> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/government-solutions/ko/single-sign-on-sso/id/okta.md).

# Okta

Verkada Command는 Okta와 두 가지 방식으로 통합할 수 있습니다:

* 보안 어설션 마크업 언어(SAML)
* 도메인 간 ID 관리 시스템(SCIM)

**SAML** 은 인증을 처리하여 Okta가 Command에 대한 액세스를 관리할 수 있게 합니다. 이는 Okta가 이미 Microsoft Entra ID 테넌트와 통합된 다른 서비스형 소프트웨어(SaaS) 애플리케이션에 대한 액세스를 관리하는 방식과 같습니다. 즉, Command를 기존 ID 프레임워크에 통합하고 현재 정책에 따라 사용자를 승인할 수 있습니다.

**SCIM** 을 사용하면 Microsoft Entra ID의 기존 사용자 및 그룹을 활용하여 Command와 동기화할 수 있습니다. 이를 통해 현재 중앙 IdP를 유지하고 기존 사용자 및 그룹을 사용해 Command에서 권한을 구성할 수 있습니다.

{% hint style="danger" %}
Government Solutions 조직은 반드시 [사용자 지정 SAML 애플리케이션을 만들어야 합니다](#create-a-custom-saml-application) Okta에서. Government Solutions 테넌트에는 미리 만들어진 Verkada Okta 앱이 없습니다.
{% endhint %}

***

### 시작하기 전에

성공적으로 통합하려면 다음이 필요합니다:

* Okta 테넌트에 대한 관리자 액세스 권한
* 생성 [클라이언트 ID](/government-solutions/ko/single-sign-on-sso/id.md#generate-client-id)

***

{% tabs %}
{% tab title="SAML" %}

## 사용자 지정 SAML 애플리케이션 만들기

{% stepper %}
{% step %}
**애플리케이션으로 이동한 다음 앱 통합 만들기를 선택합니다.**
{% endstep %}

{% step %}
**새 앱 통합을 만들고 SAML 2.0을 선택한 다음 다음을 클릭합니다.**

<div align="left" data-with-frame="true"><figure><img src="/files/2f94226ce22cc49e3679f865f26b7bb50123f342" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**"SAML 통합 만들기" 페이지의 일반 설정에서 애플리케이션 이름을 입력하고, 필요하면 애플리케이션 로고를 추가한 다음 다음을 클릭합니다.**
{% endstep %}

{% step %}
**SAML 구성 페이지에서 다음 링크로 단일 로그인 URL 및 Audience URI(SP 엔터티 ID)를 채웁니다:**

```
https://saml.prod-govus-pine.verkadagov.com/saml/sso/<client-ID>
```

다음을 **수신자 URL 및 대상 URL로 사용** 상자를 선택합니다.

{% hint style="warning" %}
**클라이언트 ID** 는 Command 구성에서 가져와 Okta 애플리케이션에 삽입된 링크에 바꿔 넣어야 합니다.
{% endhint %}

<div align="left" data-with-frame="true"><figure><img src="/files/bfd71bba21e4dc42a921dd3f3960f57e2022862e" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**애플리케이션 사용자 이름은 Okta 사용자 이름입니다.**
{% endstep %}

{% step %}
**다음을 클릭합니다. 피드백 페이지에서 "이것은 우리가 만든 내부 앱입니다"라고 표시된 상자를 선택합니다. 마침을 클릭합니다.**

<div align="left" data-with-frame="true"><figure><img src="/files/d49e8bbdbb19cf46b69e2532119d52fb0b5e2bc2" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**속성 문 세션에서 다음과 같이 속성 매핑을 설정합니다:**

* `이메일` > `user.email`
* `이름` > `user.firstName`
* `성` > `user.lastName`

<div align="left" data-with-frame="true"><figure><img src="/files/ce67642ac04c423a9ef3b3f251edab431a156dc3" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}
{% endstepper %}

