SSO avec Okta
Dernière mise à jour : 28 août 2026
Certyneo prend en charge l'authentification unique (Single Sign-On) avec Okta, ce qui permet à vos collaborateurs de se connecter à leur espace de travail Certyneo avec leurs identifiants Okta existants, sans mot de passe supplémentaire à gérer.
1. Prérequis
Le SSO est disponible sur les plans Business et Enterprise de Certyneo. Vous devez être administrateur de votre espace de travail Certyneo pour lancer la configuration, et disposer des droits d'administration nécessaires côté Okta pour créer une application SAML 2.0 ou OpenID Connect.
2. Fonctionnalités supportées
- SSO initié depuis Certyneo (SP-initiated SSO), en SAML 2.0 ou OpenID Connect
- Provisionnement automatique des comptes à la première connexion (Just-In-Time provisioning)
- SSO initié depuis Okta (IdP-initiated SSO)
La déconnexion unique initiée depuis Certyneo (SP-initiated SLO) n'est pas encore disponible.
3. Étapes de configuration
- Dans votre espace d'administration Certyneo, rendez-vous dans Paramètres → Workspaces puis cliquez sur « Configurer le SSO ».
- Vous êtes redirigé vers le portail d'administration sécurisé de notre partenaire d'identité (WorkOS). Sélectionnez « Okta » comme fournisseur d'identité.
- Dans votre Admin Console Okta, créez une application SAML 2.0 (ou OpenID Connect) pour Certyneo, puis copiez l'URL de métadonnées SAML (ou le client ID / client secret pour OIDC).
- Collez ces informations dans le portail d'administration SSO.
- Le SSO est actif : vos collaborateurs peuvent désormais se connecter à Certyneo via « Se connecter avec Okta ».
4. Dépannage
Si la connexion échoue, vérifiez que l'utilisateur existe avec la même adresse email côté Okta et côté Certyneo, et que l'application Okta est bien assignée à l'utilisateur ou à son groupe.
Pour toute assistance sur la configuration du SSO, contactez-nous à contact@certyneo.com.