SSO با Okta
آخرین بروزرسانی: 2 سپتامبر 2026
Certyneo از ورود یکپارچه (Single Sign-On) با Okta پشتیبانی میکند و به اعضای تیم شما امکان میدهد با اطلاعات ورود موجود Okta خود، بدون نیاز به مدیریت رمز عبور اضافی، وارد فضای کاری Certyneo خود شوند.
1. پیشنیازها
SSO در طرحهای Business و Enterprise Certyneo در دسترس است. برای شروع پیکربندی باید مدیر فضای کاری Certyneo خود باشید و در سمت Okta دسترسیهای مدیریتی لازم برای ایجاد یک برنامه SAML 2.0 یا OpenID Connect را داشته باشید.
2. ویژگیهای پشتیبانیشده
- SSO آغازشده از Certyneo (SP-initiated SSO)، از طریق SAML 2.0 یا OpenID Connect
- ایجاد خودکار حساب در اولین ورود (Just-In-Time provisioning)
- SSO آغازشده از Okta (IdP-initiated SSO)
هنگامی که اتصالی از Okta آغاز میشود، Certyneo ابتدا صفحه تأییدی نمایش میدهد که حساب مربوطه را نامگذاری میکند؛ کاربر قبل از باز شدن جلسه تأیید میکند. این مرحله همکاران شما را در برابر باز شدن جلسه، بدون اطلاع آنها، روی حسابی که متعلق به آنها نیست محافظت میکند.
خروج یکپارچه آغازشده از Certyneo (SP-initiated SLO) هنوز در دسترس نیست.
3. مراحل پیکربندی
- در فضای مدیریت Certyneo خود، به تنظیمات ← Workspaces بروید و روی «پیکربندی SSO» کلیک کنید.
- شما به درگاه پیکربندی ایمن فراهمکننده هویت شریک ما هدایت میشوید. «Okta» را به عنوان فراهمکننده هویت انتخاب کنید.
- درگاه URL ACS و شناسه موجودیت شما (SP Entity ID) را نمایش میدهد. این شناسه را یادداشت کنید: این «Certyneo SSO connection ID» شما است. این مربوط به آخرین بخش URL ACS است، بعد از آخرین «/». این برگه را باز نگه دارید، شما در مرحله 5 به آن باز خواهید گشت.
- در Admin Console Okta خود، برنامه «Certyneo» را از کاتالوگ Okta اضافه کنید، سپس فیلد «Certyneo SSO connection ID» را با شناسه یادداشت شده در مرحله قبل پر کنید.
- همچنان در Okta، URL ابرداده SAML برنامه را کپی کنید، سپس برای چسباندن آن در درگاه پیکربندی برگردید.
- SSO فعال است: همکاران شما اکنون میتوانند از طریق «ورود با SSO شرکت شما» در صفحه ورود Certyneo متصل شوند.
آیا ترجیح میدهید از کاتالوگ Okta استفاده نکنید؟ میتوانید خود برنامه SAML 2.0 یا OpenID Connect را ایجاد کنید. در این صورت «Certyneo SSO connection ID» درخواست نمیشود: مستقیماً URL ACS و شناسه موجودیت نمایش داده شده در مرحله 3 را در برنامه Okta خود گزارش دهید.
4. عیبیابی
اگر ورود ناموفق بود، بررسی کنید که کاربر با آدرس ایمیل یکسان هم در Okta و هم در Certyneo وجود دارد، و برنامه Okta بهدرستی به کاربر یا گروه او اختصاص یافته است.
برای هرگونه کمک در پیکربندی SSO، با ما در contact@certyneo.com تماس بگیرید.