***

## 구성

{% stepper %}
{% step %}
**Okta에서 앱의 할당 탭을 선택합니다. 할당을 클릭한 다음 사람 또는 그룹을 선택하여 이 사용자들의 SSO를 활성화합니다.**
{% endstep %}

{% step %}
**앱의 로그인 탭을 선택합니다.**
{% endstep %}

{% step %}
**아래로 스크롤하여 SAML 서명 인증서로 이동한 다음 새 인증서가 없으면 새 인증서 생성하기를 클릭합니다.**
{% endstep %}

{% step %}
**인증서 오른쪽에서 작업 드롭다운을 선택하고 IdP 메타데이터 보기를 클릭합니다.**

<div align="left" data-with-frame="true"><figure><img src="/files/80d74ab29f8cc0ba707d3d978c0390cdc6bc50e4" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
**메타데이터를 마우스 오른쪽 버튼으로 클릭하고 "다른 이름으로 저장"을 선택한 다음 XML 파일로 다운로드합니다.**
{% endstep %}

{% step %}
**XML 파일을 다운로드한 후,** **Verkada Command로 돌아가** [**구성을 완료합니다**](/government-solutions/ko/single-sign-on-sso/id.md#command-configuration)**.**
{% endstep %}

{% step %}
**메타데이터 확인 섹션에서 로그인 테스트 실행을 클릭합니다.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SCIM" %}

#### Okta SCIM 통합

***

**시작하기 전에**

{% stepper %}
{% step %}
**Verkada SCIM 엔드포인트에 연결하려면 API 토큰이 필요합니다. 이 토큰은 Verkada 조직별로 고유합니다. 방법을 알아보려면** [**SCIM API 토큰을 획득하는**](/government-solutions/ko/single-sign-on-sso/id/scim.md)**.**
{% endstep %}

{% step %}
**성공적인 통합을 위해 지역에 가장 적합한 경로를 선택하세요:**

* **미국 조직의 경우**, Verkada Okta 앱 만들기의 단계를 따르세요.
  {% endstep %}
  {% endstepper %}

***

**위의 SAML 앱 만들기 섹션 탭의 단계를 따르세요**

<figure><img src="/files/245c85349e5849b407f44ae8aa1c633b6ee38cf9" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Okta 애플리케이션 생성 프로세스 때문에 SCIM을 설정할 때 SAML이 필요합니다. 이는 OKTA의 제한 사항입니다. 설정 과정에서 SSO에 잘못된 URL을 넣을 수 있지만, 이 옵션은 Command 사용자 로그인 페이지에 표시됩니다. SSO/SAML도 함께 설정하는 것이 권장됩니다.
{% endhint %}

**Verkada Okta 앱 구성**

<details>

<summary>미국 지역</summary>

1. Okta에 로그인합니다.
2. 왼쪽에서 프로비저닝 탭을 선택합니다.
3. 상단에서 일반 탭을 선택합니다:&#x20;

   1. 오른쪽 상단에서 앱 설정의 편집을 클릭합니다.
   2. SCIM 프로비저닝 활성화 상자를 선택합니다.
   3. 저장을 클릭합니다.

   <figure><img src="/files/bc6f5c0ac5e51f68e50a0fc844dd67a16a7e3d0f" alt=""><figcaption></figcaption></figure>
4. SCIM 연결에서:

   1. 새로 만든 앱의 상단에서 프로비저닝 탭을 선택합니다.
   2. SCIM 연결 설정의 편집을 클릭합니다.
   3. SCIM 커넥터 기본 URL의 경우: [https://saml.prod-govus-pine.verkadagov.com/saml/login/\<Client-ID>](https://saml.prod-govus-pine.verkadagov.com/saml/login/<Client-ID>)
   4. 사용자의 고유 식별자 필드에 userName을 입력합니다.
   5. 새 사용자 푸시, 프로필 업데이트 푸시, 그룹 푸시 상자를 선택합니다.
   6. 인증 방식 드롭다운을 클릭하고 HTTP 헤더를 선택합니다.

