> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/government-solutions/ko/sso/id/microsoft-entra-id-saml-integration-government-solutions.md).

# Microsoft Entra ID SAML 통합

Verkada Command는 Microsoft Entra ID와 두 가지 방식으로 통합할 수 있습니다:

* 보안 어설션 마크업 언어(SAML)
* 도메인 간 ID 관리 시스템(SCIM)

**SAML** 인증을 처리하여 Microsoft Entra ID가 Command에 대한 액세스를 관리할 수 있게 합니다. 이는 Microsoft Entra ID 테넌트에 이미 통합된 다른 SaaS(Software-as-a-Service) 애플리케이션의 액세스를 관리하는 방식과 같습니다. 따라서 Command를 기존 ID 프레임워크에 통합하고 현재 정책에 따라 사용자를 승인할 수 있습니다.

**SCIM** Microsoft Entra ID의 기존 사용자와 그룹을 활용하여 Command와 동기화할 수 있습니다. 이를 통해 현재의 중앙 IdP를 유지하고 기존 사용자와 그룹을 사용하여 Command에서 권한을 구성할 수 있습니다.

***

### 시작하기 전에

성공적인 통합을 위해 다음이 준비되어 있는지 확인하세요:

* Microsoft Entra ID 테넌트에 대한 관리자 액세스 권한
* 생성 [클라이언트 ID](/government-solutions/ko/sso/id.md#generate-client-id)

***

{% tabs %}
{% tab title="SAML" %}

## Microsoft Entra ID에서 SAML 설정

Verkada Command는 Microsoft Entra ID 마켓플레이스의 갤러리 애플리케이션으로 제공되며 Microsoft Entra ID Free, P1, P2 라이선스와 함께 사용할 수 있습니다.

{% stepper %}
{% step %}
**Microsoft Entra ID 디렉터리에 Verkada Command를 엔터프라이즈 애플리케이션으로 추가합니다: Microsoft Entra ID 개요 페이지로 이동하여 Enterprise applications를 선택합니다.**

<div align="left" data-with-frame="true"><img src="/files/51f71b1155d39101d4ec18f1fbf963942b7a1b67" alt="" width="563"></div>
{% endstep %}

{% step %}
**페이지 상단에서 New Application을 선택하고 Verkada Command를 검색합니다.**
{% endstep %}

{% step %}
**Verkada Command를 선택하고 Create를 클릭합니다.&#x20;*****애플리케이션을 다음에 추가하는 데 몇 분 정도 걸릴 수 있으니 잠시 기다리세요*****&#x20;Microsoft Entra ID&#x20;*****테넌트*****.**

<div align="left" data-with-frame="true"><img src="/files/21ec5bf7aaa01b285ee4bf0568c004b66e64177b" alt="" width="563"></div>

페이지가 새로 고쳐지면 아래와 비슷한 메뉴가 표시됩니다.\
​
{% endstep %}

{% step %}
**Set up single sign-on에서 Get started를 클릭합니다.**

<div align="left" data-with-frame="true"><img src="/files/687685156abb68f28c708b62c5a862773dfa8663" alt="" width="389"></div>
{% endstep %}

{% step %}
**단일 로그인 방법으로 SAML을 선택합니다.**

<div align="left" data-with-frame="true"><img src="/files/eaed295d10d80a8843de8404346c913e5fad4190" alt="" width="563"></div>
{% endstep %}

{% step %}
**필요한 경우 Edit를 클릭하여 SAML 연결을 추가로 구성합니다.**
{% endstep %}

{% step %}
**다음 필드를 구성합니다. Microsoft Entra ID에 추가하기 전에 각 URL 끝에 클라이언트 ID를 추가해야 합니다. 참고 아래의 예를 확인하세요.**

a. 다음 항목의 경우 **식별자**: [https://saml.prod-govus-pine.verkadagov.com/saml/sso](https://saml.prod-govus-pine.verkadagov.com/saml/sso/)\
b. 다음 항목의 경우 **회신 URL**: <https://saml.prod-govus-pine.verkadagov.com/saml/sso>\
c. 다음 항목의 경우 **로그인 URL**: <https://saml.prod-govus-pine.verkadagov.com/saml/login>
{% endstep %}

