> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/configure-okta-authenticator.md).

# Okta-Authenticator konfigurieren

Folgen Sie den nachstehenden Schritten, um Okta als Authentifikator für Devolutions Server zu konfigurieren.

### Voraussetzung

* Ein Abonnement bei Okta.
* Eine Webanwendung mit OIDC, die in Okta konfiguriert ist.
* Ein in Okta konfiguriertes API-Token.

### Begriffe

In diesem Thema gehen wir davon aus, dass Ihre Instanz von Devolutions Server in HTTPS konfiguriert ist, dass die Webanwendung Devolutions Server ist und dass sie daher unter der URL <https://www.contoso.com/devolutions-server> bereitgestellt wird.

### Konfiguration einer Anwendung in Okta

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4069.png)

1. Melden Sie sich bei Ihrem Okta-Administrationskonto an.
2. Gehen Sie zu ***Applications*** im Untermenü ***Applications*** und klicken Sie auf die Schaltfläche ***Create App Integration***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4105.png)
3. Wählen Sie im Abschnitt ***Sign-in method*** die Option ***OIDC - OpenID Connect***.
4. Wählen Sie im Abschnitt ***Application type*** die Option ***Single-Page Application***.
5. Klicken Sie auf ***Next***, um fortzufahren.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4106.png)
6. Auf der Seite ***New Single-Page App Integration***, die die Konfiguration der neuen Anwendung darstellt:

   1. Benennen Sie zunächst die Anwendung im Feld ***App integration name***, um sie in Ihrer Anwendungsliste in Okta zu finden.
   2. Aktivieren Sie unter ***Grant type*** die Optionen ***Authorization Code*** und ***Refresh Token***.
   3. Fügen Sie die URI im Abschnitt ***Sign-in redirect URIs*** hinzu. In unserem Beispiel haben wir <https://www.contoso.com/dvls/api/external-provider-response> hinzugefügt
   4. Sie können die Abschnitte ***Sign-out redirect URIs*** und ***Trusted Origins*** leer lassen. Devolutions Server meldet Ihren Benutzer nicht vom Anwendungsbereich ab und das Okta-Anmeldeformular wird nicht auf Devolutions Server gehostet, daher sind sie nicht erforderlich.
   5. Im Abschnitt ***Assignments*** empfehlen wir, dass Sie ***Allow everyone in your organization to access*** auswählen und anschließend ***Enable immediate access with Federation Broker Mode*** aktivieren. Dadurch müssen Sie nicht jeden Benutzer manuell der Anwendung zuweisen.
   6. Klicken Sie auf ***Save***.

   ![](https://cdnweb.devolutions.net/docs/INTERFACE2054.png)

### Konfiguration eines API-Schlüssels in Okta

1. Gehen Sie im linken Seitenmenü zu ***Security*** – ***API***.
2. Klicken Sie in der Registerkarte ***Tokens*** auf die Schaltfläche ***Create token***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4216.png)
3. Benennen Sie das Token, um es in Ihrer Liste zu finden, und klicken Sie dann auf ***Create token***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4195.png)
4. Kopieren Sie nach der Erstellung den ***Token Value*** an einen sicheren Ort.

{% hint style="warning" %}
Wenn Sie den ***Token Value*** nicht kopieren, können Sie ihn danach nicht mehr finden. Sie müssen dann ein neues erstellen.
{% endhint %}

{% hint style="info" %}
Das Token übernimmt die Rechte des Benutzers, der es erstellt. Dies ist wichtig, da Ihr Benutzer in der Lage sein muss, Gruppen und Benutzer aufzulisten. Okta empfiehlt die Erstellung eines ***Service user*** für die Erstellung von API-Tokens. Weitere Informationen zu diesem Thema finden Sie auf der Website von Okta unter [Create an API token](https://developer.okta.com/docs/guides/create-an-api-token/main/).
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4143.png)

### Konfiguration der Authentifizierung und der Synchronisierung von Benutzern und Gruppen in Okta

Sobald die Anwendung und das API-Token erstellt sind, können Sie die Webschnittstelle von Devolutions Server konfigurieren.

1. Melden Sie sich mit einem Administratorkonto bei der Devolutions Server-Instanz an.
2. Gehen Sie zu ***Administration*** – ***Server settings*** – ***Authentication***.
3. Aktivieren Sie ***Authentication with Okta user***.
4. Klicken Sie im Abschnitt ***Configuration*** auf ***Okta Authentication***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4229.png)
5. **Optional**: Sie können eine Information im Feld ***Display name*** eingeben. Diese ersetzt das Wort ***Okta*** auf der Anmeldeseite.
6. Geben Sie im Abschnitt ***Authentication configuration*** Ihre Okta-***Domain*** ein.

Um Ihre ***Domain*** zu finden, gehen Sie zu Ihrem Okta-Konto. Klicken Sie in der oberen rechten Ecke des Bildschirms auf Ihr Benutzermenü. Ihre Domain sollte sichtbar sein.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4141.png)

7. Füllen Sie im selben Abschnitt von Devolutions Server das Feld ***Client ID*** mit der ***Client ID*** Ihrer Anwendung aus.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4129.png)
8. Geben Sie im Abschnitt ***Synchronize users and groups*** das zuvor gespeicherte ***API token*** ein.
9. Schließlich können Sie, wenn Sie möchten, die ***Automatische Benutzererstellung*** aktivieren. Dadurch muss der Administrator die ***Users*** nicht manuell in Devolutions Server importieren, bevor sie sich mit Okta verbinden können. Sie können auch eine ***User group*** auswählen. In diesem Fall können nur die ***Users*** dieser Gruppe von der automatischen Erstellung profitieren.
10. Klicken Sie auf die Schaltfläche ***Save***.

Sie werden nun feststellen, dass die Schaltfläche, mit der Sie sich mit Okta verbinden können, jetzt auf der Anmeldeseite vorhanden ist.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/configure-okta-authenticator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