   <figure><img src="/files/d35690e387c7dce5a60db919ab6ee8587768f142" alt=""><figcaption></figcaption></figure>
5. 프로비저닝 탭 > 통합에서:
   1. API 통합 구성을 클릭합니다.
   2. API 통합 활성화 상자를 선택합니다.
   3. API 토큰 필드에 Command에서 생성한 API 토큰을 복사하여 붙여넣습니다.
   4. 저장을 클릭합니다.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851164/bfaea19da7bc2d70c8718f59/1Uqq8IPPIlQxHHrtgwQX2uoof53IwL43EqOj6sgOKGkL21FpMDgPKvZU4O3UR8axr9tSc0o-EfGs239SNAEqxzIKwfe8j1N5UXZPHSHo4-fH0O9vh470EhNgw2TU77d72HjC0YEJEFEkQ9gjuJM3JxM?expires=1766003400\&#x26;signature=fec9e530aff69237affe8757ddf306027fbc84c81bc5a234c9c4846d0077cf97\&#x26;req=fCghHsx%2FnIdbFb4f3HP0gOEEIFpHRoy4XZ%2Bzea%2BP76fZ9tG4Lw5cmlHZAO6w%0ASvA%3D%0A" alt="" width="800"></div>
6. 프로비저닝 탭 > 설정에서:
   1. 앱 대상으로 이동을 선택하고 편집을 클릭합니다.
   2. 사용자 만들기, 사용자 속성 업데이트, 사용자 비활성화의 활성화 상자를 선택합니다.
   3. 저장을 클릭합니다.

      <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851172/d574d2353093abe51f46555f/oEFsUMqaaEmJgSbRL43Q-r3TBLlIl1p0E0z_zu8-iNUsfnUUOM4BY2SodL6eCh99zJ6GERBJX7MCbSGsyBHMgvKnmAEaLE_R8KDIj6x1P6eTXrGJPYyALWqsNQ7q5--t4wu6RsmCY6wPsW8mQAV6ees?expires=1766003400\&#x26;signature=fc77bae6b81720fccb8f86f3570051605226a436ed4b940553c8b4046495089f\&#x26;req=fCghHsx%2FnIZdFb4f3HP0gCKBhfXRZqkUtOVsefJPDM96y22ejfZXznC1xdmM%0AdIc%3D%0A" alt="" width="800"></div>
7. 프로비저닝 탭 > 앱 대상으로 이동 섹션 > Verkada 속성 매핑에서 프로필 편집기로 이동을 클릭합니다.
8. 아래 예시와 같이 속성이 일치하는지 확인합니다. 표시된 것보다 더 많은 속성을 추가할 수 있습니다. 참고: [SCIM으로 관리되는 사용자에 속성 추가](#add-attributes-to-scim-managed-users).

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851176/a0db505658eaae5d0d626de0/PIBYFY8jXzcT7lnRd57pjtfZum9oDzyH5Rx9BiiAKmE6sJflxxQCBQL2HacJRGzZdSH_bIICRVTIt7_BrXbmiJLwyTLxPFAVEtmsQiwPb9qzNrimmTL15XZzwoU2sZivYIIFHNtrvVJDd15Zuff0Oc4?expires=1766003400\&#x26;signature=8b1b23a5e437f5e559e1ae4ed7f555efd35d8fcb36bd832b8a5fcf5c251ed4de\&#x26;req=fCghHsx%2FnIZZFb4f3HP0gGCncM16IH%2BM1u2IZJmbblnERJH2LTdehgXA1xRb%0AF%2Bk%3D%0A" alt="" width="800"></div>

</details>

***

**SCIM으로 관리되는 사용자에 대한 추가 속성**

<details>

<summary>SCIM으로 관리되는 사용자에 속성 추가(선택 사항)</summary>

Verkada와 Okta는 다음 속성을 지원합니다: `userName` (기본값), `givenName` (기본값), `familyName` (기본값), `title`, `employeeNumber`, `primaryPhone`, `department`, `organization`.

