Ligar o Okta
Sincronize o seu diretório e escolha os acessos de cada espaço de trabalho.
Disponível nos planos Pro e Team.
Ligue o seu diretório Okta para sincronizar membros no Klang. Escolha todos os utilizadores sincronizados ou limite o acesso a grupos específicos.
O Klang também pode sincronizar a partir do Microsoft Entra, do Google Workspace ou de outro serviço SCIM. Cada espaço de trabalho usa um fornecedor de cada vez. Vários espaços de trabalho podem partilhar a mesma ligação do Okta.
Antes de começar
Precisa de duas coisas:
- No Klang: ser administrador de um espaço de trabalho com Pro ou Enterprise
- No Okta: permissão para adicionar uma aplicação e configurar o aprovisionamento
Os grupos são opcionais. Planeie grupos se quiser atribuir acessos ou papéis diferentes a pessoas diferentes.
Obter os valores no Klang
- No Klang, abra Definições → Espaço de trabalho → Membros → Sincronização de membros
- No cartão Diretório SCIM, clique em Ligar
- Na caixa de diálogo que abre, escolha o separador Okta
- Clique em Guardar para criar a ligação e mostrar o URL e o token
O Klang mostra um URL base e um token, juntamente com os passos a seguir no Okta.
O token é mostrado apenas uma vez. Copie-o antes de fechar a caixa de diálogo. Se o perder, clique em Criar novo token, mas o antigo deixa imediatamente de funcionar.
Se aparecer Definições de ligação, mantenha Criar uma nova ligação para uma nova configuração. Para reutilizar uma ligação, selecione um espaço de trabalho que administra e clique em Guardar. Não é necessário um novo token nem configurar o fornecedor novamente.
Para consultar novamente as instruções, abra Mais opções (⋮) no cartão da ligação e selecione Ver configuração. O URL e as instruções do fornecedor continuam disponíveis, mas o token guardado não pode voltar a ser mostrado. Fechar fecha o guia sem alterar a ligação.
Adicionar a aplicação no Okta
- Na consola de administração do Okta, vá a Applications
- Clique em Browse App Catalog
- Procure SCIM 2.0 Test App (OAuth Bearer Token) e clique em Add integration
- Dê-lhe o nome
Klange clique em Next e depois em Done
Apesar do nome, este é o conector SCIM genérico do Okta. É assim que se liga uma aplicação que não está na Okta Integration Network, e é o mesmo conector que muitos fornecedores documentam.
Colar os valores no Okta
- Na aplicação Klang, abra Provisioning
- Escolha Integration na coluna da esquerda e clique em Edit
- Marque Enable API integration
- Cole o URL base do Klang em SCIM 2.0 Base Url
- Cole o token do Klang em OAuth Bearer Token
- Clique em Test API Credentials. O Okta deve responder que a aplicação “was verified successfully”
- Clique em Save
Se o teste falhar, confirme que copiou o token inteiro e que o URL base não termina com barra.
Ativar o que o Klang precisa
Este é o passo que escapa, e sem ele tudo o que vem a seguir falha em silêncio.
- Ainda em Provisioning, escolha To App na coluna da esquerda e clique em Edit
- Ative Create Users, Update User Attributes e Deactivate Users
- Deixe Sync Password desativado. O Klang nunca autentica ninguém com uma palavra-passe vinda do Okta
- Clique em Save
Faça as alterações dentro do formulário Edit. As mesmas opções aparecem também só de leitura por cima, e marcá-las aí não faz nada.
Sem Create Users, o Okta limita-se a procurar pessoas que já existem no Klang e não cria ninguém. Cada atribuição falha então com Automatic provisioning of user ... failed: Matching user not found.
Atribuir as pessoas
- Abra o separador Assignments
- Clique em Assign e depois em Assign to People ou Assign to Groups
- Escolha quem deve ser aprovisionado e clique em Save and Go Back e depois em Done
Atribuir alguém cria a pessoa no Klang. Ainda não lhe dá acesso a um espaço de trabalho; esse é o último passo, mais abaixo.
Opcional: Enviar os seus grupos
Pode ignorar o aprovisionamento de grupos com Todos os utilizadores sincronizados. Para escolher grupos específicos no Klang, envie esses grupos e os seus membros.
