Conectar o Okta
Sincronize seu diretório e escolha os acessos de cada espaço de trabalho.
Disponível nos planos Pro e Team.
Conecte seu diretório Okta para sincronizar membros no Klang. Escolha todos os usuários sincronizados ou limite o acesso a grupos específicos.
O Klang também pode sincronizar a partir do Microsoft Entra, do Google Workspace ou de outro serviço SCIM. Cada espaço de trabalho usa um provedor por vez. Vários espaços de trabalho podem compartilhar a mesma conexão do Okta.
Antes de começar
Você precisa de duas coisas:
- No Klang: ser administrador de um espaço de trabalho com Pro ou Enterprise
- No Okta: permissão para adicionar um aplicativo e configurar o provisionamento
Os grupos são opcionais. Planeje grupos se quiser dar acessos ou papéis diferentes a pessoas diferentes.
Obter os valores no Klang
- No Klang, abra Configurações → Espaço de trabalho → Membros → Sincronização de membros
- No cartão Diretório SCIM, clique em Conectar
- Na caixa de diálogo que abrir, escolha a aba Okta
- Clique em Salvar para criar a conexão e mostrar a URL e o token
O Klang mostra uma URL base e um token, junto com as etapas a seguir no Okta.
O token é mostrado apenas uma vez. Copie antes de fechar a caixa de diálogo. Se você perder, clique em Criar novo token, mas o antigo para de funcionar na hora.
Se Configurações de conexão aparecer, mantenha Criar uma nova conexão para uma nova configuração. Para reutilizar uma conexão, selecione um espaço de trabalho que você administra e clique em Salvar. Não é necessário um novo token nem configurar o provedor novamente.
Para consultar as instruções novamente, abra Mais opções (⋮) no cartão da conexão e selecione Ver configuração. A URL e as instruções do provedor continuam disponíveis, mas o token salvo não pode ser mostrado novamente. Fechar fecha o guia sem alterar a conexão.
Adicionar o aplicativo no Okta
- No Console de Administração do Okta, vá em Applications
- Clique em Browse App Catalog
- Procure SCIM 2.0 Test App (OAuth Bearer Token) e clique em Add integration
- Dê o nome
Klange clique em Next e depois em Done
Apesar do nome, este é o conector SCIM genérico do Okta. É assim que se conecta um aplicativo que não está na Okta Integration Network, e é o mesmo conector que muitos fornecedores documentam.
Colar os valores no Okta
- No aplicativo Klang, abra Provisioning
- Escolha Integration na coluna da esquerda e clique em Edit
- Marque Enable API integration
- Cole a URL base do Klang em SCIM 2.0 Base Url
- Cole o token do Klang em OAuth Bearer Token
- Clique em Test API Credentials. O Okta deve responder que o app “was verified successfully”
- Clique em Save
Se o teste falhar, confira se você copiou o token inteiro e se a URL base não termina com barra.
Ativar o que o Klang precisa
Esta é a etapa que passa despercebida, e sem ela tudo o que vem depois falha em silêncio.
- Ainda em Provisioning, escolha To App na coluna da esquerda e clique em Edit
- Ative Create Users, Update User Attributes e Deactivate Users
- Deixe Sync Password desativado. O Klang nunca autentica ninguém com uma senha vinda do Okta
- Clique em Save
Faça as alterações dentro do formulário Edit. As mesmas opções também aparecem somente leitura acima, e marcá-las ali não faz nada.
Sem Create Users, o Okta só procura pessoas que já existem no Klang e não cria ninguém. Cada atribuição falha então com Automatic provisioning of user ... failed: Matching user not found.
Atribuir as pessoas
- Abra a aba Assignments
- Clique em Assign e depois em Assign to People ou Assign to Groups
- Escolha quem deve ser provisionado e clique em Save and Go Back e depois em Done
Atribuir alguém cria a pessoa no Klang. Isso ainda não dá acesso a um espaço de trabalho; essa é a última etapa, mais abaixo.
Opcional: Enviar seus grupos
Você pode pular o provisionamento de grupos com Todos os usuários sincronizados. Para escolher grupos específicos no Klang, envie esses grupos e seus membros.