다음을 매핑하여 고유 식별자를 Command에 동기화할 수도 있습니다 **externalId** 필드에. 이를 통해 시스템 간 사용자 식별을 구분하거나 액세스 자격 증명을 고유한 사용자 참조와 동기화하는 등의 고급 사용 사례를 사용할 수 있습니다. 이 값은 데이터베이스에 저장되며 API를 통해 조회할 수 있지만, Command UI에는 표시되지 않습니다.

{% hint style="info" %}
Command에서 미국 이외 지역의 전화번호를 프로비저닝하려면 Okta 프로필의 사용자 전화번호에 국가 코드를 포함하세요.

예를 들면:

* **미국:** 123-456-7890 → **+1 123-456-7890**
* **영국:** 07123 456789 → **+44 7123 456789**

국제 형식을 사용하면 번호가 Command로 올바르게 가져와집니다.
{% endhint %}

1. **Okta에 로그인합니다.**
2. **SCIM 앱 프로필에 속성을 만듭니다.**

   1. Okta에서 **디렉터리 > 프로필 편집기로 이동합니다.**
   2. 다음을 선택합니다 **Verkada SCIM 관리 애플리케이션 사용자.**
   3. 클릭 **속성 추가** 하고, 다음에 나열된 대로 속성 세부 정보를 추가합니다 [표](#attribute-table) 아래.
   4. 클릭 **저장합니다.**

   <div align="left" data-with-frame="true"><img src="/files/b8bc9a10db81916a98de1148dc1764c03fb00622" alt="" width="800"></div>
3. **속성 매핑**

   1. 프로필 편집기에서 계속해서 **매핑.**
   2. 선택 **Okta 사용자에서 \[Your SCIM App]으로.**
   3. 드롭다운을 클릭하고 매핑할 소스 필드(예: user.nickName, employeeNumber 또는 다른 사용자 지정 필드)를 찾아 다음에 매핑합니다 `appuser` 속성.
   4. 필드 사이의 화살표를 클릭하고 **사용자 생성 및 업데이트에 매핑 적용을 선택합니다.**
   5. 클릭 **매핑을 저장합니다.**

   <div align="left" data-with-frame="true"><img src="/files/4e3fa9700b1593820bf02e79a1b6f7fb32a0ed5f" alt="" width="800"></div>
4. **속성이 채워졌는지 확인**

   1. 다음으로 이동합니다 **디렉터리 > 사람.**
   2. 사용자 프로필을 열고 매핑 중인 소스 필드(예: 닉네임)에 값이 있는지 확인합니다.
   3. 다음에서 **SCIM 앱 > 프로비저닝 탭**에서, 다음을 사용합니다 **강제 동기화** 필요하면 업데이트를 푸시합니다.

   <div align="left" data-with-frame="true"><img src="/files/58d312e97e569d696de5cce19729453653e7d7ed" alt="" width="800"></div>

{% hint style="warning" %}
다음 자격 증명 목록에서 [허용되는 카드 형식](/access-control/ko/installation/badge-reader-support/supported-card-formats.md).
{% endhint %}

</details>

<details>

<summary>SCIM으로 관리되는 사용자에 액세스 자격 증명 추가(선택 사항)</summary>

1. **Okta에 로그인합니다.**
2. **왼쪽 탐색에서 디렉터리 > 프로필 편집기를 선택합니다.**
   1. 선택 **사용자(기본값)** 를 사용자 유형으로.
   2. 클릭 **속성 추가** 하고 사용자 지정 속성을 추가합니다 [표](#attribute-table) 아래.
3. **왼쪽 탐색에서 애플리케이션을 선택하고 Verkada SCIM 관리 애플리케이션을 엽니다.**
4. **프로비저닝 탭에서 To App > 프로필 편집기로 이동을 선택합니다.**
5. **위에 나열된 속성을 동일한 Data Type, Display Name, Variable Name, Description, ENUM 값으로 정확히 사용하여 만들려면 속성 추가를 클릭합니다.**

