Conectar Okta
Sincroniza tu directorio y elige los accesos de cada espacio de trabajo.
Disponible con los planes Pro y Team.
Conecta tu directorio de Okta para sincronizar miembros en Klang. Elige todos los usuarios sincronizados o limita el acceso a grupos específicos.
Klang también puede sincronizar desde Microsoft Entra, Google Workspace u otro servicio SCIM. Cada espacio de trabajo usa un proveedor a la vez. Varios espacios de trabajo pueden compartir una misma conexión de Okta.
Antes de empezar
Necesitas dos cosas:
- En Klang: ser administrador de un espacio de trabajo con Pro o Enterprise
- En Okta: permiso para añadir una aplicación y configurar el aprovisionamiento
Los grupos son opcionales. Planifica grupos si quieres dar distintos accesos o roles a diferentes personas.
Obtener los valores en Klang
- En Klang, abre Ajustes → Espacio de trabajo → Miembros → Sincronización de miembros
- En la tarjeta Directorio SCIM, haz clic en Conectar
- En el cuadro de diálogo que se abre, elige la pestaña Okta
- Haz clic en Guardar para crear la conexión y mostrar la URL y el token
Klang muestra una URL base y un token, junto con los pasos que debes seguir en Okta.
El token se muestra una sola vez. Cópialo antes de cerrar el diálogo. Si lo pierdes, haz clic en Crear un token nuevo, pero el anterior dejará de funcionar de inmediato.
Si aparece Ajustes de conexión, mantén Crear una nueva conexión para una configuración nueva. Para reutilizar una conexión, selecciona un espacio de trabajo que administres y haz clic en Guardar. No necesitas otro token ni volver a configurar el proveedor.
Para consultar las instrucciones de nuevo, abre Más opciones (⋮) en la tarjeta de conexión y selecciona Ver configuración. La URL y las instrucciones del proveedor siguen disponibles, pero el token guardado no puede volver a mostrarse. Cerrar cierra la guía sin cambiar la conexión.
Añadir la aplicación en Okta
- En la consola de administración de Okta, ve a Applications
- Haz clic en Browse App Catalog
- Busca SCIM 2.0 Test App (OAuth Bearer Token) y haz clic en Add integration
- Llámala
Klangy luego haz clic en Next y Done
A pesar del nombre, este es el conector SCIM genérico de Okta. Es la forma de conectar una aplicación que no está en el Okta Integration Network, y es el mismo conector que documentan muchos proveedores.
Pegar los valores en Okta
- En la aplicación de Klang, abre Provisioning
- Elige Integration en la columna izquierda y haz clic en Edit
- Marca Enable API integration
- Pega la URL base de Klang en SCIM 2.0 Base Url
- Pega el token de Klang en OAuth Bearer Token
- Haz clic en Test API Credentials. Okta debería responder que la aplicación “was verified successfully”
- Haz clic en Save
Si la prueba falla, comprueba que copiaste el token entero y que la URL base no termina en barra.
Activar lo que Klang necesita
Este es el paso que se olvida, y sin él todo lo que viene después falla en silencio.
- Todavía en Provisioning, elige To App en la columna izquierda y haz clic en Edit
- Activa Create Users, Update User Attributes y Deactivate Users
- Deja Sync Password desactivado. Klang nunca inicia sesión de nadie con una contraseña de Okta
- Haz clic en Save
Haz los cambios dentro del formulario Edit. Las mismas opciones aparecen también en modo de solo lectura encima, y marcarlas ahí no hace nada.
Sin Create Users, Okta solo busca personas que ya existen en Klang y no crea a nadie. Cada asignación falla entonces con Automatic provisioning of user ... failed: Matching user not found.
Asignar a las personas
- Abre la pestaña Assignments
- Haz clic en Assign y luego en Assign to People o Assign to Groups
- Elige a quién aprovisionar y haz clic en Save and Go Back y después en Done
Asignar a alguien lo crea en Klang. Todavía no le da acceso a un espacio de trabajo; ese es el último paso, más abajo.
Opcional: Enviar tus grupos
Puedes omitir el aprovisionamiento de grupos con Todos los usuarios sincronizados. Para seleccionar grupos específicos en Klang, envía esos grupos y sus miembros.
