Aller au contenu principal
Certyneo

SSO avec Okta

Dernière mise à jour : 2 septembre 2026

Certyneo prend en charge l'authentification unique (Single Sign-On) avec Okta, ce qui permet à vos collaborateurs de se connecter à leur espace de travail Certyneo avec leurs identifiants Okta existants, sans mot de passe supplémentaire à gérer.

1. Prérequis

Le SSO est disponible sur les plans Business et Enterprise de Certyneo. Vous devez être administrateur de votre espace de travail Certyneo pour lancer la configuration, et disposer des droits d'administration nécessaires côté Okta pour créer une application SAML 2.0 ou OpenID Connect.

2. Fonctionnalités supportées

  • SSO initié depuis Certyneo (SP-initiated SSO), en SAML 2.0 ou OpenID Connect
  • Provisionnement automatique des comptes à la première connexion (Just-In-Time provisioning)
  • SSO initié depuis Okta (IdP-initiated SSO)

Lorsqu'une connexion démarre depuis Okta, Certyneo affiche d'abord un écran de confirmation nommant le compte concerné ; l'utilisateur valide avant que la session ne s'ouvre. Cette étape protège vos collaborateurs contre l'ouverture d'une session, à leur insu, sur un compte qui n'est pas le leur.

La déconnexion unique initiée depuis Certyneo (SP-initiated SLO) n'est pas encore disponible.

3. Étapes de configuration

  1. Dans votre espace d'administration Certyneo, rendez-vous dans Paramètres → Workspaces puis cliquez sur « Configurer le SSO ».
  2. Vous êtes redirigé vers le portail de configuration sécurisé de notre partenaire d'identité. Sélectionnez « Okta » comme fournisseur d'identité.
  3. Le portail affiche votre URL ACS et votre identifiant d'entité (SP Entity ID). Notez cet identifiant : c'est votre « Certyneo SSO connection ID ». Il correspond à la dernière partie de l'URL ACS, après le dernier « / ». Gardez cet onglet ouvert, vous y reviendrez à l'étape 5.
  4. Dans votre Admin Console Okta, ajoutez l'application « Certyneo » depuis le catalogue Okta, puis renseignez le champ « Certyneo SSO connection ID » avec l'identifiant noté à l'étape précédente.
  5. Toujours dans Okta, copiez l'URL de métadonnées SAML de l'application, puis revenez la coller dans le portail de configuration.
  6. Le SSO est actif : vos collaborateurs peuvent désormais se connecter via « Se connecter avec le SSO de votre entreprise » sur la page de connexion Certyneo.

Vous préférez ne pas passer par le catalogue Okta ? Vous pouvez créer vous-même l'application SAML 2.0 ou OpenID Connect. Dans ce cas le « Certyneo SSO connection ID » n'est pas demandé : reportez directement l'URL ACS et l'identifiant d'entité affichés à l'étape 3 dans votre application Okta.

4. Dépannage

Si la connexion échoue, vérifiez que l'utilisateur existe avec la même adresse email côté Okta et côté Certyneo, et que l'application Okta est bien assignée à l'utilisateur ou à son groupe.

Pour toute assistance sur la configuration du SSO, contactez-nous à contact@certyneo.com.