Okta-yhteyden luominen
Synkronoi hakemisto ja valitse kunkin työtilan käyttöoikeudet.
Saatavilla Pro- ja Team-paketeissa.
Yhdistä Okta-hakemistosi ja synkronoi jäsenet Klangiin. Valitse kaikki synkronoidut käyttäjät tai rajaa käyttöoikeus tiettyihin ryhmiin.
Klang voi synkronoida myös Microsoft Entrasta, Google Workspacesta tai muusta SCIM-palvelusta. Kukin työtila käyttää yhtä palveluntarjoajaa kerrallaan. Useat työtilat voivat jakaa saman Okta-yhteyden.
Ennen kuin aloitatte
Tarvitsette kaksi asiaa:
- Klangissa: järjestelmänvalvojan oikeudet Pro- tai Enterprise-työtilassa
- Oktassa: oikeus lisätä sovellus ja määrittää provisiointi
Ryhmät ovat valinnaisia. Suunnittele ryhmät, jos haluat antaa eri henkilöille erilaiset käyttöoikeudet tai roolit.
Arvojen hakeminen Klangista
- Avatkaa Klangissa Asetukset → Työtila → Jäsenet → Jäsenten synkronointi
- Napsauta SCIM-hakemisto-kortissa Yhdistä
- Valitkaa avautuvasta valintaikkunasta välilehti Okta
- Napsauta Tallenna, niin yhteys luodaan ja URL-osoite sekä tunnus tulevat näkyviin
Klang näyttää perus-URL:n ja tunnuksen sekä vaiheet, jotka teette Oktassa.
Tunnus näytetään vain kerran. Kopioikaa se ennen kuin suljette valintaikkunan. Jos se katoaa, napsauttakaa Luo uusi tunnus, mutta vanha lakkaa toimimasta heti.
Jos Yhteysasetukset näkyvät, pitäkää Luo uusi yhteys valittuna uutta yhteyttä varten. Jos haluatte käyttää aiempaa yhteyttä, valitkaa sen sijaan hallinnoimanne työtila ja napsauttakaa Tallenna. Uutta tokenia tai palveluntarjoajan määritystä ei tarvita.
Voitte lukea ohjeet uudelleen avaamalla yhteyskortin valikon Lisää vaihtoehtoja (⋮) ja valitsemalla Näytä asetukset. URL-osoite ja palveluntarjoajan ohjeet ovat edelleen saatavilla, mutta tallennettua tokenia ei voi näyttää uudelleen. Sulje sulkee ohjeen muuttamatta yhteyttä.
Sovelluksen lisääminen Oktaan
- Menkää Oktan hallintakonsolissa kohtaan Applications
- Napsauttakaa Browse App Catalog
- Hakekaa SCIM 2.0 Test App (OAuth Bearer Token) ja napsauttakaa Add integration
- Antakaa sille nimeksi
Klangja napsauttakaa sitten Next ja Done
Nimestä huolimatta tämä on Oktan yleiskäyttöinen SCIM-liitin. Näin yhdistetään sovellus, jota ei ole Okta Integration Networkissa, ja se on sama liitin, johon moni toimittaja ohjeistaa.
Arvojen liittäminen Oktaan
- Avatkaa Klang-sovelluksessa Provisioning
- Valitkaa vasemmasta sarakkeesta Integration ja napsauttakaa Edit
- Rastittakaa Enable API integration
- Liittäkää Klangin perus-URL kenttään SCIM 2.0 Base Url
- Liittäkää Klangin tunnus kenttään OAuth Bearer Token
- Napsauttakaa Test API Credentials. Oktan pitäisi vastata, että sovellus “was verified successfully”
- Napsauttakaa Save
Jos testi epäonnistuu, tarkistakaa, että kopioitte koko tunnuksen ja ettei perus-URL:n lopussa ole kauttaviivaa.
Klangin tarvitsemien toimintojen käyttöönotto
Tämä vaihe jää helposti väliin, ja ilman sitä kaikki sen jälkeen epäonnistuu hiljaisesti.
- Edelleen kohdassa Provisioning: valitkaa vasemmasta sarakkeesta To App ja napsauttakaa Edit
- Ottakaa käyttöön Create Users, Update User Attributes ja Deactivate Users
- Jättäkää Sync Password pois päältä. Klang ei koskaan kirjaa ketään sisään Oktasta tulleella salasanalla
- Napsauttakaa Save
Tehkää muutokset Edit-lomakkeen sisällä. Samat valinnat näkyvät myös sen yläpuolella vain luettavina, eikä niiden rastittaminen tee mitään.
Ilman Create Users -valintaa Okta vain etsii henkilöitä, jotka ovat jo Klangissa, eikä luo ketään. Jokainen määritys epäonnistuu silloin virheeseen Automatic provisioning of user ... failed: Matching user not found.
Henkilöiden määrittäminen
- Avatkaa välilehti Assignments
- Napsauttakaa Assign ja sitten Assign to People tai Assign to Groups
- Valitkaa, ketkä provisioidaan, ja napsauttakaa Save and Go Back ja sitten Done
Määrittäminen luo henkilön Klangiin. Se ei vielä anna pääsyä työtilaan; se on alla oleva viimeinen vaihe.
Valinnainen: Ryhmien lähettäminen
Voit ohittaa ryhmien provisioinnin valinnalla Kaikki synkronoidut käyttäjät. Jos haluat valita Klangissa tietyt ryhmät, lähetä ryhmät ja niiden jäsenyydet.
