> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/knowledge-base/how-to-articles/configure-okta-authenticator.md).

# Configurar el autenticador de Okta

Siga los pasos a continuación para configurar Okta como autenticador para Devolutions Server.

### Requisito previo

* Una suscripción a Okta.
* Una aplicación web que utilice OIDC configurada en Okta.
* Un token de API configurado en Okta.

### Términos

En este tema asumiremos que su instancia de Devolutions Server está configurada en HTTPS, que la aplicación web es Devolutions Server y que, por lo tanto, se sirve bajo la URL <https://www.contoso.com/devolutions-server>.

### Configuración de una aplicación en okta

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4069.png)

1. Inicie sesión en su cuenta de administración de Okta.
2. Vaya a ***Applications*** en el submenú ***Applications*** y haga clic en el botón ***Create App Integration***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4105.png)
3. En la sección ***Sign-in method*** seleccione ***OIDC - OpenID Connect***.
4. En la sección ***Application type*** seleccione ***Single-Page Application***.
5. Haga clic en ***Next*** para continuar.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4106.png)
6. En la página ***New Single-Page App Integration*** que presenta la configuración de la nueva aplicación:

   1. Primero, nombre la aplicación en el campo ***App integration name*** para encontrarla en su lista de aplicaciones en Okta.
   2. En ***Grant type***, active las opciones ***Authorization Code*** y ***Refresh Token***.
   3. Añada el URI en la sección ***Sign-in redirect URIs***. En nuestro ejemplo añadimos <https://www.contoso.com/dvls/api/external-provider-response>
   4. Podría dejar vacías las secciones ***Sign-out redirect URIs*** y ***Trusted Origins***. Devolutions Server no cierra la sesión de su usuario del ámbito de la aplicación y el formulario de inicio de sesión de Okta no está alojado en Devolutions Server, por lo tanto no son necesarias.
   5. En la sección ***Assignments***, le recomendamos que seleccione ***Allow everyone in your organization to access*** y luego marque ***Enable immediate access with Federation Broker Mode*** Esto le ahorrará tener que asignar cada usuario a la aplicación manualmente.
   6. Haga clic en ***Save***.

   ![](https://cdnweb.devolutions.net/docs/INTERFACE2054.png)

### Configuración de una clave de API en okta

1. En el menú lateral izquierdo vaya a ***Security*** – ***API***.
2. En la pestaña ***Tokens*** haga clic en el botón ***Create token***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4216.png)
3. Nombre el token para encontrarlo en su lista y luego haga clic en ***Create token***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4195.png)
4. Una vez creado, copie el ***Token Value*** en un lugar seguro.

{% hint style="warning" %}
Si no copia el ***Token Value*** , no podrá encontrarlo posteriormente. Tendrá que crear uno nuevo.
{% endhint %}

{% hint style="info" %}
El token hereda los derechos del usuario que lo crea. Esto es importante porque su usuario debe poder listar grupos y usuarios. Okta recomienda la creación de un ***Service user*** para la creación de tokens de API. Puede leer más sobre el tema en el sitio web de Okta en [Create an API token](https://developer.okta.com/docs/guides/create-an-api-token/main/).
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4143.png)

### Configuración de la autenticación y de la sincronización de usuarios y grupos en okta

Una vez creados la aplicación y el token de API, puede configurar la interfaz web de Devolutions Server.

1. Inicie sesión en la instancia de Devolutions Server con una cuenta de administrador.
2. Vaya a ***Administración*** – ***Configuración del servidor*** – ***Autenticación***.
3. Marque ***Autenticación con usuario de Okta***.
4. En la sección ***Configuración***, haga clic en ***Autenticación de Okta***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4229.png)
5. **Opcional**: puede introducir una información en el campo ***Nombre para mostrar***. Esto reemplazará la palabra ***Okta*** en la página de inicio de sesión.
6. En la sección ***Configuración de autenticación***, introduzca su ***Dominio*** de Okta\*\*.\*\*

Para encontrar su ***Dominio*** vaya a su cuenta de Okta. En la esquina superior derecha de la pantalla, haga clic en su menú de usuario. Su dominio debería ser visible.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4141.png)

7. En la misma sección de Devolutions Server, rellene el campo ***Client ID*** con el ***Client ID*** de su aplicación.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4129.png)
8. En la sección ***Sincronizar usuarios y grupos*** introduzca el ***Token de API*** guardado anteriormente.
9. Por último, si lo desea, puede activar la ***Creación automática de usuarios*** Esto evitará que el administrador tenga que importar manualmente los ***Usuarios*** a Devolutions Server antes de que puedan conectarse con Okta. También puede seleccionar un ***Grupo de usuarios*** En este caso solo los ***Usuarios*** de este grupo podrán beneficiarse de la creación automática.
10. Haga clic en el botón ***Guardar***.

Ahora podrá observar que el botón que permite conectarse a Okta está presente en la página de inicio de sesión.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/knowledge-base/how-to-articles/configure-okta-authenticator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
