Преход към основното съдържание
Certyneo

SSO с Okta

Последна актуализация: 2 септември 2026

Certyneo поддържа единно вписване (Single Sign-On) с Okta, което позволява на членовете на вашия екип да влизат в работното си пространство в Certyneo със съществуващите си данни за вход в Okta, без да управляват допълнителна парола.

1. Изисквания

SSO е достъпно в плановете Business и Enterprise на Certyneo. Трябва да сте администратор на работното си пространство в Certyneo, за да започнете конфигурирането, и да разполагате с необходимите администраторски права в Okta, за да създадете приложение SAML 2.0 или OpenID Connect.

2. Поддържани функции

  • SSO, инициирано от Certyneo (SP-initiated SSO), чрез SAML 2.0 или OpenID Connect
  • Автоматично създаване на акаунти при първо влизане (Just-In-Time provisioning)
  • SSO, инициирано от Okta (IdP-initiated SSO)

Когато връзката стартира от Okta, Certyneo показва първо потвърждаващ екран, който назовава засегнатия акаунт; потребителят потвърждава преди сесията да се отвори. Тази стъпка защитава вашите сътрудници срещу отваряне на сесия, без техн знание, на акаунт, който не е техният.

Единно излизане, инициирано от Certyneo (SP-initiated SLO), все още не е налично.

3. Стъпки за конфигуриране

  1. В администрацията на Certyneo отидете на Настройки → Workspaces и кликнете върху „Конфигуриране на SSO“.
  2. Вие сте пренасочени към защитения портал за конфигурация на нашия партньор за идентичност. Изберете "Okta" като доставчик на идентичност.
  3. Порталът показва вашия ACS URL и идентификатор на обекта (SP Entity ID). Запишете този идентификатор: това е вашия "Certyneo SSO connection ID". Той съответства на последната част на ACS URL адреса, след последния "/". Дръжте този раздел отворен, ще се върнете към него на стъпка 5.
  4. В вашата Admin Console на Okta добавете приложението "Certyneo" от каталога на Okta, след това попълнете полето "Certyneo SSO connection ID" с идентификатора записан в предишната стъпка.
  5. Винаги в Okta, копирайте SAML метаданни URL на приложението, след което се върнете и го поставете в портала за конфигурация.
  6. SSO е активен: вашите сътрудници вече могат да се влизат чрез « Влизане със SSO на вашата компания » на страницата за влизане на Certyneo.

Предпочитате да не преминавате през каталога на Okta? Можете сами да създадете приложението SAML 2.0 или OpenID Connect. В този случай « Certyneo SSO connection ID » не се изисква: докладвайте директно URL адреса на ACS и идентификатора на обекта, показани в стъпка 3, във вашето приложение на Okta.

4. Отстраняване на проблеми

Ако влизането не успее, проверете дали потребителят съществува със същия имейл адрес както в Okta, така и в Certyneo, и дали приложението Okta е правилно присвоено на потребителя или неговата група.

За съдействие относно конфигурирането на SSO, свържете се с нас на contact@certyneo.com.