# Synchroniseren met Okta

Dit artikel helpt u op weg met Directory Connector om gebruikers en groepen uit uw Okta-directory te synchroniseren met uw Bitwarden-organisatie.

## Een Okta API-token aanmaken

Directory Connector vereist kennis van een door Okta gegenereerd token om verbinding te maken met uw directory. Voer de volgende stappen uit om een Okta API-token te maken en te verkrijgen voor gebruik door Directory Connector:

1. Navigeer vanuit uw Okta Developer Console`(https://yourdomain-admin.okta.com)` naar **Beveiliging** → **API** → **Tokens**.
2. Selecteer de knop **Maak token** en geef uw token een Bitwarden-specifieke naam (bijvoorbeeld `bitwarden-dc`).
3. Kopieer de gegenereerde **Token-waarde** naar het klembord.

> [!NOTE] Okta api token value
> Your token value will not be shown again. Paste it somewhere safe to prevent it from being lost.

## Verbinding maken met je map

Voer de volgende stappen uit om Directory Connector te configureren voor gebruik van uw Okta Directory:

1. Open de Directory Connector [desktop app](https://bitwarden.com/nl-nl/help/directory-sync-desktop/).
2. Navigeer naar het tabblad **Instellingen**.
3. Selecteer **Okta** in de vervolgkeuzelijst **Type**.

De beschikbare velden in dit gedeelte veranderen afhankelijk van het geselecteerde type.
4. Voer de URL van uw Okta-organisatie in het veld **Organisatie-URL** in (bijvoorbeeld `https://yourdomain.okta.com)`.
5. Plak de API Token waarde in het **Token** veld.

## Synchronisatie-opties configureren

> [!NOTE] Clear sync cache
> When you're finished configuring, navigate to the **More** tab and select the **Clear Sync Cache** button to prevent potential conflicts with prior sync operations. For more information, see [Clear Sync Cache](https://bitwarden.com/nl-nl/help/clear-sync-cache/).

Voer de volgende stappen uit om de instellingen te configureren die worden gebruikt bij het synchroniseren met Directory Connector:

1. Open de Directory Connector [desktop app](https://bitwarden.com/nl-nl/help/directory-sync-desktop/).
2. Navigeer naar het tabblad **Instellingen**.
3. Configureer de volgende opties naar wens in het gedeelte **Sync**:

| **Optie** | **Beschrijving** |
|------|------|
| Interval | Tijd tussen automatische synchronisatiecontroles (in minuten). |
| Verwijder uitgeschakelde gebruikers tijdens synchronisatie | Vink dit vakje aan om gebruikers te verwijderen uit de Bitwarden-organisatie die zijn uitgeschakeld in uw directory. |
| Bestaande organisatiegebruikers overschrijven op basis van huidige synchronisatie-instellingen | Vink dit vakje aan om altijd een volledige synchronisatie uit te voeren en gebruikers uit de Bitwarden-organisatie te verwijderen als ze niet in de gesynchroniseerde gebruikersset staan. |
| Naar verwachting zullen meer dan 2000 gebruikers of groepen synchroniseren | Vink dit vakje aan als je verwacht 2000+ gebruikers of groepen te synchroniseren. Als je dit vakje niet aanvinkt, zal Directory Connector een synchronisatie beperken tot 2000 gebruikers of groepen. |
| Gebruikers synchroniseren | Vink dit vakje aan om gebruikers te synchroniseren met je organisatie. Als je dit vakje aanvinkt, kun je **gebruikersfilters** opgeven. |
| Gebruikersfilter | Zie [Sync-filters opgeven](https://bitwarden.com/nl-nl/help/okta-directory/#specify-sync-filters/). |
| Groepen synchroniseren | Vink dit vakje aan om groepen te synchroniseren met je organisatie. Als je dit vakje aanvinkt, kun je **Groepsfilters** opgeven. |
| Groep Filter | Zie [Sync-filters opgeven](https://bitwarden.com/nl-nl/help/okta-directory/#specify-sync-filters/). |

### Sync-filters opgeven

Gebruik door komma's gescheiden lijsten om op te nemen of uit te sluiten op basis van gebruikersemail of groepsnaam. Daarnaast bieden Okta API's beperkte filtermogelijkheden voor gebruikers en groepen die kunnen worden gebruikt in de filtervelden van Directory Connector.

Raadpleeg de Okta-documentatie voor meer informatie over het gebruik van de `filterparameter` voor [gebruikers](https://developer.okta.com/docs/api/resources/users#list-users-with-a-filter) en [groepen](https://developer.okta.com/docs/api/resources/groups#filters).

