رفتن به محتوای اصلی
Certyneo

SSO با Okta

آخرین بروزرسانی: 2 سپتامبر 2026

Certyneo از ورود یکپارچه (Single Sign-On) با Okta پشتیبانی می‌کند و به اعضای تیم شما امکان می‌دهد با اطلاعات ورود موجود Okta خود، بدون نیاز به مدیریت رمز عبور اضافی، وارد فضای کاری Certyneo خود شوند.

1. پیش‌نیازها

SSO در طرح‌های Business و Enterprise Certyneo در دسترس است. برای شروع پیکربندی باید مدیر فضای کاری Certyneo خود باشید و در سمت Okta دسترسی‌های مدیریتی لازم برای ایجاد یک برنامه SAML 2.0 یا OpenID Connect را داشته باشید.

2. ویژگی‌های پشتیبانی‌شده

  • SSO آغازشده از Certyneo (SP-initiated SSO)، از طریق SAML 2.0 یا OpenID Connect
  • ایجاد خودکار حساب در اولین ورود (Just-In-Time provisioning)
  • SSO آغازشده از Okta (IdP-initiated SSO)

هنگامی که اتصالی از Okta آغاز می‌شود، Certyneo ابتدا صفحه تأییدی نمایش می‌دهد که حساب مربوطه را نام‌گذاری می‌کند؛ کاربر قبل از باز شدن جلسه تأیید می‌کند. این مرحله همکاران شما را در برابر باز شدن جلسه، بدون اطلاع آن‌ها، روی حسابی که متعلق به آن‌ها نیست محافظت می‌کند.

خروج یکپارچه آغازشده از Certyneo (SP-initiated SLO) هنوز در دسترس نیست.

3. مراحل پیکربندی

  1. در فضای مدیریت Certyneo خود، به تنظیمات ← Workspaces بروید و روی «پیکربندی SSO» کلیک کنید.
  2. شما به درگاه پیکربندی ایمن فراهم‌کننده هویت شریک ما هدایت می‌شوید. «Okta» را به عنوان فراهم‌کننده هویت انتخاب کنید.
  3. درگاه URL ACS و شناسه موجودیت شما (SP Entity ID) را نمایش می‌دهد. این شناسه را یادداشت کنید: این «Certyneo SSO connection ID» شما است. این مربوط به آخرین بخش URL ACS است، بعد از آخرین «/». این برگه را باز نگه دارید، شما در مرحله 5 به آن باز خواهید گشت.
  4. در Admin Console Okta خود، برنامه «Certyneo» را از کاتالوگ Okta اضافه کنید، سپس فیلد «Certyneo SSO connection ID» را با شناسه یادداشت شده در مرحله قبل پر کنید.
  5. همچنان در Okta، URL ابرداده SAML برنامه را کپی کنید، سپس برای چسباندن آن در درگاه پیکربندی برگردید.
  6. SSO فعال است: همکاران شما اکنون می‌توانند از طریق «ورود با SSO شرکت شما» در صفحه ورود Certyneo متصل شوند.

آیا ترجیح می‌دهید از کاتالوگ Okta استفاده نکنید؟ می‌توانید خود برنامه SAML 2.0 یا OpenID Connect را ایجاد کنید. در این صورت «Certyneo SSO connection ID» درخواست نمی‌شود: مستقیماً URL ACS و شناسه موجودیت نمایش داده شده در مرحله 3 را در برنامه Okta خود گزارش دهید.

4. عیب‌یابی

اگر ورود ناموفق بود، بررسی کنید که کاربر با آدرس ایمیل یکسان هم در Okta و هم در Certyneo وجود دارد، و برنامه Okta به‌درستی به کاربر یا گروه او اختصاص یافته است.

برای هرگونه کمک در پیکربندی SSO، با ما در contact@certyneo.com تماس بگیرید.