{% step %}
**저장**
{% endstep %}

{% step %}
**Attributes & Claims에서 Edit를 클릭하여 다음 속성과 일치시키세요:**

<div align="left" data-with-frame="true"><img src="/files/f83b6e9b762b4900b5e3a6a5ce103c36285dcded" alt=""></div>

{% hint style="warning" %}
이메일에 다른 원본 속성을 사용하는 경우, 사용하려는 원본 속성에 따라 속성을 구성하세요.
{% endhint %}
{% endstep %}

{% step %}
**SAML Signing Certificate > Federation Metadata XML에서 Download를 클릭합니다. Command에 업로드할 XML 파일을 저장합니다.**

<div align="left" data-with-frame="true"><img src="/files/f0dec01fe95ac846792f5bb9bf4e72437f2d454d" alt=""></div>

{% hint style="info" %}
다음에 표시되는 대화 상자에는 통합이 완료된 후 사용할 수 있는 도구가 포함됩니다.
{% endhint %}
{% endstep %}

{% step %}
**Verkada Command로 계속 진행하여** [**구성을 완료합니다**](/government-solutions/ko/sso/id.md#command-configuration)**.**
{% endstep %}
{% endstepper %}

***

### Microsoft Entra ID에서 SAML 연결 테스트

{% stepper %}
{% step %}
**Command에 XML 메타데이터 파일을 업로드한 후, Microsoft Entra ID 계정에서 Test를 클릭하여 통합을 확인합니다. 이 작업은 Command 계정이 있는 모든 사용자에게 조직에 참여하라는 알림을 보냅니다.**

<div align="left" data-with-frame="true"><img src="/files/ee3cee37d7e279d9112bb8ff1264d4a1a24ed9b8" alt="" width="563"></div>
{% endstep %}

{% step %}
**Sign in as current user로 로그인합니다. 모든 것이 올바르게 설정되었다면 Command 플랫폼으로 리디렉션되어야 합니다.**
{% endstep %}

{% step %}
**단일 로그인으로 로그인하여 Command에 대한 액세스를 확인합니다.**
{% endstep %}
{% endstepper %}

{% hint style="warning" %}
현재 Microsoft Entra ID는 앱 액세스에 대한 중첩 그룹을 지원하지 않습니다. 할당하려면 모든 사용자가 그룹의 직접 구성원이어야 합니다.
{% endhint %}

***

### 모바일 애플리케이션으로 로그인

{% hint style="info" %}
Android 및 iOS Command 앱은 SAML 기반 로그인을 지원합니다.
{% endhint %}

{% stepper %}
{% step %}
**Command 앱을 엽니다.**
{% endstep %}

{% step %}
**이메일 주소 필드에 이메일을 입력하고 Next를 클릭합니다.**
{% endstep %}

{% step %}
**로그인 프로세스를 완료하기 위해 IdP(Microsoft Entra ID)로 리디렉션되어야 합니다.**
{% endstep %}
{% endstepper %}
{% endtab %}

{% tab title="SCIM" %}

#### Microsoft Entra ID SCIM 통합

Verkada Command는 자동 사용자 및 그룹 프로비저닝을 위해 도메인 간 ID 관리 시스템(SCIM)을 사용하여 Microsoft Entra ID와 통합됩니다.

SCIM은 Microsoft Entra ID의 사용자와 그룹을 Command로 직접 동기화합니다. 이를 통해 다음이 가능합니다:

* Microsoft Entra ID를 중앙 IdP로 유지합니다.
* Entra ID에서 변경 사항이 발생할 때 Command의 사용자와 그룹을 자동으로 업데이트합니다.
* 기존 ID 구조를 사용하여 Command에서 권한을 할당하고 관리합니다.

