# Sincronización con Okta

Este artículo te ayudará a comenzar a usar Directory Connector para la sincronización de usuarios y grupos desde tu directorio Okta a tu organización Bitwarden.

## Crea un token de API Okta

Directory Connector requiere conocimiento de un token generado por Okta para conectarse a su directorio. Complete los siguientes pasos para crear y obtener un token de API de Okta para su uso por el Conector de Directorio:

1. Desde su Consola de Desarrollador de Okta (`https://yourdomain-admin.okta.com`) navegue a **Seguridad** → **API** → **Tokens**.
2. Seleccione el botón **Crear token** y dé a su token un nombre específico de Bitwarden (por ejemplo, `bitwarden-dc`).
3. Copia el valor del **Token generado** al portapapeles.

> [!NOTE] Okta api token value
> Your token value will not be shown again. Paste it somewhere safe to prevent it from being lost.

## Conéctate a tu directorio

Complete los siguientes pasos para configurar el Conector de Directorio para usar su Directorio Okta:

1. Abre la [aplicación de escritorio](https://bitwarden.com/es-la/help/directory-sync-desktop/) del Conector de Directorio.
2. Navega a la pestaña de **Ajustes**.
3. Del menú desplegable **Tipo**, selecciona **Okta**.

Los campos disponibles en esta sección cambiarán de acuerdo con el tipo seleccionado.
4. Ingrese la URL de su organización Okta en el campo **URL de la Organización** (por ejemplo, `https://yourdomain.okta.com`).
5. Pega el valor del token de la API en el campo **Token**.

## Configura las opciones de sincronización

> [!NOTE] Clear sync cache
> When you're finished configuring, navigate to the **More** tab and select the **Clear Sync Cache** button to prevent potential conflicts with prior sync operations. For more information, see [Clear Sync Cache](https://bitwarden.com/es-la/help/clear-sync-cache/).

Complete los siguientes pasos para configurar los ajustes utilizados al sincronizar usando el Conector de Directorio:

1. Abre la [aplicación de escritorio](https://bitwarden.com/es-la/help/directory-sync-desktop/) del Conector de Directorio.
2. Navega a la pestaña de **Ajustes**.
3. En la sección de **Sincronización**, configure las siguientes opciones según lo desee:

| **Opción** | **Descripción** |
|------|------|
| Intervalo | Tiempo entre verificaciones automáticas de sincronización (en minutos). |
| Eliminar usuarios discapacitados durante la sincronización | Marca esta casilla para eliminar a los usuarios de la organización Bitwarden que han sido desactivados en tu directorio. |
| Sobrescribir los usuarios existentes de la organización basándose en los ajustes actuales de sincronización | Marca esta casilla para siempre realizar una sincronización completa y eliminar cualquier usuario de la organización Bitwarden si no están en el conjunto de usuarios sincronizados. |
| Se espera que más de 2000 usuarios o grupos realicen la sincronización. | Marque esta casilla si espera realizar la sincronización de 2000+ usuarios o grupos. Si no marca esta casilla, Directory Connector limitará una sincronización a 2000 usuarios o grupos. |
| Usuarios de sincronización | Marca esta casilla para la sincronización de usuarios a tu organización. Al marcar esta casilla, podrás especificar **Filtros de Usuario**. |
| Filtro de Usuario | Ver [Especificar filtros de sincronización](https://bitwarden.com/es-la/help/okta-directory/#specify-sync-filters/). |
| Grupos de sincronización | Marca esta casilla para sincronizar grupos a tu organización. Al marcar esta casilla, podrás especificar **Filtros de Grupo**. |
| Filtro de Grupo | Ver [Especificar filtros de sincronización](https://bitwarden.com/es-la/help/okta-directory/#specify-sync-filters/). |

### Especificar filtros de sincronización

Utilice listas separadas por comas para incluir o excluir en base al correo electrónico del usuario o al nombre del grupo. Además, las API de Okta proporcionan capacidades de filtrado limitadas para usuarios y grupos que pueden usarse en los campos de filtro del Conector de Directorio.

Consulte la documentación de Okta para obtener más información sobre el uso del parámetro de `filtro` para [usuarios](https://developer.okta.com/docs/api/resources/users#list-users-with-a-filter) y [grupos](https://developer.okta.com/docs/api/resources/groups#filters).

