qzNrimmTL15XZzwoU2sZivYIIFHNtrvVJDd15Zuff0Oc4?expires=1766003400\&#x26;signature=8b1b23a5e437f5e559e1ae4ed7f555efd35d8fcb36bd832b8a5fcf5c251ed4de\&#x26;req=fCghHsx%2FnIZZFb4f3HP0gGCncM16IH%2BM1u2IZJmbblnERJH2LTdehgXA1xRb%0AF%2Bk%3D%0A" alt="" width="800"></div>

</details>

***

**SCIM 管理ユーザーに追加属性を追加する**

<details>

<summary>SCIM 管理ユーザーに属性を追加する（オプション）</summary>

Verkada と Okta は次の属性をサポートしています: `userName` (デフォルト), `givenName` (デフォルト), `familyName` (デフォルト), `title`, `employeeNumber`, `primaryPhone`, `department`, `組織`.

また、次にマッピングすることで、固有の識別子を Command に同期することもできます: **externalId** フィールド。これにより、システム間でユーザーを識別するなどの高度なユースケースや、アクセス資格情報を固有のユーザー参照に同期することができます。この値はデータベースに保存され、API で照会できますが、Command の UI には表示されません。

{% hint style="info" %}
Command で米国以外の電話番号をプロビジョニングするには、Okta プロファイルのユーザーの電話番号に国番号を含めます。

例えば:

* **米国:** 123-456-7890 → **+1 123-456-7890**
* **英国:** 07123 456789 → **+44 7123 456789**

国際形式を使用すると、その番号が Command に正しくインポートされます。
{% endhint %}

1. **Okta にログインします。**
2. **SCIM アプリのプロファイルで属性を作成します。**

   1. Okta で、次に移動します: **Directory > Profile Editor.**
   2. 次を選択します: **Verkada SCIM 管理アプリケーションのユーザー。**
   3. 次をクリックします: **属性を追加** そして、次に一覧表示されている属性の詳細を追加します [表](#attribute-table) 以下。
   4. 次をクリックします: **保存します。**

   <div align="left" data-with-frame="true"><img src="/files/5ec037c42992d1cc8447f52cb5c28428fb350cff" alt="" width="800"></div>
3. **属性をマッピングする**

   1. Profile Editor のまま、次をクリックします: **マッピング。**
   2. 選択します **Okta User to \[Your SCIM App].**
   3. ドロップダウンをクリックし、マッピングしたいソース フィールド（例: user.nickName、employeeNumber、または他のカスタム フィールド）を見つけ、次にマッピングします: `appuser` 属性。
   4. フィールド間の矢印をクリックし、次を選択します: **ユーザーの作成時と更新時にマッピングを適用する。**
   5. 次をクリックします: **マッピングを保存します。**

   <div align="left" data-with-frame="true"><img src="/files/ff4e8f418954628fb1ae0e8172b652ca9a571637" alt="" width="800"></div>
4. **属性が入力されていることを確認する**

   1. 次に移動します: **Directory > People.**
   2. ユーザープロファイルを開き、マッピング元のソース フィールド（例: Nickname）に値があることを確認します。
   3. 次から **SCIM App > Provisioning タブ**、次を使用します: **Force Sync** 必要に応じて更新をプッシュします。

   <div align="left" data-with-frame="true"><img src="/files/ea1a80f48e9eb05885621568a69fad15ed890f9c" alt="" width="800"></div>

{% hint style="warning" %}
次の資格情報リストを参照して、 [使用可能なカード形式の一覧を確認してください](/access-control/ja/insutru/badge-reader-support/supported-card-formats.md).
{% endhint %}

</details>

<details>

<summary>SCIM 管理ユーザーにアクセス資格情報を追加する（オプション）</summary>

1. **Okta にログインします。**
2. **左側のナビゲーションで、Directory > Profile Editor を選択します。**
   1. 次を選択します **User (default)** をユーザー タイプとして指定します。
   2. 次をクリックします: **属性を追加** そして、次のカスタム属性を追加します [表](#attribute-table) 以下。
3. **左側のナビゲーションで、Applications を選択し、Verkada SCIM 管理アプリケーションを開きます。**
4. **\[Provisioning] タブで、\[To App] > \[Go to Profile Editor] を選択します。**
5. **\[Add Attribute] をクリックして、上記に一覧表示されている属性を、Data Type、Display Name、Variable Name、Description、ENUM の値をまったく同じにして作成します。**

   1. 次を設定します: **External namespace** すべての属性の値を次のように:

   ```
   urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User
   ```

   2. 次を設定します: **属性タイプ** を **個人**.
   3. 次をクリックします: **保存して** 属性を追加します。
6. **Okta User アプリケーションの属性を SCIM アプリケーションにマッピングするには、\[Mappings] をクリックします。**

   1. 次を選択します **Okta User to YourSCIMApp** を上部で選択し、Okta Default User 用に作成したカスタム属性を、SCIM アプリケーションで作成したものにマッピングします。
   2. 次をクリックします: **マッピングを保存し** 、 **今すぐ更新を適用** して、変更を適用します。

