Vai al contenuto principale
Certyneo

SSO con Okta

Ultimo aggiornamento: 2 settembre 2026

Certyneo supporta il Single Sign-On con Okta, permettendo ai membri del tuo team di accedere al proprio spazio di lavoro Certyneo con le credenziali Okta esistenti, senza dover gestire una password aggiuntiva.

1. Prerequisiti

L'SSO è disponibile nei piani Business ed Enterprise di Certyneo. Devi essere amministratore del tuo spazio di lavoro Certyneo per avviare la configurazione e disporre dei diritti di amministrazione necessari lato Okta per creare un'applicazione SAML 2.0 o OpenID Connect.

2. Funzionalità supportate

  • SSO avviato da Certyneo (SP-initiated SSO), tramite SAML 2.0 o OpenID Connect
  • Provisioning automatico degli account al primo accesso (Just-In-Time provisioning)
  • SSO avviato da Okta (IdP-initiated SSO)

Quando una connessione viene avviata da Okta, Certyneo visualizza prima una schermata di conferma che indica l'account interessato; l'utente convalida prima che la sessione si apra. Questo passaggio protegge i vostri collaboratori dall'apertura di una sessione, a loro insaputa, su un account che non è il loro.

Il logout unico avviato da Certyneo (SP-initiated SLO) non è ancora disponibile.

3. Passaggi di configurazione

  1. Nel tuo spazio di amministrazione Certyneo, vai su Impostazioni → Workspaces e clicca su "Configura SSO".
  2. Siete reindirizzati verso il portale di configurazione sicuro del nostro partner di identità. Selezionate « Okta » come provider di identità.
  3. Il portale visualizza il vostro URL ACS e il vostro identificatore di entità (SP Entity ID). Annotate questo identificatore: è il vostro « Certyneo SSO connection ID ». Corrisponde all'ultima parte dell'URL ACS, dopo l'ultimo « / ». Tenete questa scheda aperta, vi ritornerete al passaggio 5.
  4. Nella vostra Admin Console Okta, aggiungete l'applicazione « Certyneo » dal catalogo Okta, quindi compilate il campo « Certyneo SSO connection ID » con l'identificatore annotato nel passaggio precedente.
  5. Sempre in Okta, copiate l'URL dei metadati SAML dell'applicazione, quindi tornate a incollarlo nel portale di configurazione.
  6. L'SSO è attivo: i vostri collaboratori possono ora connettersi tramite « Accedi con l'SSO della vostra azienda » sulla pagina di accesso Certyneo.

Preferite non passare per il catalogo Okta? Potete creare voi stessi l'applicazione SAML 2.0 oppure OpenID Connect. In questo caso il « Certyneo SSO connection ID » non è richiesto: riportate direttamente l'URL ACS e l'identificatore di entità visualizzati al passaggio 3 nella vostra applicazione Okta.

4. Risoluzione dei problemi

Se l'accesso fallisce, verifica che l'utente esista con lo stesso indirizzo email sia su Okta che su Certyneo, e che l'applicazione Okta sia correttamente assegnata all'utente o al suo gruppo.

Per qualsiasi assistenza sulla configurazione dell'SSO, contattaci a contact@certyneo.com.