Gå til hovedindhold
Certyneo

SSO med Okta

Sidst opdateret: 2. september 2026

Certyneo understøtter Single Sign-On med Okta, så dine teammedlemmer kan logge ind på deres Certyneo-arbejdsplads med deres eksisterende Okta-loginoplysninger, uden at skulle administrere en ekstra adgangskode.

1. Forudsætninger

SSO er tilgængeligt i Certyneos Business- og Enterprise-planer. Du skal være administrator for din Certyneo-arbejdsplads for at starte konfigurationen og have de nødvendige administratorrettigheder i Okta til at oprette en SAML 2.0- eller OpenID Connect-applikation.

2. Understøttede funktioner

  • SSO initieret fra Certyneo (SP-initiated SSO) via SAML 2.0 eller OpenID Connect
  • Automatisk oprettelse af konti ved første login (Just-In-Time provisioning)
  • SSO initieret fra Okta (IdP-initiated SSO)

Når en forbindelse starter fra Okta, viser Certyneo først en bekræftelsesside, der navngiver den pågældende konto; brugeren bekræfter, før sessionen åbnes. Dette trin beskytter dine medarbejdere mod at åbne en session uden deres vidende på en konto, der ikke er deres.

Enkelt logout initieret fra Certyneo (SP-initiated SLO) er endnu ikke tilgængeligt.

3. Konfigurationstrin

  1. Gå til Indstillinger → Workspaces i din Certyneo-administration, og klik på "Konfigurer SSO".
  2. Du bliver omdirigeret til vores identitetspartners sikre konfigurationsportal. Vælg « Okta » som identitetsudbyder.
  3. Portalen viser din ACS-URL og dit enhedsidentifikator (SP Entity ID). Noter dette identifikator: det er dit « Certyneo SSO connection ID ». Det svarer til den sidste del af ACS-URL'en, efter det sidste « / ». Hold denne fane åben, du vender tilbage til den i trin 5.
  4. I din Okta Admin Console tilføjer du « Certyneo »-applikationen fra Okta-kataloget og udfylder derefter feltet « Certyneo SSO connection ID » med det identifikator, du noterede i det foregående trin.
  5. Stadig i Okta kopierer du SAML-metadataoversigts-URL'en fra applikationen og vender derefter tilbage for at indsætte den i konfigurationsportalen.
  6. SSO er aktiv: dine medarbejdere kan nu logge på via « Log på med din virksomheds SSO » på Certyneo-logonsiden.

Foretrækker du ikke at bruge Okta-kataloget? Du kan selv oprette SAML 2.0- eller OpenID Connect-applikationen. I dette tilfælde bliver « Certyneo SSO connection ID » ikke anmodet: rapportér direkte ACS-URL'en og enhedsidentifikatoren, der vises i trin 3, i din Okta-applikation.

4. Fejlfinding

Hvis login mislykkes, skal du kontrollere, at brugeren findes med samme e-mailadresse i både Okta og Certyneo, og at Okta-applikationen er korrekt tildelt brugeren eller dennes gruppe.

Kontakt os på contact@certyneo.com for hjælp til SSO-konfigurationen.