SSO mit Okta
Letzte Aktualisierung: 2. September 2026
Certyneo unterstützt Single Sign-On mit Okta. So können sich Ihre Teammitglieder mit ihren bestehenden Okta-Zugangsdaten bei ihrem Certyneo-Workspace anmelden, ohne ein zusätzliches Passwort verwalten zu müssen.
1. Voraussetzungen
SSO ist in den Certyneo-Plänen Business und Enterprise verfügbar. Sie müssen Administrator Ihres Certyneo-Workspace sein, um die Konfiguration zu starten, und auf Okta-Seite über die nötigen Administratorrechte verfügen, um eine SAML-2.0- oder OpenID-Connect-Anwendung zu erstellen.
2. Unterstützte Funktionen
- SP-initiiertes SSO von Certyneo aus, über SAML 2.0 oder OpenID Connect
- Automatische Kontoerstellung bei der ersten Anmeldung (Just-In-Time-Provisioning)
- IdP-initiiertes SSO von Okta aus
Wenn eine Verbindung von Okta aus startet, zeigt Certyneo zunächst einen Bestätigungsbildschirm an, auf dem das betreffende Konto benannt wird; der Benutzer bestätigt, bevor die Sitzung geöffnet wird. Dieser Schritt schützt Ihre Mitarbeiter davor, dass eine Sitzung ohne ihr Wissen auf einem Konto geöffnet wird, das ihnen nicht gehört.
Das von Certyneo initiierte Single Logout (SP-initiated SLO) ist noch nicht verfügbar.
3. Konfigurationsschritte
- Gehen Sie in Ihrem Certyneo-Adminbereich zu Einstellungen → Workspaces und klicken Sie auf „SSO konfigurieren“.
- Sie werden zum sicheren Konfigurationsportal unseres Identitätspartners weitergeleitet. Wählen Sie « Okta » als Identitätsanbieter.
- Das Portal zeigt Ihre ACS-URL und Ihren Entity-Identifier (SP Entity ID) an. Notieren Sie sich diesen Identifier: Dies ist Ihre « Certyneo SSO connection ID ». Sie entspricht dem letzten Teil der ACS-URL nach dem letzten « / ». Halten Sie diesen Tab offen, Sie werden in Schritt 5 darauf zurückkommen.
- Fügen Sie in Ihrer Okta Admin Console die Anwendung « Certyneo » aus dem Okta-Katalog hinzu und geben Sie dann das Feld « Certyneo SSO connection ID » mit dem in der vorherigen Schritt notierten Identifier ein.
- Immer noch in Okta kopieren Sie die SAML-Metadaten-URL der Anwendung und kehren dann zum Konfigurationsportal zurück, um sie einzufügen.
- SSO ist aktiv: Ihre Mitarbeiter können sich nun über « Mit dem SSO Ihres Unternehmens anmelden » auf der Certyneo-Anmeldeseite anmelden.
Sie möchten nicht über den Okta-Katalog gehen? Sie können die SAML 2.0- oder OpenID Connect-Anwendung selbst erstellen. In diesem Fall wird die « Certyneo SSO connection ID » nicht angefordert: Geben Sie die in Schritt 3 angezeigten ACS-URL und den Entity-Identifier direkt in Ihre Okta-Anwendung ein.
4. Fehlerbehebung
Falls die Anmeldung fehlschlägt, prüfen Sie, ob der Benutzer bei Okta und bei Certyneo mit derselben E-Mail-Adresse existiert und ob die Okta-Anwendung dem Benutzer oder seiner Gruppe korrekt zugewiesen ist.
Bei Fragen zur SSO-Konfiguration kontaktieren Sie uns unter contact@certyneo.com.