SSO с Okta
Последна актуализация: 2 септември 2026
Certyneo поддържа единно вписване (Single Sign-On) с Okta, което позволява на членовете на вашия екип да влизат в работното си пространство в Certyneo със съществуващите си данни за вход в Okta, без да управляват допълнителна парола.
1. Изисквания
SSO е достъпно в плановете Business и Enterprise на Certyneo. Трябва да сте администратор на работното си пространство в Certyneo, за да започнете конфигурирането, и да разполагате с необходимите администраторски права в Okta, за да създадете приложение SAML 2.0 или OpenID Connect.
2. Поддържани функции
- SSO, инициирано от Certyneo (SP-initiated SSO), чрез SAML 2.0 или OpenID Connect
- Автоматично създаване на акаунти при първо влизане (Just-In-Time provisioning)
- SSO, инициирано от Okta (IdP-initiated SSO)
Когато връзката стартира от Okta, Certyneo показва първо потвърждаващ екран, който назовава засегнатия акаунт; потребителят потвърждава преди сесията да се отвори. Тази стъпка защитава вашите сътрудници срещу отваряне на сесия, без техн знание, на акаунт, който не е техният.
Единно излизане, инициирано от Certyneo (SP-initiated SLO), все още не е налично.
3. Стъпки за конфигуриране
- В администрацията на Certyneo отидете на Настройки → Workspaces и кликнете върху „Конфигуриране на SSO“.
- Вие сте пренасочени към защитения портал за конфигурация на нашия партньор за идентичност. Изберете "Okta" като доставчик на идентичност.
- Порталът показва вашия ACS URL и идентификатор на обекта (SP Entity ID). Запишете този идентификатор: това е вашия "Certyneo SSO connection ID". Той съответства на последната част на ACS URL адреса, след последния "/". Дръжте този раздел отворен, ще се върнете към него на стъпка 5.
- В вашата Admin Console на Okta добавете приложението "Certyneo" от каталога на Okta, след това попълнете полето "Certyneo SSO connection ID" с идентификатора записан в предишната стъпка.
- Винаги в Okta, копирайте SAML метаданни URL на приложението, след което се върнете и го поставете в портала за конфигурация.
- SSO е активен: вашите сътрудници вече могат да се влизат чрез « Влизане със SSO на вашата компания » на страницата за влизане на Certyneo.
Предпочитате да не преминавате през каталога на Okta? Можете сами да създадете приложението SAML 2.0 или OpenID Connect. В този случай « Certyneo SSO connection ID » не се изисква: докладвайте директно URL адреса на ACS и идентификатора на обекта, показани в стъпка 3, във вашето приложение на Okta.
4. Отстраняване на проблеми
Ако влизането не успее, проверете дали потребителят съществува със същия имейл адрес както в Okta, така и в Certyneo, и дали приложението Okta е правилно присвоено на потребителя или неговата група.
За съдействие относно конфигурирането на SSO, свържете се с нас на contact@certyneo.com.