Okta, verifiziert

MCP-Server von Okta · Verifiziert

Manage Okta users, groups, applications, policies and system logs from your assistant using natural language.

Läuft lokal (Läuft auf deinem Rechner: Die Seite nennt den Installationsbefehl)Läuft mit uvx

Okta installieren

Läuft auf deinem Rechner. Dein Client startet ihn mit diesem Befehl:

uvx okta-mcp-server

Braucht uv (Python) auf deinem Rechner. Die Schritte unten zeigen, wo der Befehl in jedem Client hingehört.

  • OKTA_ORG_URL Your Okta org URL, e.g. https://your-org.okta.com.
  • OKTA_CLIENT_ID Client ID of the Okta API service app used for sign-in.
  • OKTA_SCOPES Space-separated Okta API scopes to request (tools load by granted scope).

Diesen Server teilen

Öffnet diese Seite, mit dem Installationsbefehl und den Einrichtungsschritten.

mcp.tc/i/okta

Über den Server

Connects an AI assistant to the Okta Admin Management APIs through Okta's Python SDK. It supports create, read, update and delete operations on users, groups, applications, policies, device assurance policies, brands, themes, custom pages, email templates and domains, and can look up system logs. Destructive actions such as deletes and deactivations ask for confirmation through MCP elicitation.

Runs locally over stdio with uvx okta-mcp-server (Python 3.13+) or in Docker. Set OKTA_ORG_URL, OKTA_CLIENT_ID and OKTA_SCOPES. Sign in with the device authorization flow in a browser, or use a private key JWT with OKTA_PRIVATE_KEY and OKTA_KEY_ID. Tools are registered at startup only for the scopes you grant.

Was du damit machen kannst

  • Create, update and deactivate Okta users
  • Manage groups and group membership
  • Manage applications and policies
  • Manage device assurance policies
  • Customize brands, themes, email templates and custom pages
  • Manage custom and email domains
  • Query system logs such as failed logins
  • Confirmation prompts before destructive operations

Tools

Okta zeigt seine Tools erst nach der Anmeldung, deshalb können wir sie hier nicht auflisten. Dein Client zeigt sie, sobald du verbunden bist.

Beispiel-Prompts

  • Create a new user and add them to the Engineering group

  • Show me all failed login attempts from the last 24 hours

  • List all applications that haven't been used in the past month

  • Deactivate the user jane.doe@example.com

Einrichtung

Jeder Client startet Okta mit demselben Befehl auf deinem Rechner. Wähl deinen; die Seite merkt sich deine Wahl.

Claude Code

  1. Führe das in einem Terminal in deinem Projektordner aus:
claude mcp add --transport stdio okta --env "OKTA_ORG_URL=<YOUR_OKTA_ORG_URL>" --env "OKTA_CLIENT_ID=<YOUR_OKTA_CLIENT_ID>" --env "OKTA_SCOPES=<YOUR_OKTA_SCOPES>" -- uvx okta-mcp-server
  1. Starte Claude Code und tippe /mcp. okta sollte als verbunden angezeigt werden.

Ergänze --scope user, damit er in jedem Projekt verfügbar ist. Ersetze die Platzhalter durch deine eigenen Werte.

Claude Desktop

  1. Öffne Settings → Developer → Edit Config. Das öffnet claude_desktop_config.json. Füge hinzu:
claude_desktop_config.json
{
  "mcpServers": {
    "okta": {
      "command": "uvx",
      "args": [
        "okta-mcp-server"
      ],
      "env": {
        "OKTA_ORG_URL": "<YOUR_OKTA_ORG_URL>",
        "OKTA_CLIENT_ID": "<YOUR_OKTA_CLIENT_ID>",
        "OKTA_SCOPES": "<YOUR_OKTA_SCOPES>"
      }
    }
  }
}
  1. Speichere die Datei und starte Claude Desktop neu. Ersetze die Platzhalter durch deine eigenen Werte.

Braucht uv (Python) auf deinem Rechner. Die Datei liegt unter macOS in ~/Library/Application Support/Claude/ und unter Windows in %APPDATA%\Claude\.