   1. 다음을 설정합니다 **외부 네임스페이스** 모든 속성의 값을 다음으로:

   ```
   urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User
   ```

   2. 설정 **속성 유형** 을 **개인**.
   3. 클릭 **저장** 하여 속성을 추가합니다.
6. **Okta 사용자 애플리케이션의 속성을 SCIM 애플리케이션에 매핑하려면 매핑을 클릭합니다.**

   1. 선택 **Okta 사용자에서 YourSCIMApp으로** 를 상단에서 선택하고, Okta 기본 사용자에 대해 만든 사용자 지정 속성을 SCIM 애플리케이션에서 만든 속성에 매핑합니다.
   2. 클릭 **매핑 저장** 및 **지금 업데이트 적용** 하여 변경 사항을 적용합니다.

   <div align="left" data-with-frame="true"><img src="/files/402e7753bfdd8a49c74debc9dc8cfd0a0e5b3202" alt="" width="800"></div>
7. **이제 해당 속성을 모든 Okta 애플리케이션 사용자 프로필에서 사용할 수 있습니다.** 동기화가 완료되면 Command에서 액세스 > 액세스 사용자 > 사용자 프로필 > 자격 증명 아래에서 자격 증명을 볼 수 있습니다.

   <div align="left" data-with-frame="true"><img src="/files/cf5d9afcf9a6ee9f5b53c0a506f10ccbc22e964f" alt="" width="800"></div>

</details>

<details>

<summary>속성 표</summary>

다음 자격 증명 목록에서 [허용되는 카드 형식](/access-control/ko/installation/badge-reader-support/supported-card-formats.md)입니다. 모든 속성의 데이터 유형은 string입니다.

|            |                                                                              |                                                                |                                    |                                         |
| ---------- | ---------------------------------------------------------------------------- | -------------------------------------------------------------- | ---------------------------------- | --------------------------------------- |
| **표시 이름**  | **변수 이름 / 외부 이름**                                                            | **외부 네임스페이스**                                                  | **설명**                             | **ENUM**                                |
| 카드 형식      | cardFormat                                                                   | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | 액세스 자격 증명용 카드 형식                   | 선택 해제 상태로 유지                            |
| 카드 번호      | cardNumber                                                                   | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | 액세스 자격 증명용 카드 번호                   | 선택 해제 상태로 유지                            |
| 카드 번호 16진수 | cardNumberHex                                                                | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | 카드 번호의 16진수 표현                     | 선택 해제 상태로 유지                            |
| 자격 증명 상태   | credentialStatus                                                             | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | 카드 자격 증명의 상태                       | 체크박스: 활성 → 활성, 비활성화됨 → 비활성화됨, 삭제됨 → 삭제됨 |
| 시설 코드      | facilityCode                                                                 | urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User | 카드와 연결된 시설 코드                      | 선택 해제 상태로 유지                            |
| 외부 ID      | externalId                                                                   | urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User   | UI에 표시되지 않는 고객 정의 고유 ID            | 선택 해제 상태로 유지                            |
| 부서 ID      | costCenter                                                                   | urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User   | Command에서 사용자의 부서를 매핑하는 데 사용되는 식별자 | 선택 해제 상태로 유지                            |
| 직함         | title                                                                        | urn:ietf:params:scim:schemas:core:2.0:User                     | 사용자의 직함 또는 역할                      | 선택 해제 상태로 유지                            |
| 직원 번호      | employeeNumber                                                               | urn:ietf:params:scim:schemas:core:2.0:User                     | 직원 ID                              | 선택 해제 상태로 유지                            |
| 전화번호       | <p>변수 이름: phoneNumber<br></p><p>외부 이름: phoneNumbers.^\[type==work].value</p> | urn:ietf:params:scim:schemas:core:2.0:User                     | 업무용 전화번호                           | 선택 해제 상태로 유지                            |
| 부서         | department                                                                   | urn:ietf:params:scim:schemas:core:2.0:User                     | 사용자의 부서                            | 선택 해제 상태로 유지                            |
| 조직         | organization                                                                 | urn:ietf:params:scim:schemas:core:2.0:User                     | 회사 또는 조직                           | 선택 해제 상태로 유지                            |