{% hint style="info" %}
조직에서 SCIM을 사용하는 경우 전화번호는 SCIM을 통해서만 프로비저닝할 수 있습니다. Command에서 직접 전화번호를 편집할 수 없습니다.
{% endhint %}

***

**Microsoft Entra ID 구성에서 SCIM**

Microsoft Entra ID에서 SCIM을 구성하기 전에 Command에서 비밀 토큰을 생성해야 합니다.

{% stepper %}
{% step %}
**Verkada Command에서 All Products > Admin으로 이동합니다.**
{% endstep %}

{% step %}
**Org Settings에서 Login & Access & Logs > SCIM Users Provisioning을 선택합니다.**
{% endstep %}

{% step %}
**Add Domain을 클릭하고 SCIM에 사용할 모든 관련 이메일 도메인을 입력합니다.**

이렇게 하면 SCIM 토큰이 생성됩니다, **한 번만 볼 수 있습니다.**

a. 클릭 **복사** 하고 나중에 구성에 사용할 수 있도록 토큰을 안전한 위치에 저장합니다.\
b. 클릭 [**새로 고침**](broken://pages/6fbcbf68e6aaf0ff6e921b4b340dbc4019baec35) 토큰을 복사하지 않았거나 표시되지 않는 경우 새 토큰을 생성합니다.
{% endstep %}

{% step %}
**Microsoft Entra ID 홈 페이지에서 Enterprise applications > New application > Create your own application을 선택합니다.**
{% endstep %}

{% step %}
**Create your own application 측면 패널에서 애플리케이션 이름을 입력하고 non-gallery 애플리케이션을 선택한 후 Create를 클릭합니다.**

<div align="left" data-with-frame="true"><img src="/files/c497700bd00b083ccc7d776df7e2151e2bebf16e" alt="" width="638"></div>
{% endstep %}

{% step %}
**Provision User Accounts에서 Get started를 클릭합니다.**

<div align="left" data-with-frame="true"><img src="/files/817532f6d5f2c3a277eef0ab2efa3393b4d887b9" alt="" width="380"></div>
{% endstep %}

{% step %}
**Manage > Provisioning을 선택합니다.**
{% endstep %}

{% step %}
**프로비저닝 페이지에서:**

1. Provisioning Mode를 Automatic으로 설정합니다.
2. 미국 조직의 Tenant URL을 설정합니다: <https://vprovision.prod-govus-pine.verkadagov.com/scim>

{% hint style="warning" %}
해당 지역이 어디인지 확인하려면, [Verkada용으로 조직이 생성된 위치를 참고하세요](broken://pages/a46425d9692704f0b5c48104807e76a69d211261).
{% endhint %}

f. SCIM *토큰* Verkada Command(2단계)에서 생성된 값을 비밀 토큰으로 사용합니다.

<div align="left" data-with-frame="true"><img src="/files/aa4c7954d20cebb921274fb4ef4c70d388028373" alt="" width="570"></div>
{% endstep %}

{% step %}
**Test Connection을 클릭합니다. SCIM 연결이 성공했다는 확인 메시지가 표시되어야 합니다.**

<div align="left" data-with-frame="true"><img src="/files/3ee280ddb7ee066e6f6ec20cf227297840000867" alt="" width="184"></div>
{% endstep %}

{% step %}
**저장**
{% endstep %}
{% endstepper %}

***

**Microsoft Entra ID 그룹의 속성 구성**

{% stepper %}
{% step %}
**Entra ID 포털에서 Mappings 드롭다운을 확장하고 Provision Microsoft Entra ID Groups를 선택합니다.**

<div align="left" data-with-frame="true"><img src="/files/7d835ce711b247c6850726f515db2db7dd80bd16" alt="" width="353"></div>
{% endstep %}

