OpenID Connect integreren met Security Center SaaS voor SSO

2026-07-07Laatst bijgewerkt

Om eenmalige aanmelding (SSO) in uw hele organisatie mogelijk te maken, kunt u met hulp van het Genetec™ Technical Assistance Center (GTAC) uw OpenID Connect (OIDC)-compatibele bedrijfsidentiteitsprovider integreren met Security Center SaaS.

Voordat u begint

  • Lees meer over authenticatie door derden in Security Center SaaS.
  • Zorg ervoor dat u beheerderstoegang hebt tot uw Microsoft Entra ID-tenant en dat u gemachtigd bent om toestemming voor bedrijfstoepassingen te beheren.
  • Raadpleeg de documentatie van uw identiteitsprovider voor meer informatie over het toepassen van de algemene instructies die hier worden beschreven.

Wat u moet weten

Genetec plant een gezamenlijk installatiegesprek om uw SSO-integratie te configureren en te testen. Dit duurt gewoonlijk ongeveer 15 minuten.
Nadat de integratie is voltooid, wordt SSO-authenticatie ingeschakeld voor de meeste cloudgebaseerde producten en online services van Genetec. Met de nieuwe integratie kunnen uw gebruikers zich aanmelden bij:
  • Security Center SaaS
  • Genetec ClearID™
  • Genetec Clearance™
  • Genetec Cloudrunner™
  • Genetec Operations Center
  • Genetec Portal (genetec.com)

Procedure

  1. Uw integrator maakt een nieuw dossier aan bij het GTAC en voegt de benodigde informatie toe:
    • E-mailcontact voor de beheerder van de identiteitsprovider. Deze moet over voldoende rechten en expertise beschikken om een applicatie-integratie voor hun identiteitsprovider op te zetten.
    • URL van de identiteitsprovider. Bijvoorbeeld https://yourtenant.okta.com.
    • Domeinen die door de gebruikers worden gebruikt tijdens het aanmelden. Voor gebruikers die zich bijvoorbeeld aanmelden met myuser@company.com, is het domein company.com.

      Deze lijst met domeinen moet de domeinen bevatten voor de e-mailadressen en gebruikersnamen van uw gebruikers. Zakelijke SSO werkt niet goed als de domeinen e-mail en gebruikersnaam niet zijn geconfigureerd voor uw integratie.

  2. Genetec verifieert de informatie in het dosscier en plant een gesprek met de IT-beheerder om de instelling samen te configureren.
  3. Woon het installatiegesprek bij.
    Genetec biedt de volgende parameters om een nieuwe OIDC-toepassingsintegratie voor uw identiteitsprovider te configureren:
    Omleidings-URL
    Nadat een gebruiker zich heeft geverifieerd, stuurt uw identiteitsprovider deze URL terug in de volgende indeling: https://login.genetec.com/signin-oidc-xxxxxxxxxxxx.
    Vereiste bereiken
    Tijdens het authenticatieverzoek geven deze parameters aan wat voor soort informatie login.genetec.com voor uw gebruikers mag opvragen. Genetec biedt de verwachte waarden tijdens het installatiegesprek, zodat deze kunnen worden geautoriseerd door uw identiteitsprovider.
    Type toekenning
    Hiermee geeft u op hoe een toepassing een toegangstoken aanvraagt.
    Type reactie
    Bepaalt de uitkomst van een autorisatieaanvraag.
  4. Configureer gebruikerstoegang voor uw nieuwe OIDC-applicatie-integratie.
    Houd er bij het configureren van gebruikerstoegang rekening mee dat deze integratie effectief is voor het volgende:
    • Security Center SaaS
    • Genetec ClearID™
    • Genetec Clearance™
    • Genetec Cloudrunner™
    • Genetec Operations Center
    • Genetec Portal (genetec.com)
    Genetec verzamelt de volgende parameters uit uw onlangs geconfigureerde OIDC-toepassing om de integratie in onze services te configureren:
    • Klant-ID
    • Klantgeheim
  5. Test uw SSO-integratie.
    Genetec biedt een link naar een sandbox voor aanmeldingstests. Door u aan te melden met de testlink, bevestigt u dat uw identiteitsprovider de verwachte reacties retourneert.
  6. Genetec haalt de serverconfiguratie uit de testsandbox om authenticatie door derden voor alle gebruikers mogelijk te maken. Dit betekent dat gebruikers zich kunnen aanmelden met de nieuwe OIDC-integratie voor alle Genetec-klantenserviceportals en cloudgebaseerde producten die in stap 4 zijn genoemd.
    OPMERKING:
    Gebruikers moeten nog steeds handmatig worden uitgenodigd voor uw Security Center SaaS-systeem.

Nadat u klaar bent

Zet bestaande gebruikers over naar uw nieuwe zakelijke SSO-inlogservice.
BELANGRIJK:
Om te voorkomen dat de gebruikerstoegang wordt onderbroken, moet u regelmatig de vervaldatum van uw clientgeheim controleren. De beheerder van uw identiteitsprovider moet contact opnemen met Genetec om het clientgeheim bij te werken voordat het verloopt door een dossier aan te maken in GTAC met de volgende informatie:
  • E-mailcontact voor de beheerder van de identiteitsprovider.
  • Domeinen die door de gebruikers worden gebruikt tijdens het aanmelden.

Zodra het ticket is ontvangen, plant Genetec een gesprek met de IT-beheerder om samen het clientgeheim te vernieuwen.