</details>

***

**사용자 및 그룹 프로비저닝**

{% hint style="warning" %}
앱에 추가된 사용자는 자동으로 푸시되며, 그룹은 수동으로 푸시해야 합니다.
{% endhint %}

<details>

<summary>Okta 내 사용자</summary>

1. Okta에 로그인합니다.
2. 왼쪽에서 애플리케이션을 클릭하고 Verkada 앱을 클릭합니다.
3. 할당 탭을 클릭합니다.
4. 할당 드롭다운을 클릭하고 사람에게 할당을 선택합니다.
5. 앱에 프로비저닝할 사람에 대해 할당을 클릭합니다.
6. 해당 사용자의 정보를 볼 수 있습니다. 아래에서 저장 및 돌아가기를 클릭합니다.
7. 할당 페이지로 리디렉션되면 완료를 클릭합니다.

</details>

<details>

<summary>Okta 내 그룹</summary>

1. Okta에 로그인합니다.
2. 왼쪽에서 애플리케이션을 클릭하고 Verkada 앱을 클릭합니다.
3. 할당 드롭다운을 클릭하고 그룹에 할당을 선택합니다.
4. 앱에 프로비저닝할 그룹에 대해 할당을 클릭합니다.
5. 해당 그룹의 정보를 볼 수 있습니다. 아래에서 저장 및 돌아가기를 클릭합니다.
6. 할당 페이지로 리디렉션되면 완료를 클릭합니다.
7. 상단에서 그룹 푸시 탭을 선택합니다.
8. 그룹 푸시 드롭다운을 클릭하여 그룹을 찾습니다(이름 또는 규칙 기준).

   <div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908982850/0e072e940214abd86eccae78/8375910_PushGroups2.png?expires=1766003400\&#x26;signature=c683ba9a537f5f61a445595354759205f7d05d3a013958409fa33d10e53b025e\&#x26;req=fSAvH8F8lYRfFb4f3HP0gBjiUrIpNNuxqoUP%2FsMKcUgdsP%2FBiZqRIbif1UoG%0Aack%3D%0A" alt="" width="800"></div>
9. 푸시할 그룹을 찾아 저장을 클릭합니다. 성공하면 푸시 상태가 활성으로 표시됩니다.

   <div align="left" data-with-frame="true"><img src="https://verkada.intercom-attachments-7.com/i/o/886851187/ff3bcb4859a185c725971d13/XG0rEyG-XDWORuFFC5OnBuAAl8tUCxUnC-Kld0NoCJokuF5TFUGcUzWV_mvhwu8oB1rlI1RCg_RdNfl8d3vp41h2lbLGUnYWZJYhDPsNIx43BK16y4xlZlyyH-CQzJLAIvzS0nQqIeEWrnpXHLYUkO8?expires=1766003400\&#x26;signature=0246e57d8680e08596d6512b14df2c89c13364b4677a8339da387976b1684953\&#x26;req=fCghHsx%2FnIlYFb4f3HP0gFDQ0cgPnnmdT8g7G1F1L2o4ttgtkFgRDHzNIki%2B%0ABaM%3D%0A" alt="" width="800"></div>
10. 그런 다음 Command는 SCIM을 통해 가져온 사용자와 그룹에 SCIM 관리됨 태그를 지정합니다.

