> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/knowledge-base/how-to-articles/configure-okta-authenticator.md).

# Configurare l'autenticatore Okta

Configuri Okta come provider di autenticazione per Devolutions Server, inclusa la configurazione dell'applicazione OIDC, la creazione del token API e la sincronizzazione degli utenti.

Segua i passaggi seguenti per configurare Okta come autenticatore per Devolutions Server.

### Prerequisito

* Un abbonamento a Okta.
* Un'applicazione Web che utilizza OIDC configurata su Okta.
* Un token API configurato in Okta.

### Termini

In questo argomento presupponiamo che la sua istanza di Devolutions Server sia configurata in HTTPS, che l'applicazione web sia Devolutions Server e che venga quindi servita all'URL <https://www.contoso.com/devolutions-server>.

### Configurazione di un'applicazione in okta

1. Acceda al suo account di amministrazione Okta.
2. Vada in ***Applications*** nel sottomenu ***Applications*** e clicchi sul pulsante ***Create App Integration***.
3. Nella sezione ***Sign-in method*** selezioni ***OIDC - OpenID Connect***.
4. Nella sezione ***Application type*** selezioni ***Single-Page Application***.
5. Clicchi ***Next*** per continuare.
6. Nella pagina ***New Single-Page App Integration*** che presenta la configurazione della nuova applicazione:
   1. Per prima cosa, assegni un nome all'applicazione nel campo ***App integration name*** per ritrovarla nell'elenco delle applicazioni in Okta.
   2. In ***Grant type***, abiliti le opzioni ***Authorization Code*** e ***Refresh Token***.
   3. Aggiunga l'URI nella sezione ***Sign-in redirect URIs***. Nel nostro esempio abbiamo aggiunto <https://www.contoso.com/dvls/api/external-provider-response>
   4. Può lasciare vuote le sezioni ***Sign-out redirect URIs*** e ***Trusted Origins***. Devolutions Server non disconnette l'utente dall'ambito dell'applicazione e il modulo di accesso di Okta non è ospitato su Devolutions Server, pertanto non sono necessarie.
   5. Nella sezione ***Assignments***, consigliamo di selezionare ***Allow everyone in your organization to access*** e poi di spuntare ***Enable immediate access with Federation Broker Mode*** In questo modo non dovrà assegnare manualmente ogni utente all'applicazione.
   6. Clicchi ***Save***.

### Configurazione di una chiave API in okta

1. Nel menu a sinistra vada in ***Security*** – ***API***.
2. Nella scheda ***Tokens*** clicchi sul pulsante ***Create token***.
3. Assegni un nome al token per ritrovarlo nel suo elenco, poi clicchi ***Create token***.
4. Una volta creato, copi il ***Token Value*** in un luogo sicuro.

{% hint style="warning" %}
Se non copia il ***Token Value*** , non potrà più ritrovarlo in seguito. Dovrà crearne uno nuovo.
{% endhint %}

{% hint style="info" %}
Il token eredita i diritti dell'utente che lo crea. Questo è importante perché il suo utente deve essere in grado di elencare gruppi e utenti. Okta consiglia la creazione di un ***Service user*** per la creazione dei token API. Può approfondire l'argomento sul sito web di Okta in [Create an API token](https://developer.okta.com/docs/guides/create-an-api-token/main/).
{% endhint %}

### Configurazione dell'autenticazione e della sincronizzazione di utenti e gruppi in okta

Una volta creati l'applicazione e il token API, può configurare l'interfaccia web di Devolutions Server.

1. Acceda all'istanza di Devolutions Server con un account amministratore.
2. Vada in ***Administration*** – ***Server settings*** – ***Authentication***.
3. Spunti ***Authentication with Okta user***.
4. Nella sezione ***Configuration***, clicchi ***Okta Authentication***.
5. **Opzionale**: può inserire un'informazione nel campo ***Display name***. Questa sostituirà la parola ***Okta*** nella pagina di accesso.
6. Nella sezione ***Authentication configuration***, inserisca il suo ***Domain*** di Okta.

Per trovare il suo ***Domain*** vada al suo account Okta. Nell'angolo in alto a destra dello schermo, clicchi sul menu utente. Il suo dominio dovrebbe essere visibile.

7. Nella stessa sezione di Devolutions Server, compili il campo ***Client ID*** con il ***Client ID*** della sua applicazione.
8. Nella sezione ***Synchronize users and groups*** inserisca l'***API token*** salvato in precedenza.
9. Infine, se lo desidera, può attivare la ***Automatic user creation*** In questo modo l'amministratore non dovrà importare manualmente gli ***Users*** in Devolutions Server prima che possano connettersi con Okta. Può anche selezionare un ***User group*** In questo caso solo gli ***Users*** di questo gruppo potranno beneficiare della creazione automatica.
10. Clicchi il pulsante ***Save***.

Ora potrà osservare che il pulsante che permette di connettersi a Okta è presente nella pagina di accesso.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/knowledge-base/how-to-articles/configure-okta-authenticator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
