Hjälp
search
Logga in Skaffa Klang

Koppla Okta

Synkronisera er katalog och välj vem som får åtkomst till varje arbetsyta.

Tillgängligt på Pro- och Team-planen.

Anslut er Okta-katalog för att synkronisera medlemmar till Klang. Välj alla synkroniserade användare eller begränsa åtkomsten till specifika grupper.

Klang kan synka från Microsoft Entra, Google Workspace eller en annan SCIM-tjänst i stället. Varje arbetsyta använder en leverantör i taget. En Okta-anslutning kan delas av flera arbetsytor.

Innan ni börjar

Ni behöver två saker:

  • I Klang: administratör på en arbetsyta med Pro eller Enterprise
  • I Okta: behörighet att lägga till en applikation och konfigurera etablering

Grupper är valfria. Planera grupper om olika personer ska ha olika åtkomst eller roller.

Hämta värdena från Klang

  1. Öppna Inställningar → Arbetsyta → Medlemmar → Medlemssynk i Klang
  2. Klicka på Anslut på kortet SCIM-katalog
  3. Välj fliken Okta i dialogen som öppnas
  4. Klicka på Spara för att skapa anslutningen och visa URL och token

Klang visar en bas-URL och en token, tillsammans med stegen ni ska följa i Okta.

Tokenen visas bara en gång. Kopiera den innan ni stänger dialogen. Tappar ni bort den klickar ni på Skapa ny token, men den gamla slutar då gälla omedelbart.

Om Anslutningsinställningar visas, behåll Skapa en ny anslutning för en ny anslutning. För att återanvända en anslutning väljer du i stället en arbetsyta du administrerar och klickar på Spara. Ingen ny token eller konfiguration hos leverantören behövs.

För att läsa instruktionerna igen öppnar du Fler alternativ (⋮) på anslutningskortet och väljer Visa inställningar. URL och leverantörens instruktioner finns kvar, men den sparade tokenen kan inte visas igen. Stäng stänger guiden utan att ändra anslutningen.

Lägg till applikationen i Okta

  1. Gå till Applications i Oktas administrationskonsol
  2. Klicka på Browse App Catalog
  3. Sök efter SCIM 2.0 Test App (OAuth Bearer Token) och klicka på Add integration
  4. Döp den till Klang, klicka sedan på Next och Done

Trots namnet är det här Oktas generella SCIM-koppling. Det är så man kopplar en applikation som inte finns i Okta Integration Network, och det är samma koppling som många leverantörer hänvisar till.

Klistra in värdena i Okta

  1. Öppna Provisioning i Klang-applikationen
  2. Välj Integration i vänsterspalten och klicka på Edit
  3. Kryssa i Enable API integration
  4. Klistra in bas-URL:en från Klang i SCIM 2.0 Base Url
  5. Klistra in tokenen från Klang i OAuth Bearer Token
  6. Klicka på Test API Credentials. Okta ska svara att applikationen “was verified successfully”
  7. Klicka på Save

Om testet misslyckas: kontrollera att ni kopierat hela tokenen och att bas-URL:en saknar avslutande snedstreck.

Slå på det Klang behöver

Det här steget missas ofta, och hoppar ni över det slutar allt därefter att fungera utan att något syns.

  1. Fortfarande under Provisioning, välj To App i vänsterspalten och klicka på Edit
  2. Slå på Create Users, Update User Attributes och Deactivate Users
  3. Låt Sync Password vara avslaget. Klang loggar aldrig in någon med ett lösenord från Okta
  4. Klicka på Save

Gör ändringarna inne i Edit-formuläret. Samma alternativ visas även skrivskyddade ovanför, och att kryssa i dem gör ingenting.

Utan Create Users letar Okta bara efter personer som redan finns i Klang och skapar aldrig någon. Varje tilldelning misslyckas då med Automatic provisioning of user ... failed: Matching user not found.

Tilldela personerna

  1. Öppna fliken Assignments
  2. Klicka på Assign och sedan Assign to People eller Assign to Groups
  3. Välj vilka som ska etableras och klicka på Save and Go Back, sedan Done

Att tilldela någon skapar personen i Klang. Det ger ännu inte åtkomst till en arbetsyta; det är sista steget nedan.

Valfritt: Skicka era grupper

Ni kan hoppa över gruppetablering med Alla synkroniserade användare. För att välja specifika grupper i Klang behöver ni skicka grupperna och deras medlemmar.

