SSO Oktan kanssa
Viimeksi päivitetty: 2. syyskuuta 2026
Certyneo tukee kertakirjautumista (Single Sign-On) Oktan kanssa, jolloin tiimisi jäsenet voivat kirjautua Certyneo-työtilaansa olemassa olevilla Okta-tunnuksillaan ilman ylimääräisen salasanan hallintaa.
1. Vaatimukset
SSO on käytettävissä Certyneon Business- ja Enterprise-suunnitelmissa. Sinun on oltava Certyneo-työtilasi järjestelmänvalvoja määrityksen aloittamiseksi, ja sinulla on oltava tarvittavat järjestelmänvalvojan oikeudet Oktassa SAML 2.0- tai OpenID Connect -sovelluksen luomiseksi.
2. Tuetut ominaisuudet
- Certyneon käynnistämä SSO (SP-initiated SSO), SAML 2.0:n tai OpenID Connectin kautta
- Tilien automaattinen luonti ensimmäisellä kirjautumisella (Just-In-Time provisioning)
- Oktan käynnistämä SSO (IdP-initiated SSO)
Kun yhteys käynnistyy Oktasta, Certyneo näyttää ensin vahvistusruudun, joka nimeää asianomaisen tilin; käyttäjä vahvistaa ennen istunnon avautumista. Tämä vaihe suojaa yhteistyöntekijöitäsi istunnon avautumiselta ilman heidän tietämystään tilille, joka ei ole heidän omansa.
Certyneon käynnistämä kertakirjautumisen uloskirjautuminen (SP-initiated SLO) ei ole vielä käytettävissä.
3. Määrityksen vaiheet
- Siirry Certyneon hallintaosiossa kohtaan Asetukset → Workspaces ja napsauta "Määritä SSO".
- Sinut ohjataan uudelleen kumppanimme identiteettiportaaliin, joka on suojattu. Valitse « Okta » identiteetin tarjoajaksesi.
- Portaali näyttää ACS-URL-osoitteesi ja yksikköntunnisteen (SP Entity ID). Kirjoita muistiin tämä tunnus: se on sinun « Certyneo SSO connection ID ». Se vastaa ACS-URL-osoitteen viimeistä osaa viimeisen « / » jälkeen. Pidä tämä välilehti auki, palaat siihen vaiheessa 5.
- Lisää Okta Admin Consolessa « Certyneo »-sovellus Okta-kataloogista ja täytä « Certyneo SSO connection ID » -kenttä edellisessä vaiheessa merkityllä tunnisteella.
- Kopoi edelleen Oktassa sovelluksen SAML-metadatan URL-osoite ja palaa liittämään se konfigurointiportaaliin.
- SSO on aktiivinen: yhteistyöntekijäsi voivat nyt kirjautua « Kirjaudu sisään yrityksesi SSO:lla » -valinnan kautta Certyneo-kirjautumissivulla.
Haluatko välttää Okta-kataloogia? Voit luoda itse SAML 2.0- tai OpenID Connect -sovelluksen. Tässä tapauksessa « Certyneo SSO connection ID » ei ole pakollinen: siirry suoraan vaiheessa 3 näytettyyn ACS-URL-osoitteeseen ja yksikköntunnisteeseen Okta-sovelluksessasi.
4. Vianmääritys
Jos kirjautuminen epäonnistuu, tarkista, että käyttäjä on olemassa samalla sähköpostiosoitteella sekä Oktassa että Certyneossa, ja että Okta-sovellus on määritetty oikein käyttäjälle tai hänen ryhmälleen.
Jos tarvitset apua SSO:n määrityksessä, ota yhteyttä osoitteeseen contact@certyneo.com.