Okta
정부 솔루션 조직에 대해 Okta로 SSO 및 사용자 프로비저닝을 구성하세요
Verkada Command는 Okta와 두 가지 방식으로 통합할 수 있습니다:
보안 어설션 마크업 언어(SAML)
도메인 간 ID 관리 시스템(SCIM)
SAML 은 인증을 처리하여 Okta가 Command에 대한 액세스를 관리할 수 있게 합니다. 이는 Okta가 이미 Microsoft Entra ID 테넌트와 통합된 다른 서비스형 소프트웨어(SaaS) 애플리케이션에 대한 액세스를 관리하는 방식과 같습니다. 즉, Command를 기존 ID 프레임워크에 통합하고 현재 정책에 따라 사용자를 승인할 수 있습니다.
SCIM 을 사용하면 Microsoft Entra ID의 기존 사용자 및 그룹을 활용하여 Command와 동기화할 수 있습니다. 이를 통해 현재 중앙 IdP를 유지하고 기존 사용자 및 그룹을 사용해 Command에서 권한을 구성할 수 있습니다.
Government Solutions 조직은 반드시 사용자 지정 SAML 애플리케이션을 만들어야 합니다 Okta에서. Government Solutions 테넌트에는 미리 만들어진 Verkada Okta 앱이 없습니다.
시작하기 전에
성공적으로 통합하려면 다음이 필요합니다:
Okta 테넌트에 대한 관리자 액세스 권한
생성 클라이언트 ID
사용자 지정 SAML 애플리케이션 만들기
애플리케이션으로 이동한 다음 앱 통합 만들기를 선택합니다.
새 앱 통합을 만들고 SAML 2.0을 선택한 다음 다음을 클릭합니다.

"SAML 통합 만들기" 페이지의 일반 설정에서 애플리케이션 이름을 입력하고, 필요하면 애플리케이션 로고를 추가한 다음 다음을 클릭합니다.
SAML 구성 페이지에서 다음 링크로 단일 로그인 URL 및 Audience URI(SP 엔터티 ID)를 채웁니다:
https://saml.prod-govus-pine.verkadagov.com/saml/sso/<client-ID>다음을 수신자 URL 및 대상 URL로 사용 상자를 선택합니다.
클라이언트 ID 는 Command 구성에서 가져와 Okta 애플리케이션에 삽입된 링크에 바꿔 넣어야 합니다.

애플리케이션 사용자 이름은 Okta 사용자 이름입니다.
다음을 클릭합니다. 피드백 페이지에서 "이것은 우리가 만든 내부 앱입니다"라고 표시된 상자를 선택합니다. 마침을 클릭합니다.

속성 문 세션에서 다음과 같이 속성 매핑을 설정합니다:
이메일>user.email이름>user.firstName성>user.lastName

구성
Okta에서 앱의 할당 탭을 선택합니다. 할당을 클릭한 다음 사람 또는 그룹을 선택하여 이 사용자들의 SSO를 활성화합니다.
앱의 로그인 탭을 선택합니다.
아래로 스크롤하여 SAML 서명 인증서로 이동한 다음 새 인증서가 없으면 새 인증서 생성하기를 클릭합니다.
인증서 오른쪽에서 작업 드롭다운을 선택하고 IdP 메타데이터 보기를 클릭합니다.

메타데이터를 마우스 오른쪽 버튼으로 클릭하고 "다른 이름으로 저장"을 선택한 다음 XML 파일로 다운로드합니다.
XML 파일을 다운로드한 후, Verkada Command로 돌아가 구성을 완료합니다.
메타데이터 확인 섹션에서 로그인 테스트 실행을 클릭합니다.
Okta SCIM 통합
시작하기 전에
Verkada SCIM 엔드포인트에 연결하려면 API 토큰이 필요합니다. 이 토큰은 Verkada 조직별로 고유합니다. 방법을 알아보려면 SCIM API 토큰을 획득하는.
성공적인 통합을 위해 지역에 가장 적합한 경로를 선택하세요:
미국 조직의 경우, Verkada Okta 앱 만들기의 단계를 따르세요.
위의 SAML 앱 만들기 섹션 탭의 단계를 따르세요

Verkada Okta 앱 구성
SCIM으로 관리되는 사용자에 대한 추가 속성
사용자 및 그룹 프로비저닝
앱에 추가된 사용자는 자동으로 푸시되며, 그룹은 수동으로 푸시해야 합니다.
Command에서 SCIM으로 관리되는 사용자 삭제
ID 공급자에서 SCIM으로 관리되는 사용자가 비활성화되면, 다음 두 가지 방법으로 Command에서 사용자를 제거할 수 있습니다:
사용자 삭제 – 계정은 삭제된 사용자 페이지로 이동하지만 기록, 역할 및 권한은 유지됩니다.
사용자를 영구적으로 제거 – 모든 역할, 자격 증명, 액세스 로그 및 관련 데이터가 지워집니다. 사용자가 SCIM을 통해 다시 프로비저닝되면 Command는 새 사용자 레코드를 생성합니다.
두 삭제 옵션을 Command에서 사용할 수 있으려면 먼저 ID 공급자(IdP)에서 사용자를 비활성화해야 합니다.
알려진 문제
사용자 이름(이메일) 업데이트는 Command에 자동으로 적용되지 않습니다. 사용자 이름을 변경해야 하는 경우 SAML 앱에서 사용자의 할당을 해제한 다음, 변경 사항이 적용되도록 앱에 사용자를 다시 추가하세요.
새 사용자가 SSO로 로그인할 수 없는 경우, Verkada 백엔드의 SSO 구성에 이메일 도메인이 추가되지 않았기 때문일 수 있습니다. SSO 설정 시 사용자의 이메일이 제공된 이메일 도메인 범위 밖에 있으면 사용자가 SSO를 사용할 수 없습니다. 이게 문제의 원인이라면 SSO 구성을 편집하고 이 도메인을 추가하여 해결해야 합니다.
사용자 프로비저닝 중에 이 오류가 발생하면, "사용자 프로필 업데이트를 푸시하는 중 오류 발생: 잘못된 요청. 원격 서버에서 보고한 오류: 잘못된 요청", 이 Okta 문서를 문제 해결 단계에서 참조하세요.
SSO 설정에 다른 문제가 발생하면, 다음으로 문의하세요 Verkada 지원팀.
문제 해결
사용자 이름 변경은 Command와 자동으로 동기화되지 않습니다. 사용자의 이메일을 업데이트한 경우, 변경 사항이 적용되도록 SAML 앱에서 사용자의 할당을 해제한 다음 다시 추가하세요.
새 사용자는 SSO를 통해 로그인할 수 없습니다. 사용자의 이메일 도메인이 SSO 구성에 포함되지 않았을 때 발생할 수 있습니다. SSO 설정 시 도메인을 추가하지 않았다면, 구성에서 누락된 도메인을 포함하도록 업데이트하세요.
정부 솔루션 엔드포인트를 사용하고 있는지 확인하세요:
https://saml.prod-govus-pine.verkadagov.com/saml/sso/<client-ID>상용 Verkada 엔드포인트를 사용하면 Government Solutions 구성에서 작동하지 않습니다.
SSO 설정에 다른 문제가 발생하면, 다음으로 문의하세요 Verkada 지원팀.
마지막 업데이트
도움이 되었나요?