#### Gebruikersfilters

##### Gebruikers per e-mail insluiten/uitsluiten

Specifieke gebruikers in- of uitsluiten op basis van e-mailadres:

```
include:joe@example.com,bill@example.com,tom@example.com
```

```
exclude:joe@example.com,bill@example.com,tom@example.com
```

##### Aaneenschakelen met `filter`

Gebruik een pijp`(|`) om een gebruikersfilter aaneen te rijgen met de `filterparameter`:

```
include:john@example.com,bill@example.com|profile.firstName eq "John"
```

```
exclude:john@example.com,bill@example.com|profile.firstName eq "John"
```

##### Gebruik alleen `filter`

Om alleen de `filterparameter` te gebruiken, zet je een pijp`(|`) voor de query:

```
|profile.lastName eq "Smith"
```

#### Filters groeperen

> [!NOTE] nested groups not supported okta
> Syncing nested groups is not supported by Okta.

##### Groepen insluiten/uitsluiten

Om groepen op naam op te nemen of uit te sluiten:

```
include:Group A,Group B
```

```
exclude:Group A,Group B
```

##### Aaneenschakelen met `filter`

Gebruik een pijp`(|`) om een groepsfilter aaneen te rijgen met de `filterparameter`:

```
include:Group A|type eq "APP_GROUP"
```

```
exclude:Group A|type eq "APP_GROUP"
```

##### Gebruik alleen `filter`

Om alleen de `filterparameter` te gebruiken, zet je een pijp`(|`) voor de query:

```
|type eq "BUILT_IN"
```

## Testaansluiting

> [!TIP] BWDC connect to EU server.
> Voordat u een synchronisatie test of uitvoert, moet u controleren of Directory Connector is verbonden met de juiste cloudserver (bijv. VS of EU) of zelf gehoste server Leer hoe u dat doet met de [desktop app](https://bitwarden.com/nl-nl/help/directory-sync-desktop/#getting-started/) of [CLI](https://bitwarden.com/nl-nl/help/directory-sync-cli/#config/)

Om te testen of Directory Connector succesvol verbinding maakt met je directory en de gewenste gebruikers en groepen retourneert, navigeer je naar het tabblad **Dashboard** en selecteer je de knop **Nu testen**. Als dit lukt, worden gebruikers en groepen afgedrukt in het Directory Connector-venster volgens de opgegeven [synchronisatieopties](https://bitwarden.com/nl-nl/help/okta-directory/#configure-sync-options/) en [filters](https://bitwarden.com/nl-nl/help/okta-directory/#specify-sync-filters/):

![Test sync results](https://bitwarden.com/assets/6LbdKcCZucynwqW7eoOetT/331b88e5bc07cbe92f67a2a92f2d807d/dc-okta-test.png)

## Automatische synchronisatie starten

Zodra [de synchronisatieopties](https://bitwarden.com/nl-nl/help/okta-directory/#configured-sync-options/) en [filters](https://bitwarden.com/nl-nl/help/okta-directory/#specify-sync-filters/) naar wens zijn geconfigureerd, kun je beginnen met synchroniseren. Voer de volgende stappen uit om de automatische synchronisatie met Directory Connector te starten:

1. Open de Directory Connector [desktop app](https://bitwarden.com/nl-nl/help/directory-sync-desktop/).
2. Navigeer naar het tabblad **Dashboard**.
3. Selecteer in het gedeelte **Synchronisatie** de knop **Synchronisatie starten**.

Je kunt ook de knop **Nu synchroniseren** selecteren om een eenmalige handmatige synchronisatie uit te voeren.

Directory Connector begint je directory te controleren op basis van de geconfigureerde [synchronisatieopties](https://bitwarden.com/nl-nl/help/okta-directory/#configured-sync-options/) en [filters](https://bitwarden.com/nl-nl/help/okta-directory/#specify-sync-filters/).

Als je de toepassing afsluit of sluit, stopt de automatische synchronisatie. Als je Directory Connector op de achtergrond wilt laten draaien, minimaliseer je de toepassing of verberg je deze in het systeemvak.

> [!NOTE] Teams Starter + BWDC
> Als u het [Teams Starter-plan](https://bitwarden.com/nl-nl/help/password-manager-plans/#teams-starter-organizations/) gebruikt, bent u beperkt tot 10 licenties. Directory Connector geeft een fout weer en stopt met synchroniseren als u meer dan 10 licenties probeert te synchroniseren.