Hjælp
search
Log ind Prøv Klang

Forbind Okta

Synkroniser jeres katalog, og vælg adgang for hvert arbejdsområde.

Tilgængelig på Pro- og Team-planerne.

Forbind jeres Okta-katalog for at synkronisere medlemmer til Klang. Vælg alle synkroniserede brugere, eller begræns adgangen til bestemte grupper.

Klang kan synkronisere fra Microsoft Entra, Google Workspace eller en anden SCIM-tjeneste i stedet. Hvert arbejdsområde bruger én udbyder ad gangen. En Okta-forbindelse kan deles af flere arbejdsområder.

Før I begynder

I skal bruge to ting:

  • I Klang: administrator på et arbejdsområde med Pro eller Enterprise
  • I Okta: tilladelse til at tilføje et program og konfigurere klargøring

Grupper er valgfrie. Planlæg grupper, hvis forskellige personer skal have forskellig adgang eller forskellige roller.

Hent værdierne fra Klang

  1. Åbn Indstillinger → Arbejdsområde → Medlemmer → Medlemssynkronisering i Klang
  2. Klik på Forbind på kortet SCIM-katalog
  3. Vælg fanen Okta i dialogen, der åbnes
  4. Klik på Gem for at oprette forbindelsen og vise URL og token

Klang viser en base-URL og et token sammen med de trin, I skal følge i Okta.

Tokenet vises kun én gang. Kopiér det, før I lukker dialogen. Mister I det, klikker I Opret nyt token, men det gamle holder så op med at virke med det samme.

Hvis Forbindelsesindstillinger vises, behold Opret en ny forbindelse til en ny opsætning. For at genbruge en forbindelse vælger du i stedet et arbejdsområde, du administrerer, og klikker på Gem. Der kræves ingen ny token eller opsætning hos udbyderen.

For at læse opsætningen igen åbner du Flere muligheder (⋮) på forbindelseskortet og vælger Vis opsætning. URL og udbyderens vejledning er stadig tilgængelige, men den gemte token kan ikke vises igen. Luk lukker vejledningen uden at ændre forbindelsen.

Tilføj programmet i Okta

  1. Gå til Applications i Oktas administrationskonsol
  2. Klik Browse App Catalog
  3. Søg efter SCIM 2.0 Test App (OAuth Bearer Token), og klik Add integration
  4. Kald det Klang, og klik derefter Next og Done

På trods af navnet er dette Oktas generelle SCIM-forbindelse. Det er sådan, man forbinder et program, der ikke findes i Okta Integration Network, og det er den samme forbindelse, mange leverandører henviser til.

Indsæt værdierne i Okta

  1. Åbn Provisioning i Klang-programmet
  2. Vælg Integration i venstre kolonne, og klik Edit
  3. Sæt flueben i Enable API integration
  4. Indsæt base-URL’en fra Klang i SCIM 2.0 Base Url
  5. Indsæt tokenet fra Klang i OAuth Bearer Token
  6. Klik Test API Credentials. Okta skal svare, at programmet “was verified successfully”
  7. Klik Save

Hvis testen mislykkes: kontrollér, at I har kopieret hele tokenet, og at base-URL’en ikke har skråstreg til sidst.

Slå det til, som Klang har brug for

Dette trin bliver ofte sprunget over, og så holder alt det efterfølgende op med at virke, uden at noget vises.

  1. Stadig under Provisioning, vælg To App i venstre kolonne, og klik Edit
  2. Slå Create Users, Update User Attributes og Deactivate Users til
  3. Lad Sync Password være slået fra. Klang logger aldrig nogen ind med en adgangskode fra Okta
  4. Klik Save

Foretag ændringerne inde i Edit-formularen. De samme valg vises også skrivebeskyttet ovenover, og at sætte flueben der gør ingenting.

Uden Create Users leder Okta kun efter personer, der allerede findes i Klang, og opretter aldrig nogen. Hver tildeling mislykkes så med Automatic provisioning of user ... failed: Matching user not found.

Tildel personerne

  1. Åbn fanen Assignments
  2. Klik Assign, derefter Assign to People eller Assign to Groups
  3. Vælg, hvem der skal klargøres, og klik Save and Go Back og derefter Done

At tildele nogen opretter personen i Klang. Det giver endnu ikke adgang til et arbejdsområde; det er sidste trin nedenfor.

Valgfrit: Send jeres grupper

I kan springe gruppeprovisionering over med Alle synkroniserede brugere. For at vælge bestemte grupper i Klang skal I sende grupperne og deres medlemskaber.