#### Filtros de usuario

##### Incluir/Excluir usuarios por correo electrónico

Para incluir o excluir usuarios específicos basado en la dirección de correo electrónico:

```
include:joe@example.com,bill@example.com,tom@example.com
```

```
exclude:joe@example.com,bill@example.com,tom@example.com
```

##### Concatenar con `filtro`

Para concatenar un filtro de usuario con el parámetro `filtro`, use una tubería (`|`):

```
include:john@example.com,bill@example.com|profile.firstName eq "John"
```

```
exclude:john@example.com,bill@example.com|profile.firstName eq "John"
```

##### Usa solo `filtro`

Para usar solo el parámetro `filtro`, precede la consulta con una barra vertical (`|`):

```
|profile.lastName eq "Smith"
```

#### Filtros de grupo

> [!NOTE] nested groups not supported okta
> Syncing nested groups is not supported by Okta.

##### Incluir/Excluir grupos

Para incluir o excluir grupos por nombre:

```
include:Group A,Group B
```

```
exclude:Group A,Group B
```

##### Concatenar con `filtro`

Para concatenar un filtro de grupo con el parámetro `filtro`, use una tubería (`|`):

```
include:Group A|type eq "APP_GROUP"
```

```
exclude:Group A|type eq "APP_GROUP"
```

##### Usa solo `filtro`

Para usar solo el parámetro `filtro`, precede la consulta con una barra vertical (`|`):

```
|type eq "BUILT_IN"
```

## Prueba de conexión

> [!TIP] BWDC connect to EU server.
> Antes de probar o ejecutar una sincronización, compruebe que Directory Connector esté conectado al servidor en la nube correcta (por ejemplo, EE. UU. o UE) o al servidor autoalojado. Aprenda a hacerlo con la [aplicación de escritorio](https://bitwarden.com/es-la/help/directory-sync-desktop/#getting-started/) o [CLI](https://bitwarden.com/es-la/help/directory-sync-cli/#config/).

Para probar si el Conector de Directorio se conectará con éxito a su directorio y devolverá los usuarios y grupos deseados, navegue hasta la pestaña **Dashboard** y seleccione el botón **Test Now**. Si tiene éxito, los usuarios y grupos se imprimirán en la ventana del Conector de Directorio de acuerdo con las [opciones de sincronización](https://bitwarden.com/es-la/help/okta-directory/#configure-sync-options/) y los [filtros](https://bitwarden.com/es-la/help/okta-directory/#specify-sync-filters/) especificados:

![Test sync results](https://bitwarden.com/assets/6LbdKcCZucynwqW7eoOetT/331b88e5bc07cbe92f67a2a92f2d807d/dc-okta-test.png)

## Iniciar sincronización automática

Una vez que las [opciones de sincronización](https://bitwarden.com/es-la/help/okta-directory/#configured-sync-options/) y los [filtros](https://bitwarden.com/es-la/help/okta-directory/#specify-sync-filters/) están configurados como se desea, puedes comenzar la sincronización. Complete los siguientes pasos para iniciar la sincronización automática con Directory Connector:

1. Abre la [aplicación de escritorio](https://bitwarden.com/es-la/help/directory-sync-desktop/) del Conector de Directorio.
2. Navega a la pestaña **Dashboard**.
3. En la sección de **Sincronización**, selecciona el botón de **Iniciar Sincronización**.

Alternativamente, puede seleccionar el botón **Sincronización Ahora** para ejecutar una sincronización manual única.

El Conector de Directorio comenzará a sondear su directorio basado en las [opciones de sincronización](https://bitwarden.com/es-la/help/okta-directory/#configured-sync-options/) y los [filtros](https://bitwarden.com/es-la/help/okta-directory/#specify-sync-filters/) configurados.

Si sales o cierras la aplicación, la sincronización automática se detendrá. Para mantener el Conector de Directorio funcionando en segundo plano, minimice la aplicación o escóndala en la bandeja del sistema.

> [!NOTE] Teams Starter + BWDC
> Si estás en el plan [Equipos Starter](https://bitwarden.com/es-la/help/password-manager-plans/#teams-starter-organizations/), estás limitado a 10 miembros. El Conector de Directorio mostrará un error y detendrá la sincronización si intentas sincronizar más de 10 miembros.