{% step %}
**데이터 테이블의 이 스크린샷과 일치하도록 매핑을 구성합니다:**

<div align="left" data-with-frame="true"><img src="/files/d0afe4b89a5b6bfc6c9746e7f8aef327d61f3274" alt="" width="741"></div>

{% hint style="warning" %}
다음 **externalId** 속성은 기본적으로 추가됩니다. 구성 문제를 방지하려면 이 속성을 제거하세요.
{% endhint %}
{% endstep %}

{% step %}
**(선택 사항) 매핑을 추가해야 하는 경우:**

a. 클릭 **새 매핑 추가** > 다음을 선택합니다 **원본 속성** 를 위의 Microsoft Entra ID 속성과 일치시키세요.\
b. 다음을 설정합니다 **대상 속성** 과 일치하도록 **customappsso** 위 속성.\
c. 클릭 **확인**.
{% endstep %}

{% step %}
**저장을 클릭하고 필요한 경우 변경 사항을 확인합니다.**
{% endstep %}

{% step %}
**페이지 상단에서 Provisioning을 선택하여 Provisioning 페이지로 돌아갑니다.**
{% endstep %}
{% endstepper %}

***

**Microsoft Entra ID 사용자의 속성 구성**

{% stepper %}
{% step %}
**Entra ID 포털에서 Mappings 드롭다운을 확장한 다음 Provision Microsoft Entra ID Users를 선택하여 사용자 매핑을 변경합니다.**
{% endstep %}

{% step %}
**아래 속성 표와 일치하도록 매핑을 업데이트합니다.**

{% hint style="warning" %}
다음 **Switch** Microsoft Entra ID Attribute 아래의 속성은 다음으로 추가됩니다 **표현식** 매핑 유형.
{% endhint %}

Switch(\[IsSoftDeleted], "False", "True", "True", "False")

| customappsso 속성                                                           | Microsoft Entra ID 속성                                        |
| ------------------------------------------------------------------------- | ------------------------------------------------------------ |
| userName                                                                  | userPrincipalName                                            |
| active                                                                    | Switch(\[IsSoftDeleted], , "False", "True", "True", "False") |
| title                                                                     | jobTitle                                                     |
| name.givenName                                                            | givenName                                                    |
| name.familyName                                                           | surname                                                      |
| phoneNumbers\[type eq "work"].value                                       | telephoneNumber                                              |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber | employeeId                                                   |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization   | companyName                                                  |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department     | department                                                   |
| urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:costCenter   | costCenter                                                   |

{% hint style="warning" %}
Source Attribute는 Microsoft Entra ID Attribute이고, Target Attribute는 customappsso Attribute입니다. 다음 중 일부가 **customappsso** Target Attributes로 사용할 수 없는 경우, Microsoft Entra ID 플랫폼에 옵션으로 추가해야 할 수 있습니다. 그러려면 다음을 확인하세요: **고급 옵션 표시** 확인란을 선택하고 **customappsso의 속성 목록 편집**.
{% endhint %}

{% hint style="warning" %}
SCIM 관리 사용자는 더 이상 Command에서 전화번호를 편집할 수 없으며, 대신 SCIM을 통해서만 프로비저닝할 수 있습니다. IDP 측에서는 IDP 인스턴스의 어떤 필드든 다음에 매핑되도록 속성 매핑을 설정할 수 있습니다 **전화번호** 필드가 Command에 매핑되도록 할 수도 있습니다. 또한 다음과 같이 설정할 수도 있습니다 **없음** IDP의 필드가 다음에 매핑되도록 **전화번호** 필드가 Command에 매핑되도록 할 수 있습니다. 그러나 이 경우에도 전화번호는 Command에서 잠겨 있으며 SCIM을 통해서만 편집할 수 있습니다.
{% endhint %}
{% endstep %}

{% step %}
**변경 사항을 확인하려면 저장을 클릭합니다.**
{% endstep %}

{% step %}
**상단에서 Provisioning을 선택하고 Provisioning Status를 켭니다.**

<div align="left" data-with-frame="true"><img src="/files/d17f5bd2c641751b79591dc6f49c84ad6a837247" alt="" width="528"></div>
{% endstep %}

{% step %}
**요구 사항에 따라 범위를 다음 필수 옵션 중 하나로 조정합니다:**

* 모든 사용자와 그룹을 동기화합니다.
* 할당된 사용자와 그룹만 동기화합니다.