Cursor

Oder trag ihn von Hand in ~/.cursor/mcp.json (alle Projekte) oder .cursor/mcp.json (dieses Projekt) ein:

mcp.json
{
  "mcpServers": {
    "okta": {
      "command": "uvx",
      "args": [
        "okta-mcp-server"
      ],
      "env": {
        "OKTA_ORG_URL": "<YOUR_OKTA_ORG_URL>",
        "OKTA_CLIENT_ID": "<YOUR_OKTA_CLIENT_ID>",
        "OKTA_SCOPES": "<YOUR_OKTA_SCOPES>"
      }
    }
  }
}

Braucht uv (Python) auf deinem Rechner. Ersetze die Platzhalter durch deine eigenen Werte.

VS Code

Oder aus einem Terminal:

code --add-mcp '{"name":"okta","type":"stdio","command":"uvx","args":["okta-mcp-server"],"env":{"OKTA_ORG_URL":"<YOUR_OKTA_ORG_URL>","OKTA_CLIENT_ID":"<YOUR_OKTA_CLIENT_ID>","OKTA_SCOPES":"<YOUR_OKTA_SCOPES>"}}'

Oder committe ihn ins Repository in .vscode/mcp.json:

.vscode/mcp.json
{
  "servers": {
    "okta": {
      "type": "stdio",
      "command": "uvx",
      "args": [
        "okta-mcp-server"
      ],
      "env": {
        "OKTA_ORG_URL": "<YOUR_OKTA_ORG_URL>",
        "OKTA_CLIENT_ID": "<YOUR_OKTA_CLIENT_ID>",
        "OKTA_SCOPES": "<YOUR_OKTA_SCOPES>"
      }
    }
  }
}

Braucht uv (Python) auf deinem Rechner.

Devin Desktop

  1. Füge ihn zu ~/.config/devin/mcp_config.json (macOS und Linux) oder %APPDATA%\devin\mcp_config.json (Windows) hinzu:
mcp_config.json
{
  "mcpServers": {
    "okta": {
      "command": "uvx",
      "args": [
        "okta-mcp-server"
      ],
      "env": {
        "OKTA_ORG_URL": "<YOUR_OKTA_ORG_URL>",
        "OKTA_CLIENT_ID": "<YOUR_OKTA_CLIENT_ID>",
        "OKTA_SCOPES": "<YOUR_OKTA_SCOPES>"
      }
    }
  }
}
  1. Aktualisiere die Liste der MCP-Server in Cascade. Ersetze die Platzhalter durch deine eigenen Werte.

Devin Desktop ist der neue Name von Windsurf.

Codex

codex mcp add okta --env "OKTA_ORG_URL=<YOUR_OKTA_ORG_URL>" --env "OKTA_CLIENT_ID=<YOUR_OKTA_CLIENT_ID>" --env "OKTA_SCOPES=<YOUR_OKTA_SCOPES>" -- uvx okta-mcp-server

Oder bearbeite ~/.codex/config.toml direkt:

config.toml
[mcp_servers.okta]
command = "uvx"
args = ["okta-mcp-server"]
env = { OKTA_ORG_URL = "<YOUR_OKTA_ORG_URL>", OKTA_CLIENT_ID = "<YOUR_OKTA_CLIENT_ID>", OKTA_SCOPES = "<YOUR_OKTA_SCOPES>" }

Braucht uv (Python) auf deinem Rechner. Ersetze die Platzhalter durch deine eigenen Werte.

Gemini CLI

gemini mcp add -e "OKTA_ORG_URL=<YOUR_OKTA_ORG_URL>" -e "OKTA_CLIENT_ID=<YOUR_OKTA_CLIENT_ID>" -e "OKTA_SCOPES=<YOUR_OKTA_SCOPES>" okta uvx okta-mcp-server

Damit fügst du ihn dem aktuellen Projekt hinzu. Ergänze -s user, um ihn überall zu nutzen.

