SSO s Okta
Poslední aktualizace: 2. září 2026
Certyneo podporuje jednotné přihlašování (Single Sign-On) s Okta, což umožňuje členům vašeho týmu přihlásit se do pracovního prostoru Certyneo pomocí stávajících přihlašovacích údajů Okta, bez nutnosti spravovat další heslo.
1. Požadavky
SSO je k dispozici v plánech Business a Enterprise Certyneo. Pro zahájení konfigurace musíte být administrátorem svého pracovního prostoru Certyneo a mít potřebná administrátorská práva na straně Okta k vytvoření aplikace SAML 2.0 nebo OpenID Connect.
2. Podporované funkce
- SSO iniciované z Certyneo (SP-initiated SSO), přes SAML 2.0 nebo OpenID Connect
- Automatické vytváření účtů při prvním přihlášení (Just-In-Time provisioning)
- SSO iniciované z Okta (IdP-initiated SSO)
Když se připojení spustí z Okta, Certyneo nejprve zobrazí potvrzovací obrazovku s názvem příslušného účtu; uživatel ji potvrdí dříve, než se relace otevře. Tento krok chrání vaše spolupracovníky před otevřením relace na účtu, který není jejich, bez jejich vědomí.
Jednotné odhlášení iniciované z Certyneo (SP-initiated SLO) zatím není k dispozici.
3. Kroky konfigurace
- Ve vaší administraci Certyneo přejděte do Nastavení → Workspaces a klikněte na „Nastavit SSO“.
- Budete přesměrováni na zabezpečený konfigurační portál našeho poskytovatele identity. Jako poskytovatele identity vyberte « Okta ».
- Portál zobrazuje vaši adresu URL ACS a identifikátor entity (SP Entity ID). Poznamenejte si tento identifikátor: je to vaše « Certyneo SSO connection ID ». Odpovídá poslední části adresy URL ACS za posledním « / ». Nechte tuto kartu otevřenou, vrátíte se k ní v kroku 5.
- V AdminConsoli Okta přidejte aplikaci « Certyneo » z katalogu Okta a vyplňte pole « Certyneo SSO connection ID » identifikátorem zaznamenaným v předchozím kroku.
- Stále v Okta zkopírujte adresu URL metadat SAML aplikace a poté se vraťte a vložte ji do konfiguračního portálu.
- Jednotné přihlašování je aktivní: vaši spolupracovníci se nyní mohou přihlásit prostřednictvím « Přihlášení pomocí jednotného přihlašování vaší společnosti » na přihlašovací stránce Certyneo.
Raději nechcete používat katalog Okta? Můžete vytvořit sami aplikaci SAML 2.0 nebo OpenID Connect. V tomto případě se « Certyneo SSO connection ID » nevyžaduje: přímo zadejte adresu URL ACS a identifikátor entity zobrazené v kroku 3 do vaší aplikace Okta.
4. Řešení problémů
Pokud se přihlášení nezdaří, ověřte, že uživatel existuje se stejnou e-mailovou adresou v Okta i v Certyneo, a že aplikace Okta je správně přiřazena uživateli nebo jeho skupině.
V případě jakékoli pomoci s konfigurací SSO nás kontaktujte na contact@certyneo.com.