Siirry pääsisältöön
Certyneo

SSO Oktan kanssa

Viimeksi päivitetty: 2. syyskuuta 2026

Certyneo tukee kertakirjautumista (Single Sign-On) Oktan kanssa, jolloin tiimisi jäsenet voivat kirjautua Certyneo-työtilaansa olemassa olevilla Okta-tunnuksillaan ilman ylimääräisen salasanan hallintaa.

1. Vaatimukset

SSO on käytettävissä Certyneon Business- ja Enterprise-suunnitelmissa. Sinun on oltava Certyneo-työtilasi järjestelmänvalvoja määrityksen aloittamiseksi, ja sinulla on oltava tarvittavat järjestelmänvalvojan oikeudet Oktassa SAML 2.0- tai OpenID Connect -sovelluksen luomiseksi.

2. Tuetut ominaisuudet

  • Certyneon käynnistämä SSO (SP-initiated SSO), SAML 2.0:n tai OpenID Connectin kautta
  • Tilien automaattinen luonti ensimmäisellä kirjautumisella (Just-In-Time provisioning)
  • Oktan käynnistämä SSO (IdP-initiated SSO)

Kun yhteys käynnistyy Oktasta, Certyneo näyttää ensin vahvistusruudun, joka nimeää asianomaisen tilin; käyttäjä vahvistaa ennen istunnon avautumista. Tämä vaihe suojaa yhteistyöntekijöitäsi istunnon avautumiselta ilman heidän tietämystään tilille, joka ei ole heidän omansa.

Certyneon käynnistämä kertakirjautumisen uloskirjautuminen (SP-initiated SLO) ei ole vielä käytettävissä.

3. Määrityksen vaiheet

  1. Siirry Certyneon hallintaosiossa kohtaan Asetukset → Workspaces ja napsauta "Määritä SSO".
  2. Sinut ohjataan uudelleen kumppanimme identiteettiportaaliin, joka on suojattu. Valitse « Okta » identiteetin tarjoajaksesi.
  3. Portaali näyttää ACS-URL-osoitteesi ja yksikköntunnisteen (SP Entity ID). Kirjoita muistiin tämä tunnus: se on sinun « Certyneo SSO connection ID ». Se vastaa ACS-URL-osoitteen viimeistä osaa viimeisen « / » jälkeen. Pidä tämä välilehti auki, palaat siihen vaiheessa 5.
  4. Lisää Okta Admin Consolessa « Certyneo »-sovellus Okta-kataloogista ja täytä « Certyneo SSO connection ID » -kenttä edellisessä vaiheessa merkityllä tunnisteella.
  5. Kopoi edelleen Oktassa sovelluksen SAML-metadatan URL-osoite ja palaa liittämään se konfigurointiportaaliin.
  6. SSO on aktiivinen: yhteistyöntekijäsi voivat nyt kirjautua « Kirjaudu sisään yrityksesi SSO:lla » -valinnan kautta Certyneo-kirjautumissivulla.

Haluatko välttää Okta-kataloogia? Voit luoda itse SAML 2.0- tai OpenID Connect -sovelluksen. Tässä tapauksessa « Certyneo SSO connection ID » ei ole pakollinen: siirry suoraan vaiheessa 3 näytettyyn ACS-URL-osoitteeseen ja yksikköntunnisteeseen Okta-sovelluksessasi.

4. Vianmääritys

Jos kirjautuminen epäonnistuu, tarkista, että käyttäjä on olemassa samalla sähköpostiosoitteella sekä Oktassa että Certyneossa, ja että Okta-sovellus on määritetty oikein käyttäjälle tai hänen ryhmälleen.

Jos tarvitset apua SSO:n määrityksessä, ota yhteyttä osoitteeseen contact@certyneo.com.