- Lifecycle-automatisering: Gebruikers aanmaken, activeren, schorsen en deactiveren op basis van events uit je HR-systeem of identity source.
- Single sign-on en MFA: App-toewijzingen, sign-on policies en authenticator-enrollments programmatisch beheren voor honderden SaaS-applicaties.
- Groep- en rolbeheer: Groepen, group rules en custom admin roles instellen voor fijnmazige autorisatie en delegated administration.
- Webhooks en inline hooks: Realtime events ontvangen bij login, password-reset of risk-detectie en eigen logica injecteren in Okta-flows.
- Audit en compliance: Systeem-logs ophalen, log streams instellen naar SIEM-tools en risk events monitoren voor security-rapportages.
Menu
Okta
Okta is een toonaangevend cloudplatform voor identity en access management waarmee organisaties wereldwijd single sign-on, multi-factor authenticatie en gebruikersprovisioning regelen. Via de uitgebreide REST API kun je gebruikers, groepen, applicaties, beleidsregels en authenticators centraal beheren en koppelen aan je HR-systeem, IT-tooling en eigen applicaties. Met OAuth 2.0, webhooks en SCIM-koppelingen automatiseer je joiner-mover-leaver-processen en houd je toegangsrechten realtime synchroon tussen Okta en je overige bedrijfssoftware.
Samenvatting van de Okta API
- Authenticatie OAuth2, API Key
- Methods GET (286)POST (234)DELETE (110)PUT (85)PATCH (12)
- Rate limits Concurrent en per-minuut rate limits per endpoint en per org-edition (Free, Developer, Production); System Log toont X-Rate-Limit-headers per request
- Webhooks Beschikbaar
- Sandbox Beschikbaar
- Response format JSON
- Versionering URL-based
- SDK's Java, Node.js, Python, .NET
Laatste ontwikkelingen bij de Okta API
Okta lanceerde rond 2010 zijn eerste publieke REST API met SSWS-tokens voor SSO en gebruikersbeheer. In de jaren daarna kwamen MFA-endpoints, group rules en SCIM 2.0-provisioning erbij. Met de introductie van de Okta Identity Engine in 2020 werden authenticators flexibeler en kreeg het policy-framework een grondige herziening. Event hooks en inline hooks maken realtime integraties mogelijk, en sinds 2023 ondersteunt het management-platform OAuth 2.0 voor service-to-service calls naast de klassieke SSWS API tokens. Nieuwe spec-releases verschijnen maandelijks via GitHub.
API versies
Maandelijkse OpenAPI-spec-release met o.a. uitbreidingen op Shared Signals Framework (SSF), Cross-App Access en Application Interclient Trust Mappings.
OAuth 2.0 client credentials toegevoegd als alternatief voor SSWS API tokens, voor service-to-service authenticatie tegen de Management API.
Introductie van het Identity Engine-platform met flexibele authenticators, dynamische policies en device assurance — major herziening van het policy-framework.
Toevoeging van event hooks (asynchroon) en inline hooks (synchroon) waarmee externe systemen realtime kunnen reageren op Okta-events of logica kunnen injecteren in flows.
Volledige SCIM 2.0-ondersteuning voor inkomende en uitgaande user-provisioning richting SaaS-apps en directories.
Lancering van de publieke REST API met SSWS-token-authenticatie voor user management, group management en application assignments.
Kies voor een kopzorg minder
Stop met handwerk en laat professionals het goed automatiseren!
Een koppeling laten bouwen is binnen handbereik, op maat en precies zoals je wilt