Collegare Okta
Sincronizza la directory e scegli gli accessi per ogni spazio di lavoro.
Disponibile con i piani Pro e Team.
Collega la tua directory Okta per sincronizzare i membri in Klang. Scegli tutti gli utenti sincronizzati o limita l’accesso a gruppi specifici.
Klang può sincronizzare da Microsoft Entra, Google Workspace o un altro servizio SCIM in alternativa. Ogni spazio di lavoro usa un provider alla volta. Più spazi di lavoro possono condividere la stessa connessione Okta.
Prima di iniziare
Servono due cose:
- In Klang: essere amministratore di uno spazio di lavoro con Pro o Enterprise
- In Okta: il permesso di aggiungere un’applicazione e configurare il provisioning
I gruppi sono facoltativi. Pianifica i gruppi se vuoi assegnare accessi o ruoli diversi a persone diverse.
Recuperare i valori da Klang
- In Klang apri Impostazioni → Spazio di lavoro → Membri → Sincronizzazione membri
- Nella scheda Directory SCIM, fai clic su Connetti
- Nella finestra che si apre scegli la scheda Okta
- Fai clic su Salva per creare la connessione e mostrare l’URL e il token
Klang mostra un URL di base e un token, insieme ai passaggi da seguire in Okta.
Il token viene mostrato una sola volta. Copialo prima di chiudere la finestra. Se lo perdi, fai clic su Crea nuovo token, ma il vecchio smette subito di funzionare.
Se compare Impostazioni di connessione, mantieni Crea una nuova connessione per una nuova configurazione. Per riutilizzare una connessione, seleziona invece uno spazio di lavoro che amministri e fai clic su Salva. Non servono un nuovo token o una nuova configurazione del provider.
Per rileggere le istruzioni, apri Altre opzioni (⋮) nella scheda della connessione e seleziona Mostra configurazione. L’URL e le istruzioni del provider restano disponibili, ma il token salvato non può essere mostrato di nuovo. Chiudi chiude la guida senza modificare la connessione.
Aggiungere l’applicazione in Okta
- Nella console di amministrazione Okta vai su Applications
- Fai clic su Browse App Catalog
- Cerca SCIM 2.0 Test App (OAuth Bearer Token) e fai clic su Add integration
- Chiamala
Klang, poi fai clic su Next e Done
Nonostante il nome, questo è il connettore SCIM generico di Okta. È il modo per collegare un’applicazione che non è nell’Okta Integration Network, ed è lo stesso connettore documentato da molti fornitori.
Incollare i valori in Okta
- Nell’applicazione Klang apri Provisioning
- Scegli Integration nella colonna di sinistra e fai clic su Edit
- Spunta Enable API integration
- Incolla l’URL di base di Klang in SCIM 2.0 Base Url
- Incolla il token di Klang in OAuth Bearer Token
- Fai clic su Test API Credentials. Okta dovrebbe rispondere che l’app “was verified successfully”
- Fai clic su Save
Se il test fallisce, verifica di aver copiato tutto il token e che l’URL di base non termini con una barra.
Attivare ciò che serve a Klang
Questo è il passaggio che sfugge, e senza di esso tutto quello che viene dopo fallisce in silenzio.
- Sempre in Provisioning, scegli To App nella colonna di sinistra e fai clic su Edit
- Attiva Create Users, Update User Attributes e Deactivate Users
- Lascia Sync Password disattivato. Klang non fa mai accedere nessuno con una password proveniente da Okta
- Fai clic su Save
Fai le modifiche dentro il modulo Edit. Le stesse opzioni compaiono anche in sola lettura sopra, e spuntarle lì non produce nulla.
Senza Create Users, Okta cerca solo persone già presenti in Klang e non ne crea nessuna. Ogni assegnazione fallisce allora con Automatic provisioning of user ... failed: Matching user not found.
Assegnare le persone
- Apri la scheda Assignments
- Fai clic su Assign, poi su Assign to People o Assign to Groups
- Scegli chi va provisionato e fai clic su Save and Go Back, poi su Done
Assegnare qualcuno lo crea in Klang. Non dà ancora accesso a uno spazio di lavoro; quello è l’ultimo passaggio qui sotto.
Facoltativo: Inviare i gruppi
Puoi saltare il provisioning dei gruppi con Tutti gli utenti sincronizzati. Per scegliere gruppi specifici in Klang, invia quei gruppi e le relative appartenenze.
Okta invia i nomi dei gruppi separatamente dalle persone, quindi è questo passaggio a far comparire i gruppi in Klang.