   <div align="left" data-with-frame="true"><img src="/files/3e64159a3ba1891a7a459919c67144e76a8f5f56" alt="" width="800"></div>
7. **これで、これらの属性はすべての Okta アプリケーションのユーザープロファイルで使用できるようになります。** 同期後、Command の Access > Access Users > User Profile > Credentials で資格情報を確認できます。

   <div align="left" data-with-frame="true"><img src="/files/615688dc21085fa0ca64fb3a41645773106ebd26" alt="" width="800"></div>

</details>

<details>

<summary>属性テーブル</summary>

次の資格情報リストを参照して、 [使用可能なカード形式の一覧を確認してください](/access-control/ja/insutru/badge-reader-support/supported-card-formats.md)。すべての属性のデータ型は string になります。

|             |                                                                          |                                                                |                                    |                                                                       |
| ----------- | ------------------------------------------------------------------------ | -------------------------------------------------------------- | ---------------------------------- | --------------------------------------------------------------------- |
| **表示名**     | **変数名 / 外部名**                                                            | **外部名前空間**                                                     | **説明**                             | **ENUM**                                                              |
| カード形式       | cardFormat                                                               | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | アクセス資格情報のカード形式                     | チェックを外したままにします                                                        |
| カード番号       | cardNumber                                                               | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | アクセス資格情報のカード番号                     | チェックを外したままにします                                                        |
| カード番号の16進数  | cardNumberHex                                                            | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | カード番号の16進表現                        | チェックを外したままにします                                                        |
| 資格情報ステータス   | credentialStatus                                                         | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | カード資格情報の状態                         | チェックボックス: active → active、deactivated → deactivated、deleted → deleted |
| 施設コード       | facilityCode                                                             | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | カードに関連付けられた施設コード                   | チェックを外したままにします                                                        |
| 外部 ID       | externalId                                                               | urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User   | 顧客定義の一意 ID。UI には表示されません            | チェックを外したままにします                                                        |
| 部署 ID       | costCenter                                                               | urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User   | Command でユーザーの部署をマッピングするために使用する識別子 | チェックを外したままにします                                                        |
| 役職          | title                                                                    | urn:ietf:params:scim:schemas:core:2.0:User                     | ユーザーの役職または役割                       | チェックを外したままにします                                                        |
| 社員番号        | employeeNumber                                                           | urn:ietf:params:scim:schemas:core:2.0:User                     | 社員 ID                              | チェックを外したままにします                                                        |
| 電話番号        | <p>変数名: phoneNumber<br></p><p>外部名: phoneNumbers.^\[type==work].value</p> | urn:ietf:params:scim:schemas:core:2.0:User                     | 勤務先電話番号                            | チェックを外したままにします                                                        |
| 部署          | department                                                               | urn:ietf:params:scim:schemas:core:2.0:User                     | ユーザーの部署                            | チェックを外したままにします                                                        |
| オーガナイゼーション' | 組織                                                                       | urn:ietf:params:scim:schemas:core:2.0:User                     | 会社または組織                            | チェックを外したままにします                                                        |

</details>

***

**ユーザーとグループをプロビジョニングする**

{% hint style="warning" %}
アプリに追加されたユーザーは自動的にプッシュされます。グループは手動でプッシュする必要があります。
{% endhint %}

<details>

<summary>Okta 内のユーザー</summary>

1. Okta にログインします。
2. 左側で \[Applications] をクリックし、Verkada アプリをクリックします。
3. \[Assignments] タブをクリックします。
4. \[Assign] ドロップダウンをクリックし、\[Assign to People] を選択します。
5. アプリにプロビジョニングしたいユーザーの \[Assign] をクリックします。
6. そのユーザーの情報が表示されます。下部で \[Save and Go Back] をクリックします。
7. Assign ページにリダイレクトされたら、\[Done] をクリックします。

</details>

<details>

<summary>Okta 内のグループ</summary>

1. Okta にログインします。
2. 左側で \[Applications] をクリックし、Verkada アプリをクリックします。
3. \[Assign] ドロップダウンをクリックし、\[Assign to Groups] を選択します。
4. アプリにプロビジョニングしたいグループの \[Assign] をクリックします。
5. そのグループの情報が表示されます。下部で \[Save and Go Back] をクリックします。
6. Assign ページにリダイレクトされたら、\[Done] をクリックします。
7. 上部で \[Push Groups] タブを選択します。
8. \[Push Groups] ドロップダウンをクリックして、グループを名前またはルールで検索します。

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908982850/0e072e940214abd86eccae78/8375910_PushGroups2.png?expires=1766003400\&#x26;signature=c683ba9a537f5f61a445595354759205f7d05d3a013958409fa33d10e53b025e\&#x26;req=fSAvH8F8lYRfFb4f3HP0gBjiUrIpNNuxqoUP%2FsMKcUgdsP%2FBiZqRIbif1UoG%0Aack%3D%0A" alt="" width="800"></div>
9. プッシュするグループを見つけて \[Save] をクリックします。成功すると \[Push Status] に Active と表示されます。