{% hint style="warning" %}
Users and Groups에서 사용자와 그룹이 엔터프라이즈 애플리케이션에 할당되었는지 확인합니다. 할당된 항목만 프로비저닝되어 Command에 표시됩니다.
{% endhint %}
{% endstep %}

{% step %}
**사용자가 애플리케이션에 할당되었는지 확인합니다. 초기 프로비저닝 주기가 끝나면:**

a. 다음 아래에 성공적으로 프로비저닝된 사용자 및 그룹의 총 수가 표시되어야 합니다 **개요**.\
b. Command에서 이러한 사용자와 그룹이 다음과 함께 채워져 있는 것을 볼 수 있어야 합니다 **SCIM 관리됨** 태그. 이러한 동기화된 사용자와 그룹은 이제 Command에서 사용할 수 있으며, Command 플랫폼 액세스를 제어하는 권한을 할당할 수 있습니다.

<div align="left" data-with-frame="true"><img src="/files/bf383d8d35232db4c3d4f68fc371d9f949646a76" alt="" width="1449"></div>
{% endstep %}
{% endstepper %}

**Command에서 SCIM 관리 사용자를 삭제**

SCIM 관리 사용자가 ID 공급자에서 비활성화되면 두 가지 방법으로 Command에서 해당 사용자를 제거할 수 있습니다:

* **사용자 삭제** – 계정은 Deleted Users 페이지로 이동하지만 기록, 역할, 권한은 유지됩니다.
* **사용자를 영구적으로 제거** – 모든 역할, 자격 증명, 액세스 로그 및 관련 데이터가 삭제됩니다. 사용자가 SCIM을 통해 다시 프로비저닝되면 Command는 새 사용자 기록을 생성합니다.

{% hint style="warning" %}
Command에서 두 삭제 옵션을 사용할 수 있으려면 먼저 ID 공급자(IdP)에서 사용자를 비활성화해야 합니다.
{% endhint %}

***

**(선택 사항) SCIM 사용자에게 액세스 자격 증명 추가**

{% stepper %}
{% step %}
**다음에** [**Azure 포털**](https://portal.azure.com)**.**
{% endstep %}

{% step %}
**검색창에 Enterprise Applications를 입력하고 선택합니다.**
{% endstep %}

{% step %}
**Verkada SCIM 애플리케이션을 선택합니다.**
{% endstep %}

{% step %}
**왼쪽 패널에서 Manage > Provisioning을 클릭합니다.**
{% endstep %}

{% step %}
**Mappings 하위 메뉴를 확장하고 Provision Microsoft Entra ID Users를 선택합니다.**
{% endstep %}

{% step %}
**하단에서 Show advanced options > Edit attribute list for customappsso를 클릭합니다.**

a. 아래 표의 속성을 추가합니다.\
b. 클릭 **저장**.
{% endstep %}

{% step %}
**Provision Microsoft Entra ID Users로 돌아가 Add New Mapping을 선택합니다.**

a. extensionAttributes 1-5를 다음으로 사용합니다 **원본 속성** 그리고 다음에 대해 생성된 새 속성에 매핑합니다 **카드 형식, 카드 번호, 카드 번호 Hex, 자격 증명 상태,** 및 **시설 코드** 를 대상 속성으로 사용합니다.

