SSO con Okta
Ultimo aggiornamento: 2 settembre 2026
Certyneo supporta il Single Sign-On con Okta, permettendo ai membri del tuo team di accedere al proprio spazio di lavoro Certyneo con le credenziali Okta esistenti, senza dover gestire una password aggiuntiva.
1. Prerequisiti
L'SSO è disponibile nei piani Business ed Enterprise di Certyneo. Devi essere amministratore del tuo spazio di lavoro Certyneo per avviare la configurazione e disporre dei diritti di amministrazione necessari lato Okta per creare un'applicazione SAML 2.0 o OpenID Connect.
2. Funzionalità supportate
- SSO avviato da Certyneo (SP-initiated SSO), tramite SAML 2.0 o OpenID Connect
- Provisioning automatico degli account al primo accesso (Just-In-Time provisioning)
- SSO avviato da Okta (IdP-initiated SSO)
Quando una connessione viene avviata da Okta, Certyneo visualizza prima una schermata di conferma che indica l'account interessato; l'utente convalida prima che la sessione si apra. Questo passaggio protegge i vostri collaboratori dall'apertura di una sessione, a loro insaputa, su un account che non è il loro.
Il logout unico avviato da Certyneo (SP-initiated SLO) non è ancora disponibile.
3. Passaggi di configurazione
- Nel tuo spazio di amministrazione Certyneo, vai su Impostazioni → Workspaces e clicca su "Configura SSO".
- Siete reindirizzati verso il portale di configurazione sicuro del nostro partner di identità. Selezionate « Okta » come provider di identità.
- Il portale visualizza il vostro URL ACS e il vostro identificatore di entità (SP Entity ID). Annotate questo identificatore: è il vostro « Certyneo SSO connection ID ». Corrisponde all'ultima parte dell'URL ACS, dopo l'ultimo « / ». Tenete questa scheda aperta, vi ritornerete al passaggio 5.
- Nella vostra Admin Console Okta, aggiungete l'applicazione « Certyneo » dal catalogo Okta, quindi compilate il campo « Certyneo SSO connection ID » con l'identificatore annotato nel passaggio precedente.
- Sempre in Okta, copiate l'URL dei metadati SAML dell'applicazione, quindi tornate a incollarlo nel portale di configurazione.
- L'SSO è attivo: i vostri collaboratori possono ora connettersi tramite « Accedi con l'SSO della vostra azienda » sulla pagina di accesso Certyneo.
Preferite non passare per il catalogo Okta? Potete creare voi stessi l'applicazione SAML 2.0 oppure OpenID Connect. In questo caso il « Certyneo SSO connection ID » non è richiesto: riportate direttamente l'URL ACS e l'identificatore di entità visualizzati al passaggio 3 nella vostra applicazione Okta.
4. Risoluzione dei problemi
Se l'accesso fallisce, verifica che l'utente esista con lo stesso indirizzo email sia su Okta che su Certyneo, e che l'applicazione Okta sia correttamente assegnata all'utente o al suo gruppo.
Per qualsiasi assistenza sulla configurazione dell'SSO, contattaci a contact@certyneo.com.