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851187/ff3bcb4859a185c725971d13/XG0rEyG-XDWORuFFC5OnBuAAl8tUCxUnC-Kld0NoCJokuF5TFUGcUzWV_mvhwu8oB1rlI1RCg_RdNfl8d3vp41h2lbLGUnYWZJYhDPsNIx43BK16y4xlZlyyH-CQzJLAIvzS0nQqIeEWrnpXHLYUkO8?expires=1766003400\&#x26;signature=0246e57d8680e08596d6512b14df2c89c13364b4677a8339da387976b1684953\&#x26;req=fCghHsx%2FnIlYFb4f3HP0gFDQ0cgPnnmdT8g7G1F1L2o4ttgtkFgRDHzNIki%2B%0ABaM%3D%0A" alt="" width="800"></div>
10. その後、SCIM 経由で取り込まれたユーザーとグループには、Command が SCIM Managed のタグを付けます。

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908983529/77b17d99bdb427518624c0dd/8375910_PushGroups.png?expires=1766003400\&#x26;signature=03b70057ea0ac3881d86f24a8181488733242f8779814dd825870515992d05a8\&#x26;req=fSAvH8F9mINWFb4f3HP0gPMJ%2F1wgTqLZsR1nHZfRlffqmSaMW1oNhJjjRzd5%0ARYc%3D%0A" alt="" width="800"></div>

</details>

***

**Command から SCIM 管理ユーザーを削除する**

SCIM 管理ユーザーが IDプロバイダ で無効化された場合、Command からそのユーザーを 2 つの方法で削除できます:

* **ユーザーを削除する** — アカウントは Deleted Users ページに移動しますが、履歴記録、ロール、権限は保持されます。
* **ユーザーを完全に削除する** — すべてのロール、資格情報、アクセス ログ、および関連データは削除されます。ユーザーが SCIM 経由で再プロビジョニングされると、Command は新しいユーザーの録画を作成します。

{% hint style="warning" %}
いずれの削除オプションも Command で利用できるようになる前に、IDプロバイダ (IdP) でユーザーを無効化する必要があります。
{% endhint %}

***

**既知の問題**

* **ユーザー名（メールアドレス）を更新しても、Command に自動的には反映されません**。ユーザー名を変更する必要がある場合は、そのユーザーを SAML アプリから割り当て解除し、変更を反映させるために再度アプリに追加します。
* **新しいユーザーが SSO でログインできない場合**、Verkada のバックエンドで SSO 構成にメールドメインが追加されていないことが原因の可能性があります。SSO の設定時にユーザーのメールアドレスが提供されたメールドメインの外にある場合、そのユーザーは SSO を使用できなくなります。これが原因の場合は、SSO 構成を編集し、このドメインを追加して問題を解決する必要があります。
* **ユーザーのプロビジョニング中にこのエラーが発生した場合、** *「ユーザーのプロフィール更新をプッシュしようとしてエラーが発生しました: Bad Request. リモート サーバーから報告されたエラー: Invalid request」,* こちらを参照してください [Okta の記事](https://support.okta.com/help/s/article/verkada-provisioning-error-error-while-trying-to-push-profile-update-for-user-bad-request-errors-reported-by-remote-server-invalid-request?language=en_US) トラブルシューティング手順
* **SSO のセットアップで他に問題が発生した場合**、 [Verkadaサポート](/government-solutions/ja/hajimeni/contact-verkada-support-government-solutions.md).

***

{% hint style="info" %}
**実際の動作をご覧になりますか？** 次をご覧ください: [動画チュートリアル](https://www.youtube.com/watch?v=YSMzqFwWlW4).
{% endhint %}
{% endtab %}
{% endtabs %}

***

***

## トラブルシューティング

* **ユーザー名の変更は Command と自動的に同期されません。** ユーザーのメールアドレスを更新した場合は、そのユーザーを SAML アプリから割り当て解除し、変更を反映させるために再度追加します。
* **新しいユーザーは SSO でサインインできません。** これは、ユーザーのメールドメインが SSO 構成に含まれていない場合に発生することがあります。SSO の設定時にそのドメインが追加されていなかった場合は、設定を更新して不足しているドメインを含めてください。
* **Government Solutions エンドポイントを使用していることを確認してください:**&#x20;
  * `https://saml.prod-govus-pine.verkadagov.com/saml/sso/<client-ID>`&#x20;
  * 商用の Verkada エンドポイントは Government Solutions の構成では機能しません。
* SSO のセットアップで他に問題が発生した場合は、 [Verkadaサポート](/government-solutions/ja/hajimeni/contact-verkada-support-government-solutions.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/government-solutions/ja/shingurusainonsso/kesoryshonnoidpurobaida/okta.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
