Puede utilizar el conector Kandji para integrar la gestión de dispositivos Kandji con Okta Workflows, lo que ayuda a automatizar los componentes críticos del ciclo de vida del usuario que son propensos a fricciones o errores manuales.
En este artículo se explica cómo autorizar a su inquilino Kandji para los flujos de trabajo de Okta.
Después de autorizar correctamente su inquilino Kandji para Okta Workflows, puede usar tarjetas de acción de conector Kandji en Okta Workflows.
Autorice a su inquilino Kandji
Cuando agregue una tarjeta de Kandji a un flujo de trabajo por primera vez, se le pedirá que configure la conexión. Esto le permitirá conectar su token de API Kandji , guardar la información de su token y reutilizar la conexión para futuros flujos de trabajo.
Nota: Puede crear y administrar varias conexiones desde la página Conexiones .
Crear una conexión Kandji
Prerrequisitos:
Credenciales de administrador de Okta Workflows;
Kandji Apodo de Conexión;
Kandji clave API;
Kandji dominio (siguiendo el formato accuhive.api.kandji.io o accuhive.api.eu.kandji.io).
Puede crear más de una conexión si, para el inquilino, tiene varios inquilinos Kandji o si está probando varios tokens de API de Kandji . Para establecer una conexión, el token de API de Kandji debe estar configurado con al menos permisos de "Lista de dispositivos". El token de API de Kandji debe permitir el acceso adecuado para la tarea dada. Por ejemplo, para recopilar información sobre todos los dispositivos, el token de API de Kandji debe tener permisos para lo siguiente:
Permiso | Descripción |
Dispositivos: Información del dispositivo: Lista de dispositivos | Obtener una lista de todos los dispositivos del inquilino Kandji |
Dispositivos: Información del dispositivo: Detalles del dispositivo | Obtén todos los detalles de un dispositivo específico |
Crear un token de API en Kandji
Para crear un token de API que se usará para el conector de Kandji :
Confirme que el inquilino Kandji tiene la API habilitada. Si no es así, comunícate con tu gerente de éxito del cliente.
Inicie sesión en la aplicación web Kandji con credenciales de administrador.
En la barra lateral izquierda, haz clic en Configuración.
Haga clic en Acceso
En la sección Token de API , si el inquilino aún no tiene un token de API, haga clic en Agregar token de APIDe lo contrario, haga clic en Agregar token.
En el campo Nombre , escriba un nombre como Flujos de trabajo de Okta.
En el campo Descripción, introduzca una descripción como Permitir que los flujos de trabajo de Okta utilicen la API de Kandji.
Haga clic en Crear.
En el cuadro de diálogo Copiar el token de API , haga clic en Copiar token.
Guarde el token copiado en un lugar seguro. Si pierde el texto del token, puede eliminarlo antes de usarlo y crear uno nuevo con los pasos anteriores. Usará este token en el paso 3 de la siguiente sección.
Seleccione la casilla de verificación He copiado el token y comprenda que no podré volver a ver estos detalles.
Haga clic en Siguiente.
En el cuadro de diálogo Administrar permisos de API , haga clic en Configurar.
En la sección Permisos, seleccione la casilla de verificación de cada área a la que desee que Okta Workflows tenga acceso. Por ejemplo, seleccione la casilla de verificación Administración deBlueprints para habilitar todos los permisos para inspeccionar y modificar Blueprints. Nota: Puede hacer clic en el triángulo desplegable situado a la derecha del tipo de permiso para mostrar permisos más específicos.
Revisa los permisos que has configurado para el token de API.
Haga clic en Guardar y, a continuación, en Cerrar.
En la sección Token de API , confirme que se muestra el nuevo token.
En el campo URL de API de tu organización, copia o anota tu dominio Kandji .
Configurar una conexión
En Flujos de trabajo de Okta, en la página Conexiones o en cualquier tarjeta, haga clic en Nueva conexión.
En la ventana Nueva conexión, desplácese si es necesario y, a continuación, seleccione Kandji.
En el campo Apodo de conexión , escriba un nombre único que le ayude a distinguir varios inquilinos Kandji o varias claves de API de Kandji .
En el campo Clave de API , escriba o pegue el texto del token de API que generó en el paso 10 de la sección anterior.
En el campo Kandji dominio, introduzca su dominio Kandji completo (del paso 18 de la sección anterior).
Haga clic en Crear.
El conector Kandji ya está configurado y esta conexión está lista para ser utilizada con las tarjetas disponibles para el conector.
Por ejemplo:
En Flujos de trabajo, vaya a la sección Flujos y haga clic en +Nuevo flujo.
Haga clic en Agregar acción de aplicación.
En la sección Mis aplicaciones conectadas, haga clic en Kandji.
Seleccione una tarjeta conectora.
Configure la tarjeta y continúe creando su flujo de trabajo.