Okta envía los nombres de grupo por separado de las personas, así que este paso es el que hace que tus grupos aparezcan en Klang.
Si asignas la aplicación mediante un grupo, usa otro grupo para Push Groups.
- Abre la pestaña Push Groups
- Haz clic en Push Groups → Find groups by name
- Escribe el nombre del grupo y elígelo de la lista
- Deja marcado Push group memberships immediately
- Okta dice Match found si ya existe un grupo con ese nombre en Klang; en ese caso elige Link Group. Si no, ofrece Create Group
- Haz clic en Save
Elegir los miembros de este espacio de trabajo
Todos los usuarios sincronizados da acceso de miembro a todos los usuarios activos enviados mediante esta conexión. Gestiona los administradores en Klang. Tu proveedor sigue determinando qué usuarios se envían.
- De vuelta en Sincronización de miembros, busca ¿Quién debe tener acceso?
- Elige Todos los usuarios sincronizados o Elegir grupos específicos. Para grupos específicos, selecciona cuáles darán el rol de Administrador o Miembro
- Haz clic en Ver quiénes están incluidos para revisar a las personas de tu selección
- Revisa las licencias adicionales necesarias y haz clic en Guardar
Los grupos pueden solaparse; cada persona se cuenta una vez por espacio de trabajo. Nadie obtiene acceso desde una conexión nueva hasta que guardas una selección.

Usar la conexión en otro espacio de trabajo
- Cambia a otro espacio de trabajo que administres
- Abre Ajustes → Espacio de trabajo → Miembros → Sincronización de miembros
- En la tarjeta Directorio SCIM, haz clic en Conectar
- Elige el espacio de trabajo cuya conexión quieres reutilizar
- Haz clic en Guardar para usar esta conexión
- Elige quién debe tener acceso y guarda la selección
Necesitas administrar ambos espacios de trabajo al enlazarlos. La conexión se comparte, así que Okta solo hay que configurarlo una vez. Un mismo grupo puede dar roles distintos en espacios distintos.
Qué ocurre a partir de ahora
- Los usuarios activos incluidos en tu selección guardada obtienen acceso a este espacio de trabajo
- Los usuarios desactivados o que ya no están en tu selección pierden su acceso sincronizado. Su contenido se conserva
- Quien se retira de la aplicación, o se desactiva en Okta, pierde el acceso de la misma forma
- Los grupos de administradores pueden ascender a miembros. Los administradores existentes conservan su rol al pasar a un grupo de miembros
- Quien nunca ha iniciado sesión en Klang recibe una invitación por correo
Sigues gestionando a las personas en Okta. Klang lo sigue.
Cambiar el token
En la tarjeta de conexión, abre Más opciones (⋮) y selecciona Crear un token nuevo. Cualquier administrador de un espacio de trabajo enlazado puede hacerlo. La confirmación nombra todos los espacios afectados: el token anterior deja de funcionar para todos. Pega el nuevo en el campo OAuth Bearer Token de Okta para reanudar la sincronización.
Si algo no se sincroniza
- Test API Credentials, en Provisioning → Integration, vuelve a comprobar la conexión en cualquier momento
- Okta muestra los errores por persona en la pestaña Assignments. Haz clic en el icono rojo junto a una persona para leer el motivo
Matching user not foundsignifica que Create Users está desactivado. Consulta el paso de arriba- La pestaña Import vuelve a leer tus grupos desde Klang, pero no tus personas. Klang responde a propósito con un resultado vacío a una petición de la lista completa de usuarios, porque no es la fuente de verdad de tu directorio. Lo que hay que usar es el push
Desconectar
Haz clic en Más opciones (⋮) → Desconectar para dejar de sincronizar este espacio de trabajo. Los miembros existentes conservan su acceso y pasan a gestionarse manualmente; las invitaciones pendientes de sincronización se cancelan. Otros espacios enlazados siguen sincronizándose. Desconectar el último espacio elimina también la conexión compartida y su token.
¿Te ha resultado útil este artículo?
Tus comentarios nos ayudan a mejorar nuestra documentación.
Artículos sugeridos
¿Necesitas más ayuda?
Nuestro equipo de soporte está aquí para ayudarte.