メインコンテンツへスキップ
Certyneo

OktaによるSSO

最終更新日:2026年9月2日

Certyneo は Okta によるシングルサインオン(SSO)をサポートしており、チームメンバーは追加のパスワードを管理することなく、既存の Okta 認証情報を使用して Certyneo ワークスペースにサインインできます。

1. 前提条件

SSO は Certyneo の Business プランおよび Enterprise プランで利用可能です。設定を開始するには Certyneo ワークスペースの管理者である必要があり、SAML 2.0 または OpenID Connect アプリケーションを作成するために Okta 側の必要な管理者権限を持っている必要があります。

2. サポートされる機能

  • Certyneo から開始する SSO(SP-initiated SSO)、SAML 2.0 または OpenID Connect 経由
  • 初回サインイン時のアカウントの自動プロビジョニング(Just-In-Time provisioning)
  • Okta から開始する SSO(IdP-initiated SSO)

Oktaから接続が開始されると、Certneyoは最初に該当するアカウントを指定する確認画面を表示します。ユーザーはセッションが開く前に検証する必要があります。このステップにより、協力者が自分のものではないアカウントでセッションを無意識に開くことから保護されます。

Certyneo から開始するシングルログアウト(SP-initiated SLO)はまだ利用できません。

3. 設定手順

  1. Certyneo の管理画面で 設定 → Workspaces に移動し、「SSOを設定」をクリックします。
  2. パートナーアイデンティティプロバイダーのセキュアな設定ポータルにリダイレクトされます。アイデンティティプロバイダーとして「Okta」を選択してください。
  3. ポータルにはACS URLとエンティティ識別子(SP Entity ID)が表示されます。この識別子を記録してください。これは「Certyneo SSO connection ID」です。ACS URLの最後の「/」の後の最後の部分に対応しています。このタブを開いたままにしておいてください。ステップ5で戻ります。
  4. Okta Admin Consoleで、Oktaカタログから「Certyneo」アプリケーションを追加し、「Certyneo SSO connection ID」フィールドに前のステップで記録した識別子を入力してください。
  5. 引き続きOktaで、アプリケーションのSAMLメタデータURLをコピーし、設定ポータルに戻ってそれを貼り付けてください。
  6. SSOがアクティブです。協力者はCertneyoログインページの「企業のSSOでログイン」を使用してログインできるようになりました。

Oktaカタログをスキップしたいですか?SAML 2.0またはOpenID Connectアプリケーションを自分で作成できます。この場合、「Certyneo SSO connection ID」は要求されません。ステップ3で表示されたACS URLとエンティティ識別子を直接Oktaアプリケーションに入力してください。

4. トラブルシューティング

サインインに失敗する場合は、ユーザーが Okta と Certyneo の両方で同じメールアドレスで存在すること、および Okta アプリケーションがユーザーまたはそのグループに正しく割り当てられていることを確認してください。

SSO の設定に関するご質問は、contact@certyneo.com までお問い合わせください。