Okta lähettää ryhmien nimet erillään henkilöistä, joten juuri tämä vaihe tuo ryhmänne näkyviin Klangiin.
Jos määrität sovelluksen ryhmän kautta, käytä Push Groups -toiminnolle eri ryhmää.
- Avatkaa välilehti Push Groups
- Napsauttakaa Push Groups → Find groups by name
- Kirjoittakaa ryhmän nimi ja valitkaa se luettelosta
- Jättäkää Push group memberships immediately rastitetuksi
- Okta ilmoittaa Match found, jos samanniminen ryhmä on jo Klangissa; valitkaa silloin Link Group. Muussa tapauksessa se tarjoaa Create Group
- Napsauttakaa Save
Tämän työtilan jäsenten valinta
Kaikki synkronoidut käyttäjät antaa jäsenen käyttöoikeuden kaikille tämän yhteyden kautta lähetetyille aktiivisille käyttäjille. Hallitse ylläpitäjiä Klangissa. Palveluntarjoajasi päättää edelleen, mitkä käyttäjät lähetetään.
- Palatkaa kohtaan Jäsenten synkronointi ja etsikää Ketkä saavat käyttöoikeuden?
- Valitse Kaikki synkronoidut käyttäjät tai Valitse tietyt ryhmät. Jos valitset tietyt ryhmät, määritä, mitkä antavat roolin Ylläpitäjä tai Jäsen
- Napsauttakaa Näytä keitä valinta koskee käydäksenne läpi valintaan kuuluvat henkilöt
- Käykää läpi tarvittavat lisälisenssit ja napsauttakaa Tallenna
Ryhmät saavat mennä päällekkäin; kukin henkilö lasketaan kerran työtilaa kohti. Uudesta yhteydestä kukaan ei saa pääsyä ennen kuin tallennatte valinnan.

Yhteyden käyttö toisessa työtilassa
- Vaihtakaa toiseen työtilaan, jota hallinnoitte
- Avatkaa Asetukset → Työtila → Jäsenet → Jäsenten synkronointi
- Napsauta SCIM-hakemisto-kortissa Yhdistä
- Valitkaa työtila, jonka yhteyden haluatte käyttää uudelleen
- Ota yhteys käyttöön napsauttamalla Tallenna
- Valitse, ketkä saavat käyttöoikeuden, ja tallenna valinta
Teidän on hallinnoitava molempia työtiloja, kun yhdistätte ne. Yhteys on jaettu, joten Okta tarvitsee määrittää vain kerran. Sama ryhmä voi antaa eri roolit eri työtiloissa.
Mitä tästä eteenpäin tapahtuu
- Tallennettuun valintaasi kuuluvat aktiiviset käyttäjät saavat käyttöoikeuden tähän työtilaan
- Käyttäjät, jotka poistetaan käytöstä tai eivät enää kuulu valintaasi, menettävät synkronoidun käyttöoikeutensa. Heidän sisältönsä säilyy
- Sovelluksesta poistettu tai Oktassa käytöstä poistettu henkilö menettää pääsyn samalla tavalla
- Järjestelmänvalvojaryhmät voivat ylentää jäseniä. Nykyiset järjestelmänvalvojat säilyttävät roolinsa siirtyessään jäsenryhmään
- Ne, jotka eivät ole koskaan kirjautuneet Klangiin, saavat kutsun sähköpostitse
Jatkatte henkilöiden hallintaa Oktassa. Klang seuraa perässä.
Tunnuksen vaihtaminen
Avaa yhteyskortin valikko Lisää vaihtoehtoja (⋮) ja valitse Luo uusi token. Kuka tahansa yhdistetyn työtilan järjestelmänvalvoja voi tehdä sen. Vahvistus nimeää kaikki koskevat työtilat: vanha tunnus lakkaa toimimasta niissä kaikissa. Liittäkää uusi Oktan kenttään OAuth Bearer Token, niin synkronointi jatkuu.
Jos jokin ei synkronoidu
- Test API Credentials kohdassa Provisioning → Integration tarkistaa yhteyden milloin tahansa uudelleen
- Okta näyttää henkilökohtaiset virheet välilehdellä Assignments. Napsauttakaa henkilön vieressä olevaa punaista kuvaketta lukeaksenne syyn
Matching user not foundtarkoittaa, että Create Users on pois päältä. Katso yllä oleva vaihe- Välilehti Import lukee ryhmänne takaisin Klangista, mutta ei henkilöitänne. Klang vastaa koko käyttäjäluettelon pyyntöön tarkoituksella tyhjällä tuloksella, koska se ei ole hakemistonne totuuden lähde. Oikea suunta on push
Yhteyden katkaiseminen
Napsauttakaa Lisää vaihtoehtoja (⋮) → Katkaise yhteys lopettaaksenne tämän työtilan synkronoinnin. Nykyiset jäsenet säilyttävät pääsynsä ja siirtyvät manuaaliseen hallintaan; synkronoinnin vastausta odottavat kutsut peruutetaan. Muut yhdistetyt työtilat jatkavat synkronointia. Viimeisen työtilan katkaiseminen poistaa myös jaetun yhteyden ja sen tunnuksen.
Oliko tästä artikkelista apua?
Palautteesi auttaa meitä parantamaan ohjeita.
Suositellut artikkelit
Tarvitsetko lisäapua?
Tukitiimimme auttaa sinua.