Jeder Client

Die meisten Clients, die lokale Server starten, akzeptieren diese Form:

{
  "mcpServers": {
    "okta": {
      "command": "uvx",
      "args": [
        "okta-mcp-server"
      ],
      "env": {
        "OKTA_ORG_URL": "<YOUR_OKTA_ORG_URL>",
        "OKTA_CLIENT_ID": "<YOUR_OKTA_CLIENT_ID>",
        "OKTA_SCOPES": "<YOUR_OKTA_SCOPES>"
      }
    }
  }
}

Zed legt Server in seinen Einstellungen unter context_servers ab, mit denselben Feldern command, args und env.

Braucht uv (Python) auf deinem Rechner. Ersetze die Platzhalter durch deine eigenen Werte.

Häufige Fragen

Kann ich mcp.tc/i/okta in meinen MCP-Client einfügen?

Nein. Okta läuft auf deinem eigenen Rechner und wird von deinem Client gestartet, hat also keine Webadresse, mit der man sich verbinden könnte. Der Quick-Link ist die Seite zum Teilen; der Installationsbefehl lautet uvx okta-mcp-server.

Braucht Okta einen API-Schlüssel?

Nein. Er liest OKTA_ORG_URL, OKTA_CLIENT_ID und OKTA_SCOPES aus seiner Umgebung; die Einrichtungsschritte zeigen, wo du sie setzt.

Ist Okta ein Remote- oder ein lokaler Server?

Lokal. Dein Client startet ihn als Prozess auf deinem Rechner, mit uvx okta-mcp-server, was uv (Python) braucht.

Was kann Okta?

Du kannst damit Create, update and deactivate Okta users, Manage groups and group membership und Manage applications and policies.

Welche Clients können ihn nutzen?

Jeder Client, der lokale Server startet: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed und andere. claude.ai und ChatGPT verbinden sich nur mit Remote-Servern.

Wer hat diese Seite geschrieben?

Der Roboter von mcp.tc hat die öffentlichen Metadaten von Okta (seine Paket- und Repository-Seiten) gelesen, und ein KI-Modell hat daraus den Text entworfen. Ein Mensch prüft alles, was die Prüfungen nicht bestätigen können. Der Text kann trotzdem falsch sein; wenn dir ein Fehler auffällt, nutze Eintrag melden auf dieser Seite.

Einbinden

Zeig Okta in einem README oder auf deiner Website. Jede Einbindung verlinkt auf diese Seite, nutzt den Installationsbefehl des Servers und setzt keine Cookies. So funktionieren Einbindungen

README-Badge

Badge-Vorschau, hellBadge-Vorschau, dunkel
Markdown
[![Okta on mcp.tc](https://mcp.tc/i/okta/badge.svg)](https://mcp.tc/i/okta)
HTML
<a href="https://mcp.tc/i/okta"><img src="https://mcp.tc/i/okta/badge.svg" alt="Okta on mcp.tc" height="20"></a>

Es folgt dem hellen oder dunklen Modus der Lesenden. Hänge ?theme=light oder ?theme=dark an, um ihn festzulegen, oder ?style=compact, um das Zeichen ohne Schriftzug zu zeigen.

Website-Karte

HTML
<script src="https://mcp.tc/w/okta.js" async></script>

Die Karte erscheint dort, wo das Tag steht. Füge dem Tag data-theme="dark" oder data-size="compact" hinzu, um sie zu ändern. Die Datei enthält alles, was sie braucht, stellt also keine weiteren Anfragen und setzt keine Cookies.

iframe

HTML
<iframe src="https://mcp.tc/embed/okta" title="Okta on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Nutze es auf Seiten, die keine Skripte erlauben. Hänge ?theme=light oder ?theme=dark an die Adresse an, um die Farben festzulegen.

JSON

Der Eintrag als Daten für deine eigenen Seiten und Tools: Name, Kurzbeschreibung, Installationsbefehl, Tools und die „Add to“-Links. Jede Website kann ihn lesen (CORS ist offen).

https://mcp.tc/i/okta.json

Was jedes Feld bedeutet

mcp.tc ist nicht mit Okta verbunden. Diese Seite entstand aus den öffentlichen Metadaten von Okta, zuletzt geprüft am 3. Okt. 2026, und ein KI-Modell hat die Beschreibung geschrieben, sie kann also Fehler enthalten. Namen und Marken gehören ihren Inhabern. Stimmt etwas nicht? Eintrag melden.