Ugrás a fő tartalomra
Certyneo

SSO az Oktával

Legutolsó frissítés: 2026. szeptember 2.

A Certyneo támogatja az egyszeri bejelentkezést (Single Sign-On) az Oktával, így csapata tagjai a meglévő Okta-hitelesítő adataikkal jelentkezhetnek be Certyneo munkaterületükre, anélkül hogy további jelszót kellene kezelniük.

1. Előfeltételek

Az SSO elérhető a Certyneo Business és Enterprise csomagjaiban. A konfiguráció elindításához a Certyneo munkaterület adminisztrátorának kell lennie, és rendelkeznie kell a szükséges adminisztrátori jogokkal az Okta oldalán egy SAML 2.0 vagy OpenID Connect alkalmazás létrehozásához.

2. Támogatott funkciók

  • Certyneo által kezdeményezett SSO (SP-initiated SSO), SAML 2.0 vagy OpenID Connect révén
  • Automatikus fiókkiépítés az első bejelentkezéskor (Just-In-Time provisioning)
  • Okta által kezdeményezett SSO (IdP-initiated SSO)

Amikor egy kapcsolat az Okta-ból indul el, a Certyneo először egy megerősítő képernyőt jelenít meg, amely az érintett fiókot jelöli; a felhasználó jóváhagyja, mielőtt a munkamenet megnyílna. Ez a lépés megvédi munkatársait attól, hogy ismeretük nélkül megnyíljon egy munkamenet egy olyan fiókon, amely nem az övék.

A Certyneo által kezdeményezett egyszeri kijelentkezés (SP-initiated SLO) még nem érhető el.

3. Konfigurációs lépések

  1. A Certyneo admin munkaterületén lépjen a Beállítások → Workspaces menüpontra, és kattintson az „SSO konfigurálása” gombra.
  2. Az identitásszolgáltató partnerünk biztonságos konfigurációs portáljára lesz átirányítva. Válassza az "Okta" lehetőséget az identitásszolgáltatóként.
  3. A portál megjeleníti az ACS URL-t és az entitásazonosítót (SP Entity ID). Jegyezze fel ezt az azonosítót: ez az Ön "Certyneo SSO connection ID". Ez az ACS URL utolsó részének felel meg, az utolsó "/" után. Tartsa ezt a lapot nyitva, erre az 5. lépésben visszatér.
  4. Az Okta Admin Console-ban adja hozzá a "Certyneo" alkalmazást az Okta katalógusból, majd töltse ki a "Certyneo SSO connection ID" mezőt az előző lépésben feljegyzett azonosítóval.
  5. Az Okta-ban másolja ki az alkalmazás SAML metaadat-URL-jét, majd térjen vissza, és illessze be a konfigurációs portálra.
  6. Az SSO aktív: munkatársai mostantól a Certyneo bejelentkezési oldalon a "Bejelentkezés a vállalat SSO-jával" lehetőséggel jelentkezhetnek be.

Nem szeretne az Okta katalóguson keresztül menni? Saját maga hozhat létre SAML 2.0 vagy OpenID Connect alkalmazást. Ebben az esetben a "Certyneo SSO connection ID" nem szükséges: közvetlenül az ACS URL-t és az entitásazonosítót adja meg, amelyek a 3. lépésben jelennek meg, az Okta-alkalmazásában.

4. Hibaelhárítás

Ha a bejelentkezés sikertelen, ellenőrizze, hogy a felhasználó ugyanazzal az e-mail-címmel létezik-e mind az Oktában, mind a Certyneóban, és hogy az Okta alkalmazás megfelelően van-e hozzárendelve a felhasználóhoz vagy csoportjához.

Az SSO konfigurálásával kapcsolatos segítségért vegye fel velünk a kapcsolatot a contact@certyneo.com címen.