Okta koppelen
Synchroniseer je directory en kies de toegang per werkruimte.
Beschikbaar met de Pro- en Team-abonnementen.
Koppel je Okta-directory om leden met Klang te synchroniseren. Kies alle gesynchroniseerde gebruikers of beperk de toegang tot specifieke groepen.
Klang kan ook synchroniseren vanuit Microsoft Entra, Google Workspace of een andere SCIM-dienst. Elke werkruimte gebruikt één aanbieder tegelijk. Meerdere werkruimtes kunnen dezelfde Okta-koppeling delen.
Voordat je begint
Je hebt twee dingen nodig:
- In Klang: beheerder van een werkruimte met Pro of Enterprise
- In Okta: rechten om een applicatie toe te voegen en provisioning in te stellen
Groepen zijn optioneel. Plan groepen als je verschillende mensen verschillende toegang of rollen wilt geven.
De waarden ophalen uit Klang
- Open in Klang Instellingen → Werkruimte → Leden → Ledensynchronisatie
- Klik op Verbinden op de kaart SCIM-directory
- Kies in het dialoogvenster het tabblad Okta
- Klik op Opslaan om de koppeling aan te maken en de URL en het token te tonen
Klang toont een basis-URL en een token, samen met de stappen die je in Okta volgt.
Het token wordt maar één keer getoond. Kopieer het voordat je het venster sluit. Ben je het kwijt, klik dan op Nieuw token maken, maar het oude werkt dan direct niet meer.
Als Verbindingsinstellingen worden getoond, laat je Nieuwe verbinding maken geselecteerd voor een nieuwe configuratie. Om een verbinding opnieuw te gebruiken, selecteer je een werkruimte die je beheert en klik je op Opslaan. Een nieuw token of nieuwe configuratie bij de aanbieder is niet nodig.
Om de instructies opnieuw te lezen, open je Meer opties (⋮) op de verbindingskaart en kies je Instellingen tonen. De URL en instructies voor de aanbieder blijven beschikbaar, maar het opgeslagen token kan niet opnieuw worden getoond. Sluiten sluit de handleiding zonder de verbinding te wijzigen.
De applicatie toevoegen in Okta
- Ga in de Okta Admin Console naar Applications
- Klik op Browse App Catalog
- Zoek naar SCIM 2.0 Test App (OAuth Bearer Token) en klik op Add integration
- Noem hem
Klangen klik daarna op Next en Done
Ondanks de naam is dit Okta’s algemene SCIM-connector. Zo koppel je een applicatie die niet in het Okta Integration Network staat, en het is dezelfde connector waar veel leveranciers naar verwijzen.
De waarden plakken in Okta
- Open in de Klang-applicatie Provisioning
- Kies links Integration en klik op Edit
- Vink Enable API integration aan
- Plak de basis-URL uit Klang in SCIM 2.0 Base Url
- Plak het token uit Klang in OAuth Bearer Token
- Klik op Test API Credentials. Okta hoort te antwoorden dat de app “was verified successfully”
- Klik op Save
Als de test mislukt, controleer dan of je het hele token hebt gekopieerd en of de basis-URL geen slash aan het eind heeft.
Aanzetten wat Klang nodig heeft
Deze stap wordt vaak overgeslagen, en daarna mislukt alles zonder dat er iets zichtbaar wordt.
- Nog steeds onder Provisioning: kies links To App en klik op Edit
- Zet Create Users, Update User Attributes en Deactivate Users aan
- Laat Sync Password uit. Klang laat niemand inloggen met een wachtwoord uit Okta
- Klik op Save
Maak de wijzigingen in het Edit-formulier. Dezelfde opties staan er ook alleen-lezen boven, en daar aanvinken doet niets.
Zonder Create Users zoekt Okta alleen naar mensen die al in Klang bestaan en maakt het niemand aan. Elke toewijzing mislukt dan met Automatic provisioning of user ... failed: Matching user not found.
De mensen toewijzen
- Open het tabblad Assignments
- Klik op Assign en daarna op Assign to People of Assign to Groups
- Kies wie er geprovisioneerd moet worden en klik op Save and Go Back, daarna op Done
Iemand toewijzen maakt de persoon aan in Klang. Het geeft nog geen toegang tot een werkruimte; dat is de laatste stap hieronder.
Optioneel: Je groepen pushen
Je kunt groepsprovisioning overslaan met Alle gesynchroniseerde gebruikers. Stuur de groepen en hun lidmaatschappen om specifieke groepen in Klang te kiezen.