Se assegni l’applicazione tramite un gruppo, usa un gruppo diverso per Push Groups.
- Apri la scheda Push Groups
- Fai clic su Push Groups → Find groups by name
- Digita il nome del gruppo e scegli dalla lista
- Lascia spuntato Push group memberships immediately
- Okta dice Match found se un gruppo con quel nome esiste già in Klang; in tal caso scegli Link Group. Altrimenti propone Create Group
- Fai clic su Save
Scegliere i membri di questo spazio di lavoro
Tutti gli utenti sincronizzati concede accesso come membro a ogni utente attivo inviato tramite questa connessione. Gestisci gli amministratori in Klang. Il provider determina ancora quali utenti vengono inviati.
- Torna in Sincronizzazione membri e trova Chi deve avere accesso?
- Scegli Tutti gli utenti sincronizzati o Scegli gruppi specifici. Per gruppi specifici, seleziona quali assegnano il ruolo Amministratore o Membro
- Fai clic su Mostra chi è incluso per rivedere le persone della selezione
- Controlla le licenze aggiuntive necessarie e fai clic su Salva
I gruppi possono sovrapporsi; ogni persona viene contata una volta per spazio di lavoro. Da una nuova connessione nessuno ottiene accesso finché non salvi una selezione.

Usare la connessione in un altro spazio di lavoro
- Passa a un altro spazio di lavoro che amministri
- Apri Impostazioni → Spazio di lavoro → Membri → Sincronizzazione membri
- Nella scheda Directory SCIM, fai clic su Connetti
- Scegli lo spazio di lavoro di cui vuoi riutilizzare la connessione
- Fai clic su Salva per usare questa connessione
- Scegli chi deve avere accesso e salva la selezione
Devi amministrare entrambi gli spazi di lavoro per collegarli. La connessione è condivisa, quindi Okta va configurato una volta sola. Lo stesso gruppo può dare ruoli diversi in spazi di lavoro diversi.
Cosa succede da adesso
- Gli utenti attivi inclusi nella selezione salvata ottengono accesso a questo spazio di lavoro
- Gli utenti disattivati o non più inclusi nella selezione perdono l’accesso sincronizzato. I loro contenuti restano
- Chi viene tolto dall’applicazione, o disattivato in Okta, perde l’accesso allo stesso modo
- I gruppi di amministratori possono promuovere i membri. Gli amministratori esistenti mantengono il ruolo quando passano a un gruppo di membri
- Chi non ha mai effettuato l’accesso a Klang riceve un invito via e-mail
Continui a gestire le persone in Okta. Klang segue.
Sostituire il token
Nella scheda della connessione, apri Altre opzioni (⋮) e seleziona Crea un nuovo token. Può farlo qualsiasi amministratore di uno spazio di lavoro collegato. La conferma elenca tutti gli spazi coinvolti: il vecchio token smette di funzionare per tutti. Incolla quello nuovo nel campo OAuth Bearer Token di Okta per riprendere la sincronizzazione.
Se qualcosa non si sincronizza
- Test API Credentials, in Provisioning → Integration, ricontrolla la connessione in qualsiasi momento
- Okta mostra gli errori per persona nella scheda Assignments. Fai clic sull’icona rossa accanto a una persona per leggerne il motivo
Matching user not foundsignifica che Create Users è disattivato. Vedi il passaggio sopra- La scheda Import rilegge i gruppi da Klang, ma non le persone. Klang risponde di proposito con un risultato vuoto a una richiesta dell’elenco completo degli utenti, perché non è la fonte di verità della tua directory. La direzione da usare è il push
Scollegare
Fai clic su Altre opzioni (⋮) → Disconnetti per interrompere la sincronizzazione di questo spazio di lavoro. I membri esistenti mantengono l’accesso e passano a gestione manuale; gli inviti di sincronizzazione in sospeso vengono annullati. Gli altri spazi collegati continuano a sincronizzarsi. Scollegando l’ultimo spazio vengono rimossi anche la connessione condivisa e il suo token.
Questo articolo ti è stato utile?
Il tuo feedback ci aiuta a migliorare la documentazione.
Articoli suggeriti
Aggiungere moduli allo spazio di lavoro
Gli amministratori possono attivare moduli aggiuntivi con altre funzioni.
Annullare l'abbonamento
Annulla l'abbonamento a Klang tramite il portale di fatturazione.
Modificare l'intervallo di fatturazione
Passa dalla fatturazione mensile a quella annuale nel portale.
Serve altro aiuto?
Il nostro team di assistenza è a disposizione.