1. 참조 [허용 가능한 카드 형식](/access-control/ko/installation/badge-reader-support/supported-card-formats.md) 허용되는 카드 형식 및 해당 시설 코드, 카드 번호 및/또는 카드 번호 hex 길이에 대한
2. **자격 증명 상태** "active", "deactivated" 또는 "deleted"일 수 있습니다
3. 클릭 **저장**.

b. 부서 식별자를 동기화하려면 원하는 원본 속성(예: department 또는 사용자 지정 확장 속성)으로 새 매핑을 추가하고 대상 속성을 costCenter(urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:costCenter)로 설정합니다. 이렇게 하면 부서 ID 값이 Command로 동기화됩니다.
{% endstep %}
{% endstepper %}

**속성 표**

|                                                                                 |        |
| ------------------------------------------------------------------------------- | ------ |
| **이름**                                                                          | **유형** |
| urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:cardFormat       | 문자열    |
| urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:cardNumber       | 문자열    |
| urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:cardNumberHex    | 문자열    |
| urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:credentialStatus | 문자열    |
| urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User:facilityCode     | 문자열    |
| urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:costCenter         | 문자열    |

**앱 등록 편집**

Entra AD에서 생성된 모든 SCIM 사용 가능 엔터프라이즈 애플리케이션은 일반적으로 각자 고유한 앱 등록이 필요합니다.

{% stepper %}
{% step %}
**검색창에 App registrations를 입력하고 선택합니다.**
{% endstep %}

{% step %}
**All Applications 탭으로 전환하고 Verkada SCIM 애플리케이션 이름을 검색합니다.**
{% endstep %}

{% step %}
**Overview에서 앱 등록의 Application(client) ID와 Directory(tenant) ID를 확인해 둡니다. 나중에 앱 등록에서 Command 애플리케이션의 자격 증명을 구성할 때 필요합니다.**
{% endstep %}

{% step %}
**왼쪽 탐색에서 Manage를 클릭합니다.**

a. 다음 아래에서 **Certificates & secrets:**

1. 클릭 **새 클라이언트 비밀**.
2. 다음을 설정합니다 **설명** 를 "*Verkada SCIM Credentials"* 그리고 원하는 인증서 만료일을 설정합니다.
3. 표시된 값을 복사하여 저장합니다 **값** 새로 생성된 Client Secret의 **이는 한 번만 표시됩니다.**

e. 다음 아래에서 **API 권한**:

1. 클릭 **권한 추가 > Microsoft Graph.**
2. 다음을 선택합니다 **애플리케이션 권한** 그리고 "를 검색합니다*User.ReadWrite.All*".
   1. 권한을 할당하려면 확인란을 선택합니다.
   2. 클릭 **권한 추가**.

      <div align="left" data-with-frame="true"><img src="/files/e703c96543a0b5972c40a5758d1cd2102d28e729" alt="" width="774"></div>
3. Microsoft Entra ID와 Command 애플리케이션 간에 전달되는 모든 단계 변경 사항을 수동으로 검토하고 승인하는 수고를 덜려면 다음을 선택하세요 **Default Directory에 대한 관리자 동의 부여**.

   <div align="left" data-with-frame="true"><img src="/files/7705c4fa3ab198276bea00e5872b7e7a1b1e5757" alt="" width="512"></div>

{% endstep %}
{% endstepper %}

{% hint style="warning" %}
다음 자격 증명 목록을 참조하세요 [허용 가능한 카드 형식](/access-control/ko/installation/badge-reader-support/supported-card-formats.md).
{% endhint %}

**자격 증명에 액세스하고 업데이트**

특정 사용자의 확장 속성과 자격 증명 정보를 설정하려면 다음의 Graph API 지침을 사용하세요: <https://learn.microsoft.com/en-us/graph/extensibility-overview>.