<div align="left" data-with-frame="true"><img src="https://downloads.intercomcdn.com/i/o/908983529/77b17d99bdb427518624c0dd/8375910_PushGroups.png?expires=1766003400\&#x26;signature=03b70057ea0ac3881d86f24a8181488733242f8779814dd825870515992d05a8\&#x26;req=fSAvH8F9mINWFb4f3HP0gPMJ%2F1wgTqLZsR1nHZfRlffqmSaMW1oNhJjjRzd5%0ARYc%3D%0A" alt="" width="800"></div>

</details>

***

**Command에서 SCIM으로 관리되는 사용자 삭제**

ID 공급자에서 SCIM으로 관리되는 사용자가 비활성화되면, 다음 두 가지 방법으로 Command에서 사용자를 제거할 수 있습니다:

* **사용자 삭제** – 계정은 삭제된 사용자 페이지로 이동하지만 기록, 역할 및 권한은 유지됩니다.
* **사용자를 영구적으로 제거** – 모든 역할, 자격 증명, 액세스 로그 및 관련 데이터가 지워집니다. 사용자가 SCIM을 통해 다시 프로비저닝되면 Command는 새 사용자 레코드를 생성합니다.

{% hint style="warning" %}
두 삭제 옵션을 Command에서 사용할 수 있으려면 먼저 ID 공급자(IdP)에서 사용자를 비활성화해야 합니다.
{% endhint %}

***

**알려진 문제**

* **사용자 이름(이메일) 업데이트는 Command에 자동으로 적용되지 않습니다**. 사용자 이름을 변경해야 하는 경우 SAML 앱에서 사용자의 할당을 해제한 다음, 변경 사항이 적용되도록 앱에 사용자를 다시 추가하세요.
* **새 사용자가 SSO로 로그인할 수 없는 경우**, Verkada 백엔드의 SSO 구성에 이메일 도메인이 추가되지 않았기 때문일 수 있습니다. SSO 설정 시 사용자의 이메일이 제공된 이메일 도메인 범위 밖에 있으면 사용자가 SSO를 사용할 수 없습니다. 이게 문제의 원인이라면 SSO 구성을 편집하고 이 도메인을 추가하여 해결해야 합니다.
* **사용자 프로비저닝 중에 이 오류가 발생하면,** *"사용자 프로필 업데이트를 푸시하는 중 오류 발생: 잘못된 요청. 원격 서버에서 보고한 오류: 잘못된 요청",* 이 [Okta 문서를](https://support.okta.com/help/s/article/verkada-provisioning-error-error-while-trying-to-push-profile-update-for-user-bad-request-errors-reported-by-remote-server-invalid-request?language=en_US) 문제 해결 단계에서 참조하세요.
* **SSO 설정에 다른 문제가 발생하면**, 다음으로 문의하세요 [Verkada 지원팀](/government-solutions/ko/getting-started/contact-verkada-support-government-solutions.md).

***

{% hint style="info" %}
**작동하는 모습을 보고 싶으신가요?** 다음을 확인하세요 [동영상 튜토리얼](https://www.youtube.com/watch?v=YSMzqFwWlW4).
{% endhint %}
{% endtab %}
{% endtabs %}

***

***

## 문제 해결

* **사용자 이름 변경은 Command와 자동으로 동기화되지 않습니다.** 사용자의 이메일을 업데이트한 경우, 변경 사항이 적용되도록 SAML 앱에서 사용자의 할당을 해제한 다음 다시 추가하세요.
* **새 사용자는 SSO를 통해 로그인할 수 없습니다.** 사용자의 이메일 도메인이 SSO 구성에 포함되지 않았을 때 발생할 수 있습니다. SSO 설정 시 도메인을 추가하지 않았다면, 구성에서 누락된 도메인을 포함하도록 업데이트하세요.
* **정부 솔루션 엔드포인트를 사용하고 있는지 확인하세요:**&#x20;
  * `https://saml.prod-govus-pine.verkadagov.com/saml/sso/<client-ID>`&#x20;
  * 상용 Verkada 엔드포인트를 사용하면 Government Solutions 구성에서 작동하지 않습니다.
* SSO 설정에 다른 문제가 발생하면, 다음으로 문의하세요 [Verkada 지원팀](/government-solutions/ko/getting-started/contact-verkada-support-government-solutions.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/government-solutions/ko/single-sign-on-sso/id/okta.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
