Перейти до основного вмісту

Okta syncer

The Okta syncer pulls users from your Okta organization into Casdoor using the Okta Users API. It handles pagination automatically and maps account status to Casdoor's IsForbidden flag.

Необхідні умови​

In the Okta Admin Console, create an API token (Security → API → Tokens → Create Token). The token needs read access to users.

Note your Okta domain (e.g. https://your-org.okta.com).

Конфігурація​

Create a new syncer in Casdoor (Syncers → Add) and fill in:

ПолеЗначення
ОрганізаціяTarget Casdoor organization
NameA unique name for this syncer
TypeOkta
Server URLYour Okta domain (e.g. https://your-org.okta.com)
PasswordYour Okta API token

The database-related fields are not used and can be left empty.

Field mappings​

Okta fieldCasdoor fieldПримітки
idIdOkta user ID
profile.loginІм'яUsername (usually email)
profile.displayNameDisplayNameFull display name
profile.firstNameFirstNameGiven name
profile.lastNameLastNameFamily name
profile.emailЕлектронна поштаPrimary email
profile.mobilePhoneТелефонMobile number
profile.titleЗаголовокJob title
profile.preferredLanguageМоваPreferred language
статусIsForbiddenSee status mapping below

Account status mapping​

Okta users in the following states are marked as IsForbidden = true in Casdoor:

  • SUSPENDED
  • DEPROVISIONED
  • LOCKED_OUT

All other statuses (ACTIVE, STAGED, PROVISIONED, PASSWORD_EXPIRED, RECOVERY) are treated as active.

Running the syncer​

Click Test Connection to verify connectivity before enabling. Toggle Is enabled for scheduled sync, or click Sync to run an immediate import.

Pagination is handled internally via Okta's Link response headers; all users are retrieved regardless of directory size.