{% hint style="warning" %}
다음을 설정하는 것은 **credentialStatus** 속성을 **active** 사용자의 자격 증명을 설정할 때 Command와 자격 증명을 성공적으로 동기화하는 데 필요합니다. 자격 증명 상태(credentialStatus)는 extensionAttribute4입니다.
{% endhint %}

예:

```
curl --location --request PATCH 'https://graph.microsoft.com/v1.0/users/<UserID>' \\
--header 'Authorization: Bearer <secure token>' \\
--header 'Content-Type: application/json' \\
--data '{
    "onPremisesExtensionAttributes": {
        "extensionAttribute1": "Standard 26-bit Wiegand",
        "extensionAttribute2": "7777",
        "extensionAttribute3": "7",
        "extensionAttribute4": "active",
        "extensionAttribute5": "111"
    }
}'
```

***

**External ID를 Verkada에 동기화**

externalId 필드를 사용하면 Microsoft Entra를 통해 사용자에게 지속적이고 전역적으로 고유한 식별자를 할당할 수 있으며, Verkada는 이를 통합 전반에서 참조할 수 있습니다. 이는 사용자를 시스템 간에 구분해야 하거나, 자격 증명(예: 액세스 카드) 동기화가 고유한 ID 키에 연결되어야 하는 대규모 엔터프라이즈 환경에서 특히 유용합니다. Verkada는 이 값을 SCIM 사용자 스키마의 일부로 수신 및 저장할 수 있습니다. 이 필드는 대소문자를 구분하며, 일반적으로 Microsoft Entra 인스턴스의 지정된 속성에서 문자열 값을 허용하도록 구성됩니다. 이 기능은 사용자 지정 자격 증명 관리, 직원 수명 주기 자동화, 조직 전반의 일관된 사용자 매핑과 같은 고급 워크플로를 지원합니다.

**Azure에서 externalId를 Verkada에 매핑**

Microsoft Entra ID(Azure)의 사용자 지정 externalId 값을 Verkada와 동기화하려면 다음 단계를 따르세요:

{% stepper %}
{% step %}
**Azure 포털에 로그인합니다.**
{% endstep %}

{% step %}
**검색창에 Enterprise Applications를 입력하고 선택합니다.**
{% endstep %}

{% step %}
**Verkada SCIM 애플리케이션을 선택합니다.**
{% endstep %}

{% step %}
**왼쪽 패널에서 Manage > Provisioning을 클릭합니다.**
{% endstep %}

{% step %}
**Mappings 하위 메뉴를 확장하고 Provision Microsoft Entra ID Users를 선택합니다.**
{% endstep %}

{% step %}
**아래로 스크롤하여 Show advanced options > Edit attribute list for customappsso를 클릭합니다.**
{% endstep %}

{% step %}
**다음 새 속성을 추가합니다:**

`urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:externalId`

* 유형: 문자열
* 대소문자 구분: 예
  {% endstep %}

{% step %}
**저장**
{% endstep %}

{% step %}
**Provision Microsoft Entra ID Users로 돌아가 Add New Mapping을 클릭합니다.**
{% endstep %}

{% step %}
**Source Attribute에서 외부 ID가 저장된 Azure AD의 필드(예: extensionAttribute1, employeeId 등)를 선택합니다.**
{% endstep %}

{% step %}
**Target Attribute에는 다음을 사용합니다: urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User:externalId**
{% endstep %}

{% step %}
**OK를 클릭한 다음 저장을 클릭합니다.**
{% endstep %}
{% endstepper %}

프로비저닝되면 external\_id 값은 Verkada 내 사용자의 SCIM 레코드에 저장됩니다. 이를 통해 사용자는 조직 내에서 고유하고 완전히 제어할 수 있으며 Verkada의 내부 식별자에 묶이지 않고 사용자 인터페이스에 노출되지 않는 유연한 API 조회 가능 ID를 사용할 수 있습니다.

![](/files/b4b19f9b30d7c6c41dab31756c79e42262057fd3)

{% hint style="info" %}
**동작 모습을 보고 싶으신가요?** 다음을 확인해 보세요 [비디오 튜토리얼](https://www.youtube.com/watch?v=YSMzqFwWlW4).
{% endhint %}
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/government-solutions/ko/sso/id/microsoft-entra-id-saml-integration-government-solutions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