O Okta envia os nomes dos grupos separadamente das pessoas, então é esta etapa que faz seus grupos aparecerem no Klang.
Se você atribuir o aplicativo por meio de um grupo, use outro grupo para Push Groups.
- Abra a aba Push Groups
- Clique em Push Groups → Find groups by name
- Digite o nome do grupo e escolha na lista
- Deixe Push group memberships immediately marcado
- O Okta diz Match found se já existir um grupo com esse nome no Klang; nesse caso escolha Link Group. Caso contrário, ele oferece Create Group
- Clique em Save
Escolher os membros deste espaço de trabalho
Todos os usuários sincronizados dá acesso de membro a todos os usuários ativos enviados por esta conexão. Gerencie os administradores no Klang. Seu provedor continua determinando quais usuários são enviados.
- De volta à Sincronização de membros, encontre Quem deve ter acesso?
- Escolha Todos os usuários sincronizados ou Escolher grupos específicos. Para grupos específicos, selecione quais atribuem o papel de Administrador ou Membro
- Clique em Ver quem está incluído para revisar as pessoas da sua seleção
- Revise as licenças adicionais necessárias e clique em Salvar
Os grupos podem se sobrepor; cada pessoa conta uma vez por espaço de trabalho. Ninguém recebe acesso de uma conexão nova até você salvar uma seleção.

Usar a conexão em outro espaço de trabalho
- Vá para outro espaço de trabalho que você administra
- Abra Configurações → Espaço de trabalho → Membros → Sincronização de membros
- No cartão Diretório SCIM, clique em Conectar
- Escolha o espaço de trabalho cuja conexão você quer reaproveitar
- Clique em Salvar para usar esta conexão
- Escolha quem deve ter acesso e salve a seleção
Você precisa administrar os dois espaços de trabalho para vinculá-los. A conexão é compartilhada, então o Okta só precisa ser configurado uma vez. O mesmo grupo pode dar funções diferentes em espaços de trabalho diferentes.
O que acontece a partir de agora
- Os usuários ativos incluídos na seleção salva recebem acesso a este espaço de trabalho
- Os usuários desativados ou que deixam de fazer parte da seleção perdem o acesso sincronizado. Seu conteúdo é mantido
- Quem for retirado do aplicativo, ou desativado no Okta, perde o acesso da mesma forma
- Grupos de administradores podem promover membros. Administradores existentes mantêm a função ao passarem para um grupo de membros
- Quem nunca entrou no Klang recebe um convite por e-mail
Você continua gerenciando as pessoas no Okta. O Klang acompanha.
Trocar o token
No cartão da conexão, abra Mais opções (⋮) e selecione Criar novo token. Qualquer administrador de um espaço de trabalho vinculado pode fazer isso. A confirmação lista todos os espaços afetados: o token antigo para de funcionar para todos. Cole o novo no campo OAuth Bearer Token do Okta para retomar a sincronização.
Se algo não sincronizar
- Test API Credentials, em Provisioning → Integration, verifica a conexão de novo a qualquer momento
- O Okta mostra os erros por pessoa na aba Assignments. Clique no ícone vermelho ao lado de uma pessoa para ler o motivo
Matching user not foundsignifica que Create Users está desativado. Veja a etapa acima- A aba Import relê seus grupos do Klang, mas não suas pessoas. O Klang responde de propósito com um resultado vazio a um pedido da lista completa de usuários, porque não é a fonte da verdade do seu diretório. O caminho a usar é o push
Desconectar
Clique em Mais opções (⋮) → Desconectar para parar a sincronização deste espaço de trabalho. Os membros existentes mantêm o acesso e passam a ser gerenciados manualmente; os convites pendentes da sincronização são cancelados. Outros espaços vinculados continuam sincronizando. Desconectar o último espaço também remove a conexão compartilhada e seu token.
Este artigo foi útil?
Seu feedback nos ajuda a melhorar a documentação.
Artigos sugeridos
Precisa de mais ajuda?
Nossa equipe de suporte está pronta para ajudar.