> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/knowledge-base/how-to-articles/configure-okta-authenticator.md).

# Configurare l'autenticatore Okta

Segua i passaggi seguenti per configurare Okta come autenticatore per Devolutions Server.

### Prerequisito

* Un abbonamento a Okta.
* Un'applicazione web che utilizza OIDC configurata su Okta.
* Un token API configurato in Okta.

### Termini

In questo argomento presupporremo che la sua istanza di Devolutions Server sia configurata in HTTPS, che l'applicazione web sia Devolutions Server e che sia quindi servita all'URL <https://www.contoso.com/devolutions-server>.

### Configurazione di un'applicazione in Okta

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4069.png)

1. Acceda al suo account di amministrazione Okta.
2. Vada su ***Applications*** nel sottomenu ***Applications*** e faccia clic sul pulsante ***Create App Integration***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4105.png)
3. Nella sezione ***Sign-in method*** selezioni ***OIDC - OpenID Connect***.
4. Nella sezione ***Application type*** selezioni ***Single-Page Application***.
5. Faccia clic su ***Next*** per continuare.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4106.png)
6. Nella pagina ***New Single-Page App Integration*** che presenta la configurazione della nuova applicazione:

   1. Innanzitutto, assegni un nome all'applicazione nel campo ***App integration name*** per ritrovarla nell'elenco delle applicazioni in Okta.
   2. In ***Grant type***, abiliti le opzioni ***Authorization Code*** e ***Refresh Token***.
   3. Aggiunga l'URI nella sezione ***Sign-in redirect URIs***. Nel nostro esempio abbiamo aggiunto <https://www.contoso.com/dvls/api/external-provider-response>
   4. Può lasciare vuote le sezioni ***Sign-out redirect URIs*** e ***Trusted Origins***. Devolutions Server non disconnette il suo utente dall'ambito dell'applicazione e il modulo di accesso Okta non è ospitato su Devolutions Server, pertanto non sono necessarie.
   5. Nella sezione ***Assignments***, le consigliamo di selezionare ***Allow everyone in your organization to access*** e poi di spuntare ***Enable immediate access with Federation Broker Mode*** In questo modo eviterà di dover assegnare manualmente ogni utente all'applicazione.
   6. Faccia clic su ***Save***.

   ![](https://cdnweb.devolutions.net/docs/INTERFACE2054.png)

### Configurazione di una chiave API in Okta

1. Nel menu laterale sinistro vada su ***Security*** – ***API***.
2. Nella scheda ***Tokens*** faccia clic sul pulsante ***Create token***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4216.png)
3. Assegni un nome al token per ritrovarlo nel suo elenco, quindi faccia clic su ***Create token***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4195.png)
4. Una volta creato, copi il ***Token Value*** in un luogo sicuro.

{% hint style="warning" %}
Se non copia il ***Token Value*** , non potrà ritrovarlo in seguito. Dovrà crearne uno nuovo.
{% endhint %}

{% hint style="info" %}
Il token eredita i diritti dell'utente che lo crea. Questo è importante perché il suo utente deve essere in grado di elencare gruppi e utenti. Okta consiglia la creazione di un ***Service user*** per la creazione dei token API. Può approfondire l'argomento sul sito web di Okta consultando [Creare un token API](https://developer.okta.com/docs/guides/create-an-api-token/main/).
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4143.png)

### Configurazione dell'autenticazione e della sincronizzazione di utenti e gruppi in Okta

Una volta creati l'applicazione e il token API, può configurare l'interfaccia web di Devolutions Server.

1. Acceda all'istanza di Devolutions Server con un account amministratore.
2. Vada su ***Amministrazione*** – ***Impostazioni server*** – ***Autenticazione***.
3. Selezioni ***Autenticazione con utente Okta***.
4. Nella sezione ***Configurazione***, faccia clic su ***Autenticazione Okta***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4229.png)
5. **Facoltativo**: può inserire un'informazione nel campo ***Nome visualizzato***. Questa sostituirà la parola ***Okta*** nella pagina di accesso.
6. Nella sezione ***Configurazione dell'autenticazione***, inserisca il suo ***Dominio*** Okta.

Per trovare il suo ***Dominio*** acceda al suo account Okta. Nell'angolo in alto a destra dello schermo, faccia clic sul menu utente. Il suo dominio dovrebbe essere visibile.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4141.png)

7. Nella stessa sezione di Devolutions Server, compili il campo ***Client ID*** con il ***Client ID*** della sua applicazione.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4129.png)
8. Nella sezione ***Sincronizza utenti e gruppi*** inserisca il ***Token API*** salvato in precedenza.
9. Infine, se lo desidera, può attivare la ***Creazione automatica degli utenti*** In questo modo l'amministratore non dovrà importare manualmente gli ***Utenti*** in Devolutions Server prima che possano connettersi con Okta. Può anche selezionare un ***Gruppo di utenti*** In questo caso solo gli ***Utenti*** di questo gruppo potranno beneficiare della creazione automatica.
10. Faccia clic sul pulsante ***Salva***.

Ora potrà osservare che il pulsante che consente di connettersi a Okta è presente nella pagina di accesso.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/knowledge-base/how-to-articles/configure-okta-authenticator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