O Okta envia os nomes dos grupos separadamente das pessoas, por isso é este passo que faz os seus grupos aparecerem no Klang.
Se atribuir a aplicação através de um grupo, use outro grupo para Push Groups.
- Abra o separador Push Groups
- Clique em Push Groups → Find groups by name
- Escreva o nome do grupo e escolha-o na lista
- Deixe Push group memberships immediately marcado
- O Okta diz Match found se já existir um grupo com esse nome no Klang; nesse caso escolha Link Group. Caso contrário, oferece Create Group
- Clique em Save
Escolher os membros deste espaço de trabalho
Todos os utilizadores sincronizados dá acesso de membro a todos os utilizadores ativos enviados por esta ligação. Gira os administradores no Klang. O seu fornecedor continua a determinar quais os utilizadores enviados.
- De volta à Sincronização de membros, encontre Quem deve ter acesso?
- Escolha Todos os utilizadores sincronizados ou Escolher grupos específicos. Para grupos específicos, selecione quais atribuem o papel de Administrador ou Membro
- Clique em Ver quem está incluído para rever as pessoas da sua seleção
- Reveja as licenças adicionais necessárias e clique em Guardar
Os grupos podem sobrepor-se; cada pessoa conta uma vez por espaço de trabalho. Ninguém obtém acesso a partir de uma ligação nova enquanto não guardar uma seleção.

Usar a ligação noutro espaço de trabalho
- Mude para outro espaço de trabalho que administre
- Abra Definições → Espaço de trabalho → Membros → Sincronização de membros
- No cartão Diretório SCIM, clique em Ligar
- Escolha o espaço de trabalho cuja ligação quer reutilizar
- Clique em Guardar para usar esta ligação
- Escolha quem deve ter acesso e guarde a seleção
Tem de administrar ambos os espaços de trabalho para os ligar. A ligação é partilhada, por isso o Okta só precisa de ser configurado uma vez. O mesmo grupo pode dar funções diferentes em espaços de trabalho diferentes.
O que acontece a partir de agora
- Os utilizadores ativos incluídos na seleção guardada recebem acesso a este espaço de trabalho
- Os utilizadores desativados ou que deixam de fazer parte da seleção perdem o acesso sincronizado. O seu conteúdo é mantido
- Quem for retirado da aplicação, ou desativado no Okta, perde o acesso da mesma forma
- Os grupos de administradores podem promover membros. Os administradores existentes mantêm a função ao passarem para um grupo de membros
- Quem nunca iniciou sessão no Klang recebe um convite por e-mail
Continua a gerir as pessoas no Okta. O Klang acompanha.
Trocar o token
No cartão da ligação, abra Mais opções (⋮) e selecione Criar novo token. Qualquer administrador de um espaço de trabalho ligado o pode fazer. A confirmação nomeia todos os espaços afetados: o token antigo deixa de funcionar para todos. Cole o novo no campo OAuth Bearer Token do Okta para retomar a sincronização.
Se algo não sincronizar
- Test API Credentials, em Provisioning → Integration, volta a verificar a ligação a qualquer momento
- O Okta mostra os erros por pessoa no separador Assignments. Clique no ícone vermelho ao lado de uma pessoa para ler o motivo
Matching user not foundsignifica que Create Users está desativado. Veja o passo acima- O separador Import relê os seus grupos a partir do Klang, mas não as suas pessoas. O Klang responde de propósito com um resultado vazio a um pedido da lista completa de utilizadores, porque não é a fonte de verdade do seu diretório. O caminho a usar é o push
Desligar
Clique em Mais opções (⋮) → Desligar para parar a sincronização deste espaço de trabalho. Os membros existentes mantêm o acesso e passam a ser geridos manualmente; os convites pendentes da sincronização são cancelados. Os outros espaços ligados continuam a sincronizar. Desligar o último espaço remove também a ligação partilhada e o respetivo token.
Este artigo foi útil?
A sua opinião ajuda-nos a melhorar a documentação.
Artigos sugeridos
Precisa de mais ajuda?
A nossa equipa de apoio está disponível para ajudar.