Okta stuurt groepsnamen los van personen, dus door deze stap verschijnen je groepen in Klang.
Als je de applicatie via een groep toewijst, gebruik dan een andere groep voor Push Groups.
- Open het tabblad Push Groups
- Klik op Push Groups → Find groups by name
- Typ de groepsnaam en kies hem uit de lijst
- Laat Push group memberships immediately aangevinkt
- Okta meldt Match found als een groep met die naam al in Klang staat; kies dan Link Group. Anders wordt Create Group aangeboden
- Klik op Save
Leden kiezen voor deze werkruimte
Alle gesynchroniseerde gebruikers geeft lidtoegang aan elke actieve gebruiker die via deze koppeling wordt verzonden. Beheer beheerders in Klang. Je provider bepaalt nog steeds welke gebruikers worden verzonden.
- Zoek terug in Ledensynchronisatie het onderdeel Wie krijgt toegang?
- Kies Alle gesynchroniseerde gebruikers of Specifieke groepen kiezen. Selecteer bij specifieke groepen welke groepen de rol Beheerder of Lid geven
- Klik op Bekijk wie erbij horen om de mensen in je selectie na te lopen
- Bekijk de extra licenties die nodig zijn en klik op Opslaan
Groepen mogen elkaar overlappen; iedere persoon telt één keer per werkruimte. Uit een nieuwe koppeling krijgt niemand toegang voordat je een selectie hebt opgeslagen.

De koppeling in een andere werkruimte gebruiken
- Ga naar een andere werkruimte die je beheert
- Open Instellingen → Werkruimte → Leden → Ledensynchronisatie
- Klik op Verbinden op de kaart SCIM-directory
- Kies de werkruimte waarvan je de koppeling wilt hergebruiken
- Klik op Opslaan om deze koppeling te gebruiken
- Kies wie toegang moet krijgen en sla de selectie op
Je moet beide werkruimtes beheren om ze te koppelen. De koppeling wordt gedeeld, dus Okta hoeft maar één keer te worden ingesteld. Dezelfde groep kan in verschillende werkruimtes verschillende rollen geven.
Wat er vanaf nu gebeurt
- Actieve gebruikers in je opgeslagen selectie krijgen toegang tot deze werkruimte
- Gebruikers die worden gedeactiveerd of niet meer in je selectie staan, verliezen hun gesynchroniseerde toegang. Hun inhoud blijft behouden
- Wie van de applicatie wordt gehaald of in Okta wordt gedeactiveerd, verliest de toegang op dezelfde manier
- Beheerdersgroepen kunnen leden promoveren. Bestaande beheerders behouden hun rol als ze naar een ledengroep verhuizen
- Wie nog nooit in Klang heeft ingelogd, krijgt een uitnodiging per e-mail
Je beheert mensen gewoon verder in Okta. Klang volgt.
Token vervangen
Open Meer opties (⋮) op de verbindingskaart en kies Nieuw token aanmaken. Elke beheerder van een gekoppelde werkruimte kan dat doen. De bevestiging noemt alle betrokken werkruimtes: het oude token werkt voor geen enkele meer. Plak het nieuwe in Okta’s veld OAuth Bearer Token om de synchronisatie te hervatten.
Als er iets niet synchroniseert
- Test API Credentials onder Provisioning → Integration controleert de koppeling op elk moment opnieuw
- Okta toont fouten per persoon op het tabblad Assignments. Klik op het rode pictogram naast iemand om de reden te lezen
Matching user not foundbetekent dat Create Users uit staat. Zie de stap hierboven- Het tabblad Import leest je groepen terug uit Klang, maar je mensen niet. Klang beantwoordt een verzoek om de volledige gebruikerslijst bewust met een leeg resultaat, omdat Klang niet de bron van waarheid van je directory is. Push is de juiste richting
Koppeling verbreken
Klik op Meer opties (⋮) → Verbinding verbreken om de synchronisatie van deze werkruimte te stoppen. Bestaande leden behouden hun toegang en worden handmatig beheerd; openstaande synchronisatie-uitnodigingen worden geannuleerd. Andere gekoppelde werkruimtes blijven synchroniseren. Bij het loskoppelen van de laatste werkruimte worden ook de gedeelde koppeling en het token verwijderd.
Was dit artikel nuttig?
Met je feedback kunnen we onze documentatie verbeteren.
Aanbevolen artikelen
Meer hulp nodig?
Ons supportteam staat voor je klaar.