Přejít na hlavní obsah
Certyneo

SSO s Okta

Poslední aktualizace: 2. září 2026

Certyneo podporuje jednotné přihlašování (Single Sign-On) s Okta, což umožňuje členům vašeho týmu přihlásit se do pracovního prostoru Certyneo pomocí stávajících přihlašovacích údajů Okta, bez nutnosti spravovat další heslo.

1. Požadavky

SSO je k dispozici v plánech Business a Enterprise Certyneo. Pro zahájení konfigurace musíte být administrátorem svého pracovního prostoru Certyneo a mít potřebná administrátorská práva na straně Okta k vytvoření aplikace SAML 2.0 nebo OpenID Connect.

2. Podporované funkce

  • SSO iniciované z Certyneo (SP-initiated SSO), přes SAML 2.0 nebo OpenID Connect
  • Automatické vytváření účtů při prvním přihlášení (Just-In-Time provisioning)
  • SSO iniciované z Okta (IdP-initiated SSO)

Když se připojení spustí z Okta, Certyneo nejprve zobrazí potvrzovací obrazovku s názvem příslušného účtu; uživatel ji potvrdí dříve, než se relace otevře. Tento krok chrání vaše spolupracovníky před otevřením relace na účtu, který není jejich, bez jejich vědomí.

Jednotné odhlášení iniciované z Certyneo (SP-initiated SLO) zatím není k dispozici.

3. Kroky konfigurace

  1. Ve vaší administraci Certyneo přejděte do Nastavení → Workspaces a klikněte na „Nastavit SSO“.
  2. Budete přesměrováni na zabezpečený konfigurační portál našeho poskytovatele identity. Jako poskytovatele identity vyberte « Okta ».
  3. Portál zobrazuje vaši adresu URL ACS a identifikátor entity (SP Entity ID). Poznamenejte si tento identifikátor: je to vaše « Certyneo SSO connection ID ». Odpovídá poslední části adresy URL ACS za posledním « / ». Nechte tuto kartu otevřenou, vrátíte se k ní v kroku 5.
  4. V AdminConsoli Okta přidejte aplikaci « Certyneo » z katalogu Okta a vyplňte pole « Certyneo SSO connection ID » identifikátorem zaznamenaným v předchozím kroku.
  5. Stále v Okta zkopírujte adresu URL metadat SAML aplikace a poté se vraťte a vložte ji do konfiguračního portálu.
  6. Jednotné přihlašování je aktivní: vaši spolupracovníci se nyní mohou přihlásit prostřednictvím « Přihlášení pomocí jednotného přihlašování vaší společnosti » na přihlašovací stránce Certyneo.

Raději nechcete používat katalog Okta? Můžete vytvořit sami aplikaci SAML 2.0 nebo OpenID Connect. V tomto případě se « Certyneo SSO connection ID » nevyžaduje: přímo zadejte adresu URL ACS a identifikátor entity zobrazené v kroku 3 do vaší aplikace Okta.

4. Řešení problémů

Pokud se přihlášení nezdaří, ověřte, že uživatel existuje se stejnou e-mailovou adresou v Okta i v Certyneo, a že aplikace Okta je správně přiřazena uživateli nebo jeho skupině.

V případě jakékoli pomoci s konfigurací SSO nás kontaktujte na contact@certyneo.com.