Okta skickar gruppnamn separat från personer, så det här steget är vad som gör att era grupper dyker upp i Klang.

Om ni tilldelar applikationen via en grupp ska ni använda en annan grupp för Push Groups.

  1. Öppna fliken Push Groups
  2. Klicka på Push Groups → Find groups by name
  3. Skriv gruppnamnet och välj det i listan
  4. Låt Push group memberships immediately vara ikryssat
  5. Okta säger Match found om en grupp med samma namn redan finns i Klang, och då väljer ni Link Group. Annars erbjuds Create Group
  6. Klicka på Save

Välj vilka som ska få åtkomst

Alla synkroniserade användare ger medlemsåtkomst till alla aktiva användare som skickas via den här anslutningen. Administratörer hanteras i Klang. Er leverantör bestämmer fortfarande vilka användare som skickas.

  1. Tillbaka i Medlemssynk, leta upp Vilka ska få åtkomst?
  2. Välj Alla synkroniserade användare eller Välj specifika grupper. För specifika grupper väljer ni vilka som ska ge rollen Administratör eller Medlem
  3. Klicka på Visa vilka som ingår för att granska personerna i urvalet
  4. Titta igenom licenserna det kräver och klicka på Spara

Grupper får överlappa varandra; varje person räknas en gång per arbetsyta. Ingen får åtkomst från en ny anslutning förrän ni sparat ett urval.

Åtkomstinställningar för medlemssynk med val för alla synkroniserade användare eller specifika grupper samt separata grupper för administratörer och medlemmar.

Använd anslutningen i en annan arbetsyta

  1. Byt till en annan arbetsyta som ni administrerar
  2. Öppna Inställningar → Arbetsyta → Medlemmar → Medlemssynk
  3. Klicka på Anslut på kortet SCIM-katalog
  4. Välj arbetsytan vars anslutning ni vill återanvända
  5. Klicka på Spara för att använda anslutningen
  6. Välj vilka som ska få åtkomst och spara urvalet

Ni behöver administrera båda arbetsytorna när ni kopplar ihop dem. Anslutningen delas, så Okta behöver bara konfigureras en gång. Samma grupp kan ge olika roller i olika arbetsytor.

Vad som händer från och med nu

  • Aktiva användare som ingår i ert sparade urval får åtkomst till arbetsytan
  • Användare som inaktiveras eller inte längre ingår i urvalet förlorar sin synkroniserade åtkomst. Innehållet finns kvar
  • Den som tas bort från applikationen, eller inaktiveras i Okta, förlorar åtkomsten på samma sätt
  • Administratörsgrupper kan befordra medlemmar. Befintliga administratörer behåller sin roll när de flyttas till en medlemsgrupp
  • De som aldrig loggat in i Klang får en inbjudan via e-post

Ni fortsätter att hantera personer i Okta. Klang följer efter.

Byta token

Öppna Fler alternativ (⋮) på anslutningskortet och välj Skapa ny token. Vilken administratör som helst på en kopplad arbetsyta kan göra det. Bekräftelsen namnger alla berörda arbetsytor: den gamla tokenen slutar gälla för alla. Klistra in den nya i Oktas fält OAuth Bearer Token för att återuppta synken.

Om något inte synkar

  • Test API Credentials under Provisioning → Integration kontrollerar anslutningen när som helst
  • Okta visar fel per person på fliken Assignments. Klicka på den röda ikonen bredvid en person för att läsa orsaken
  • Matching user not found betyder att Create Users är avslaget. Se steget ovan
  • Fliken Import läser tillbaka era grupper från Klang, men inte era personer. Klang svarar med ett tomt resultat på en förfrågan om hela användarlistan, med flit, eftersom Klang inte är facit för er katalog. Det är push som gäller

Koppla från

Klicka på Fler alternativ (⋮) → Koppla från för att sluta synka den här arbetsytan. Befintliga medlemmar behåller sin åtkomst och hanteras manuellt; inbjudningar från medlemssynken som väntar på svar avbryts. Andra kopplade arbetsytor fortsätter att synka. Kopplar ni från den sista arbetsytan tas den delade anslutningen och dess token bort.

Var den här artikeln till hjälp?

Din feedback hjälper oss att förbättra vår dokumentation.

Kling

Behöver du mer hjälp?

Vårt supportteam finns här för att hjälpa dig.

Kontakta support