Integration · Entwicklertools
Claude & ChatGPT mit Okta verbinden
Frag deine KI, wer Zugriff auf eine App hat, welchen Gruppen ein Benutzer angehört, oder lass sie jemanden entsperren, der sich nicht mehr bei Okta anmelden kann. Sie kann Benutzer und Gruppen suchen, App-Zuweisungen lesen, Benutzer und Gruppen erstellen sowie Personen zu Gruppen und Apps hinzufügen. Außerdem kann sie Benutzer sperren, Sperren aufheben, Konten entsperren und Profilattribute wie Position oder Abteilung aktualisieren.
Kostenloser Tarif, keine Kreditkarte erforderlich. Dauert etwa eine Minute.
Fragen Sie zum Beispiel
“Welche Benutzer sind derzeit wegen fehlgeschlagener Anmeldungen gesperrt?”
Die KI sucht Benutzer mit dem Ausdruck status eq "LOCKED_OUT".
“Entsperre Mette Nielsen.”
Sie findet Mette und entsperrt ihr Konto, damit sie ihr Passwort erneut eingeben kann.
“Auf welche Apps hat [email protected] Zugriff?”
Sie listet die Jonas zugewiesenen Apps so auf, wie sie auf seinem Okta-Dashboard angezeigt werden.
Was Ihre KI tun kann
Benutzer
Benutzer suchen, lesen und erstellen, Profilattribute aktualisieren sowie Konten sperren, Sperren aufheben oder Konten entsperren.
Gruppen
Gruppen suchen, lesen und erstellen, Mitglieder auflisten sowie Benutzer hinzufügen oder entfernen.
Apps und Zugriff
Apps auflisten und Zuweisungen einsehen, Benutzern oder Gruppen Zugriff gewähren und den direkten Zugriff eines Benutzers entfernen.
“Erstelle einen Benutzer für Anna Holm und füge sie der Gruppe Sales hinzu.”
Sie erstellt den Benutzer mit Name, E-Mail-Adresse und Anmeldename und fügt ihn der Gruppe hinzu. Wenn activate auf true gesetzt ist, sendet Okta die Aktivierungs-E-Mail sofort.
“Wer hat Zugriff auf die Slack-App?”
Sie findet die App und listet die ihr zugewiesenen Benutzer und Gruppen auf.
“Sperre das Konto des externen Mitarbeiters, der heute ausgeschieden ist.”
Sie sperrt den Benutzer, sodass er sich nicht anmelden kann. Seine Apps und Gruppen bleiben erhalten, und die Sperre kann aufgehoben werden.
23 Tools für Okta
Diese Tools werden beim Verbinden aktiviert. Sie können jedes einzelne deaktivieren oder festlegen, dass es vor der Ausführung Ihre Freigabe benötigt.
add_user_to_groupÄndert DatenEinen Benutzer anhand von `group_id` und `user_id` einer Gruppe hinzufügen; er erhält Zugriff auf alle dieser Gruppe zugewiesenen Apps.assign_group_to_appÄndert DatenAllen Mitgliedern einer Gruppe anhand von `app_id` und `group_id` Zugriff auf eine App gewähren.assign_user_to_appÄndert DatenEinem Benutzer Zugriff auf eine App gewähren: mit `app_id` und der Benutzer-ID in `id`, optional mit einem app-spezifischen `profile`.create_groupÄndert DatenEine Gruppe mit einem `profile` erstellen, das Name und Beschreibung enthält.create_userÄndert DatenEinen Benutzer mit einem `profile` (firstName, lastName, email, login) erstellen, optional mit `group_ids` für die Gruppenzuweisung und `activate` auf true, um die Aktivierungs-E-Mail sofort zu senden.get_appEine App anhand von `app_id` mit Bezeichnung, Status und Anmeldemodus abrufen.get_groupEine Gruppe anhand von `group_id` mit Name, Beschreibung und Typ abrufen.get_userEinen Benutzer anhand von `user_id`, Anmeldename oder E-Mail-Adresse mit Profil, Status und letzter Anmeldung abrufen (für dich selbst 'me' verwenden).list_app_groupsDie einer App zugewiesenen Gruppen auflisten.list_app_usersDie einer App zugewiesenen Benutzer auflisten, optional mit `q` gefiltert.list_appsDie Apps deiner Okta-Organisation auflisten, optional mit `q` nach Name oder mit `filter` wie 'status eq "ACTIVE"' gefiltert.list_group_appsDie einer Gruppe zugewiesenen Apps auflisten.list_group_membersDie Benutzer auflisten, die Mitglieder einer Gruppe sind.list_user_appsDie einem Benutzer zugewiesenen Apps so auflisten, wie sie auf seinem Okta-Dashboard angezeigt werden.list_user_groupsDie Gruppen auflisten, denen ein Benutzer angehört.remove_user_from_groupLöscht DatenEinen Benutzer anhand von `group_id` und `user_id` aus einer Gruppe entfernen; er verliert den Zugriff auf Apps, den er ausschließlich über diese Gruppe hatte.search_groupsGruppen mit `q` nach Name oder mit einem `search`-Ausdruck wie 'type eq "OKTA_GROUP"' suchen.search_usersBenutzer anhand von Name oder E-Mail-Adresse mit `q` oder mit einem Okta-`search`-Ausdruck wie 'profile.department eq "Sales"' oder 'status eq "LOCKED_OUT"' suchen.suspend_userÄndert DatenEinen aktiven Benutzer sperren, sodass er sich nicht anmelden kann. Seine Apps und Gruppen bleiben erhalten; die Sperre lässt sich mit unsuspend_user aufheben.unassign_user_from_appLöscht DatenDen direkten Zugriff eines Benutzers auf eine App anhand von `app_id` und `user_id` entfernen; dadurch kann sein Konto in dieser App deprovisioniert werden.unlock_userFür andere sichtbarEinen Benutzer entsperren, der nach zu vielen fehlgeschlagenen Anmeldungen gesperrt ist, damit er sein Passwort erneut eingeben kann.unsuspend_userÄndert DatenEinem gesperrten Benutzer die Anmeldung wieder ermöglichen.update_userÄndert DatenDie Profilattribute eines Benutzers anhand von `user_id` aktualisieren, z. B. title, department, mobilePhone oder manager; nur die übergebenen Felder werden geändert.