Okta sender gruppenavne adskilt fra personer, så dette trin er det, der får jeres grupper til at dukke op i Klang.

Hvis I tildeler applikationen via en gruppe, skal I bruge en anden gruppe til Push Groups.

  1. Åbn fanen Push Groups
  2. Klik Push Groups → Find groups by name
  3. Skriv gruppenavnet, og vælg det på listen
  4. Lad Push group memberships immediately forblive markeret
  5. Okta siger Match found, hvis en gruppe med samme navn allerede findes i Klang, og så vælger I Link Group. Ellers tilbydes Create Group
  6. Klik Save

Vælg, hvem der skal have adgang

Alle synkroniserede brugere giver medlemsadgang til alle aktive brugere, der sendes via denne forbindelse. Administratorer administreres i Klang. Jeres udbyder bestemmer stadig, hvilke brugere der sendes.

  1. Tilbage i Medlemssynkronisering, find Hvem skal have adgang?
  2. Vælg Alle synkroniserede brugere eller Vælg bestemte grupper. Ved bestemte grupper vælger I, hvilke der skal give rollen Administrator eller Medlem
  3. Klik Vis hvem der er med for at gennemgå personerne i udvalget
  4. Se de licenser igennem, det kræver, og klik Gem

Grupper må gerne overlappe hinanden; hver person tælles én gang pr. arbejdsområde. Ingen får adgang fra en ny forbindelse, før I har gemt et udvalg.

Adgangsindstillinger for medlemssynkronisering med valg af alle synkroniserede brugere eller bestemte grupper samt separate grupper til administratorer og medlemmer.

Brug forbindelsen i et andet arbejdsområde

  1. Skift til et andet arbejdsområde, I administrerer
  2. Åbn Indstillinger → Arbejdsområde → Medlemmer → Medlemssynkronisering
  3. Klik på Forbind på kortet SCIM-katalog
  4. Vælg det arbejdsområde, hvis forbindelse I vil genbruge
  5. Klik på Gem for at bruge forbindelsen
  6. Vælg, hvem der skal have adgang, og gem udvalget

I skal administrere begge arbejdsområder, når I forbinder dem. Forbindelsen deles, så Okta skal kun konfigureres én gang. Den samme gruppe kan give forskellige roller i forskellige arbejdsområder.

Hvad der sker fra nu af

  • Aktive brugere i jeres gemte udvalg får adgang til arbejdsområdet
  • Brugere, der deaktiveres eller ikke længere indgår i udvalget, mister deres synkroniserede adgang. Deres indhold bevares
  • Den, der fjernes fra programmet eller deaktiveres i Okta, mister adgangen på samme måde
  • Administratorgrupper kan forfremme medlemmer. Eksisterende administratorer beholder deres rolle, når de flyttes til en medlemsgruppe
  • De, der aldrig har logget ind i Klang, får en invitation på e-mail

I fortsætter med at håndtere personer i Okta. Klang følger med.

Skift af token

Åbn Flere muligheder (⋮) på forbindelseskortet, og vælg Opret ny token. Enhver administrator på et forbundet arbejdsområde kan gøre det. Bekræftelsen nævner alle berørte arbejdsområder: det gamle token holder op med at virke for dem alle. Indsæt det nye i Oktas felt OAuth Bearer Token for at genoptage synkroniseringen.

Hvis noget ikke synkroniserer

  • Test API Credentials under Provisioning → Integration tjekker forbindelsen når som helst
  • Okta viser fejl pr. person på fanen Assignments. Klik på det røde ikon ved siden af en person for at læse årsagen
  • Matching user not found betyder, at Create Users er slået fra. Se trinnet ovenfor
  • Fanen Import læser jeres grupper tilbage fra Klang, men ikke jeres personer. Klang svarer med et tomt resultat på en forespørgsel om hele brugerlisten, med vilje, fordi Klang ikke er facit for jeres katalog. Det er push, der gælder

Afbryd forbindelsen

Klik Flere muligheder (⋮) → Afbryd forbindelsen for at stoppe synkroniseringen af dette arbejdsområde. Eksisterende medlemmer beholder deres adgang og håndteres manuelt; invitationer fra medlemssynkroniseringen, der venter på svar, annulleres. Andre forbundne arbejdsområder fortsætter med at synkronisere. Afbryder I det sidste arbejdsområde, fjernes den delte forbindelse og dens token også.

Var denne artikel nyttig?

Din feedback hjælper os med at forbedre dokumentationen.

Kling

Brug for mere hjælp?

Vores supportteam er klar til at hjælpe.

Kontakt support