Ajuda
search
Iniciar sessão Experimentar o Klang

Ligar o Okta

Sincronize o seu diretório e escolha os acessos de cada espaço de trabalho.

Disponível nos planos Pro e Team.

Ligue o seu diretório Okta para sincronizar membros no Klang. Escolha todos os utilizadores sincronizados ou limite o acesso a grupos específicos.

O Klang também pode sincronizar a partir do Microsoft Entra, do Google Workspace ou de outro serviço SCIM. Cada espaço de trabalho usa um fornecedor de cada vez. Vários espaços de trabalho podem partilhar a mesma ligação do Okta.

Antes de começar

Precisa de duas coisas:

  • No Klang: ser administrador de um espaço de trabalho com Pro ou Enterprise
  • No Okta: permissão para adicionar uma aplicação e configurar o aprovisionamento

Os grupos são opcionais. Planeie grupos se quiser atribuir acessos ou papéis diferentes a pessoas diferentes.

Obter os valores no Klang

  1. No Klang, abra Definições → Espaço de trabalho → Membros → Sincronização de membros
  2. No cartão Diretório SCIM, clique em Ligar
  3. Na caixa de diálogo que abre, escolha o separador Okta
  4. Clique em Guardar para criar a ligação e mostrar o URL e o token

O Klang mostra um URL base e um token, juntamente com os passos a seguir no Okta.

O token é mostrado apenas uma vez. Copie-o antes de fechar a caixa de diálogo. Se o perder, clique em Criar novo token, mas o antigo deixa imediatamente de funcionar.

Se aparecer Definições de ligação, mantenha Criar uma nova ligação para uma nova configuração. Para reutilizar uma ligação, selecione um espaço de trabalho que administra e clique em Guardar. Não é necessário um novo token nem configurar o fornecedor novamente.

Para consultar novamente as instruções, abra Mais opções (⋮) no cartão da ligação e selecione Ver configuração. O URL e as instruções do fornecedor continuam disponíveis, mas o token guardado não pode voltar a ser mostrado. Fechar fecha o guia sem alterar a ligação.

Adicionar a aplicação no Okta

  1. Na consola de administração do Okta, vá a Applications
  2. Clique em Browse App Catalog
  3. Procure SCIM 2.0 Test App (OAuth Bearer Token) e clique em Add integration
  4. Dê-lhe o nome Klang e clique em Next e depois em Done

Apesar do nome, este é o conector SCIM genérico do Okta. É assim que se liga uma aplicação que não está na Okta Integration Network, e é o mesmo conector que muitos fornecedores documentam.

Colar os valores no Okta

  1. Na aplicação Klang, abra Provisioning
  2. Escolha Integration na coluna da esquerda e clique em Edit
  3. Marque Enable API integration
  4. Cole o URL base do Klang em SCIM 2.0 Base Url
  5. Cole o token do Klang em OAuth Bearer Token
  6. Clique em Test API Credentials. O Okta deve responder que a aplicação “was verified successfully”
  7. Clique em Save

Se o teste falhar, confirme que copiou o token inteiro e que o URL base não termina com barra.

Ativar o que o Klang precisa

Este é o passo que escapa, e sem ele tudo o que vem a seguir falha em silêncio.

  1. Ainda em Provisioning, escolha To App na coluna da esquerda e clique em Edit
  2. Ative Create Users, Update User Attributes e Deactivate Users
  3. Deixe Sync Password desativado. O Klang nunca autentica ninguém com uma palavra-passe vinda do Okta
  4. Clique em Save

Faça as alterações dentro do formulário Edit. As mesmas opções aparecem também só de leitura por cima, e marcá-las aí não faz nada.

Sem Create Users, o Okta limita-se a procurar pessoas que já existem no Klang e não cria ninguém. Cada atribuição falha então com Automatic provisioning of user ... failed: Matching user not found.

Atribuir as pessoas

  1. Abra o separador Assignments
  2. Clique em Assign e depois em Assign to People ou Assign to Groups
  3. Escolha quem deve ser aprovisionado e clique em Save and Go Back e depois em Done

Atribuir alguém cria a pessoa no Klang. Ainda não lhe dá acesso a um espaço de trabalho; esse é o último passo, mais abaixo.

Opcional: Enviar os seus grupos

Pode ignorar o aprovisionamento de grupos com Todos os utilizadores sincronizados. Para escolher grupos específicos no Klang, envie esses grupos e os seus membros.