In drei Schritten einrichten
- 1
App auswählen
Erstellen Sie ein kostenloses PipMCP-Konto und wählen Sie Okta aus der App-Liste.
- 2
Schlüssel einfügen
Gib die Adresse deiner Okta-Organisation und ein API-Token ein. Gehe in der Okta Admin Console zu Security → API → Tokens und klicke auf Create token. Vergib einen Namen und kopiere den Wert, da Okta ihn nur einmal anzeigt. Das Token besitzt die Berechtigungen des Administrators, der es erstellt hat.
- 3
Link zu Ihrer KI hinzufügen
Sie erhalten einen persönlichen MCP-Link. Fügen Sie ihn in Claude, ChatGPT oder Cursor hinzu:
- Klicken Sie auf Ihren Namen und dann auf Einstellungen › Konnektoren › Benutzerdefinierten Konnektor hinzufügen.
- Fügen Sie Ihren Link als URL des Remote-MCP-Servers ein.
- Aktivieren Sie den Konnektor über das +-Menü in einem Chat.
Fragen
Was kann die KI in Okta tun?
Die KI kann Benutzer, Gruppen und Apps suchen und lesen sowie Gruppenmitglieder, die Gruppen und Apps eines Benutzers und die einer App zugewiesenen Benutzer und Gruppen auflisten. Sie kann Benutzer und Gruppen erstellen, Benutzerprofile aktualisieren, Benutzer zu Gruppen und Apps hinzufügen, Gruppen Apps zuweisen, Benutzer sperren, Sperren aufheben, Benutzer entsperren und Benutzer aus Gruppen oder Apps entfernen.
Sieht die KI meine Okta-Zugangsdaten?
Nein. Dein Okta-API-Token wird verschlüsselt gespeichert und der KI niemals angezeigt. Nach dem Speichern wird es nicht erneut angezeigt, auch dir nicht. Die KI sieht nur die Ergebnisse der Tools, die sie aufruft.
Kann ich steuern, was die KI tun darf?
Ja. Du wählst aus, welche Tools aktiviert sind, und kannst mit reinem Lesezugriff beginnen. Das Token besitzt die Berechtigungen des Administrators, der es erstellt hat. Deshalb ist die Auswahl der Tools entscheidend. Wenn ein Benutzer aus einer Gruppe oder App entfernt wird, kann er seinen Zugriff verlieren. Diese Tools können ebenso wie das Entsperren von Benutzern so eingestellt werden, dass sie vor der Ausführung deine Freigabe erfordern. Jeder Tool-Aufruf wird protokolliert.
Funktioniert das mit ChatGPT?
Ja. Gehe in ChatGPT zu Settings › Apps & Connectors › Advanced, aktiviere den Entwicklermodus und füge dann deinen PipMCP-Link hinzu. Der Entwicklermodus erfordert einen kostenpflichtigen ChatGPT-Tarif: Plus, Pro, Business oder Enterprise. Derselbe Link funktioniert auch in Claude (Settings › Connectors › Add custom connector), Cursor und anderen MCP-Clients.
Was kostet das?
PipMCP bietet einen kostenlosen Tarif ohne Kreditkarte. Bei kostenpflichtigen Tarifen wird pro abgeschlossener Aufgabe abgerechnet. Du benötigst außerdem ein eigenes Okta-Konto.
Was passiert, wenn die KI jemandem den Zugriff entzieht?
Wenn die KI einen Benutzer aus einer Gruppe entfernt, verliert er den Zugriff auf Apps, den er ausschließlich über diese Gruppe hatte. Wenn sie den direkten Zugriff eines Benutzers auf eine App entfernt, kann sein Konto in dieser App deprovisioniert werden. Lass diese Tools deaktiviert oder verlange eine Freigabe für ihre Ausführung. Einen Benutzer zu sperren ist die schonendere Option: Er kann sich nicht anmelden, aber seine Apps und Gruppen bleiben erhalten. unsuspend_user ermöglicht die Anmeldung wieder.
Lassen Sie Ihre KI noch heute in Okta arbeiten.
Starten Sie kostenlos. Ihr Schlüssel bleibt verschlüsselt und Sie entscheiden, was die KI tun darf.
Okta kostenlos verbindenPipMCP steht in keiner Verbindung zu Okta. Produktnamen sind Marken ihrer jeweiligen Inhaber.






