Okta
Okta connects your directory, user accounts (including MFA enrollment) and managed devices, into Navigator.
At a glance
| Data provided | Users, Devices |
| Authentication | API token |
| Where to configure | Connectors → Add a Connector → Okta |
Required permissions
| Credential | Required access |
|---|---|
| API Token | Generated by an Okta admin account. A Read-Only Administrator role is sufficient. Navigator never writes to Okta; it only reads users, devices, and factor (MFA) enrollment data. |
Setup
- In the Okta Admin Console, go to Security → API → Tokens and create a new token, using a dedicated read-only admin account rather than a personal admin account where possible.
- Note your Okta domain (e.g.
your-org.okta.com) and the token value. - In Navigator, go to Connectors → Add a Connector → Okta.
- Enter your Okta Domain and API Token.
- Save. Navigator validates the credentials and enqueues a first sync immediately.
Vendor documentation
Okta’s own instructions: Create an API token (Okta Developer).
What data this connector provides
- Users: including real per-user MFA enrollment status and factor types, via Okta’s Factors API (filtered to active factors only).
- Devices: including a genuine per-device “managed” signal used directly as agent/MDM coverage.
- Disk encryption status is derived from Okta’s own
diskEncryptionTypefield using Okta’s documented rule (full or all-internal-volumes encryption counts as encrypted).
Known limitations
- Okta reports device platform values in all caps (e.g.
WINDOWS,MACOS), which won’t exactly match how other connectors report the same platform. This is a known, cosmetic inconsistency, not a matching error. - Okta devices don’t share a common identifier with Microsoft-connector devices, so cross-connector matching for the same physical device falls back to hostname/serial/MAC overlap rather than an exact directory ID match.