O Okta envia os nomes dos grupos separadamente das pessoas, por isso é este passo que faz os seus grupos aparecerem no Klang.

Se atribuir a aplicação através de um grupo, use outro grupo para Push Groups.

  1. Abra o separador Push Groups
  2. Clique em Push Groups → Find groups by name
  3. Escreva o nome do grupo e escolha-o na lista
  4. Deixe Push group memberships immediately marcado
  5. O Okta diz Match found se já existir um grupo com esse nome no Klang; nesse caso escolha Link Group. Caso contrário, oferece Create Group
  6. Clique em Save

Escolher os membros deste espaço de trabalho

Todos os utilizadores sincronizados dá acesso de membro a todos os utilizadores ativos enviados por esta ligação. Gira os administradores no Klang. O seu fornecedor continua a determinar quais os utilizadores enviados.

  1. De volta à Sincronização de membros, encontre Quem deve ter acesso?
  2. Escolha Todos os utilizadores sincronizados ou Escolher grupos específicos. Para grupos específicos, selecione quais atribuem o papel de Administrador ou Membro
  3. Clique em Ver quem está incluído para rever as pessoas da sua seleção
  4. Reveja as licenças adicionais necessárias e clique em Guardar

Os grupos podem sobrepor-se; cada pessoa conta uma vez por espaço de trabalho. Ninguém obtém acesso a partir de uma ligação nova enquanto não guardar uma seleção.

Definições de acesso da sincronização de membros, com opções para todos os utilizadores sincronizados ou grupos específicos e grupos separados para administradores e membros.

Usar a ligação noutro espaço de trabalho

  1. Mude para outro espaço de trabalho que administre
  2. Abra Definições → Espaço de trabalho → Membros → Sincronização de membros
  3. No cartão Diretório SCIM, clique em Ligar
  4. Escolha o espaço de trabalho cuja ligação quer reutilizar
  5. Clique em Guardar para usar esta ligação
  6. Escolha quem deve ter acesso e guarde a seleção

Tem de administrar ambos os espaços de trabalho para os ligar. A ligação é partilhada, por isso o Okta só precisa de ser configurado uma vez. O mesmo grupo pode dar funções diferentes em espaços de trabalho diferentes.

O que acontece a partir de agora

  • Os utilizadores ativos incluídos na seleção guardada recebem acesso a este espaço de trabalho
  • Os utilizadores desativados ou que deixam de fazer parte da seleção perdem o acesso sincronizado. O seu conteúdo é mantido
  • Quem for retirado da aplicação, ou desativado no Okta, perde o acesso da mesma forma
  • Os grupos de administradores podem promover membros. Os administradores existentes mantêm a função ao passarem para um grupo de membros
  • Quem nunca iniciou sessão no Klang recebe um convite por e-mail

Continua a gerir as pessoas no Okta. O Klang acompanha.

Trocar o token

No cartão da ligação, abra Mais opções (⋮) e selecione Criar novo token. Qualquer administrador de um espaço de trabalho ligado o pode fazer. A confirmação nomeia todos os espaços afetados: o token antigo deixa de funcionar para todos. Cole o novo no campo OAuth Bearer Token do Okta para retomar a sincronização.

Se algo não sincronizar

  • Test API Credentials, em Provisioning → Integration, volta a verificar a ligação a qualquer momento
  • O Okta mostra os erros por pessoa no separador Assignments. Clique no ícone vermelho ao lado de uma pessoa para ler o motivo
  • Matching user not found significa que Create Users está desativado. Veja o passo acima
  • O separador Import relê os seus grupos a partir do Klang, mas não as suas pessoas. O Klang responde de propósito com um resultado vazio a um pedido da lista completa de utilizadores, porque não é a fonte de verdade do seu diretório. O caminho a usar é o push

Desligar

Clique em Mais opções (⋮) → Desligar para parar a sincronização deste espaço de trabalho. Os membros existentes mantêm o acesso e passam a ser geridos manualmente; os convites pendentes da sincronização são cancelados. Os outros espaços ligados continuam a sincronizar. Desligar o último espaço remove também a ligação partilhada e o respetivo token.

Este artigo foi útil?

A sua opinião ajuda-nos a melhorar a documentação.

Kling

Precisa de mais ajuda?

A nossa equipa de apoio está disponível para ajudar.

Contactar o apoio