SSO met Okta
Laatst bijgewerkt: 2 september 2026
Certyneo ondersteunt Single Sign-On met Okta, waardoor uw teamleden kunnen inloggen op hun Certyneo-werkruimte met hun bestaande Okta-gegevens, zonder een extra wachtwoord te beheren.
1. Vereisten
SSO is beschikbaar in de Business- en Enterprise-plannen van Certyneo. U moet beheerder zijn van uw Certyneo-werkruimte om de configuratie te starten, en over de nodige beheerdersrechten bij Okta beschikken om een SAML 2.0- of OpenID Connect-toepassing te maken.
2. Ondersteunde functies
- Door Certyneo geïnitieerde SSO (SP-initiated SSO), via SAML 2.0 of OpenID Connect
- Automatische accountaanmaak bij eerste aanmelding (Just-In-Time provisioning)
- Door Okta geïnitieerde SSO (IdP-initiated SSO)
Wanneer een verbinding wordt gestart vanuit Okta, toont Certyneo eerst een bevestigingsscherm met de naam van het betrokken account; de gebruiker bevestigt voordat de sessie wordt geopend. Deze stap beschermt uw medewerkers tegen het openen van een sessie, zonder hun weten, op een account dat niet van hen is.
Door Certyneo geïnitieerde single logout (SP-initiated SLO) is nog niet beschikbaar.
3. Configuratiestappen
- Ga in uw Certyneo-beheeromgeving naar Instellingen → Workspaces en klik op "SSO configureren".
- U wordt omgeleid naar het beveiligde configuratieportaal van onze identiteitpartner. Selecteer « Okta » als identiteitsprovider.
- Het portaal toont uw ACS-URL en uw entiteitsidentificatie (SP Entity ID). Noteer deze identificatie: dit is uw « Certyneo SSO connection ID ». Dit komt overeen met het laatste deel van de ACS-URL, na de laatste « / ». Houd dit tabblad open, u keert hier terug in stap 5.
- Voeg in uw Okta Admin Console de applicatie « Certyneo » toe vanuit de Okta-catalogus, en vul vervolgens het veld « Certyneo SSO connection ID » in met de identificatie uit de vorige stap.
- Nog steeds in Okta, kopieer de SAML-metagegevens-URL van de applicatie en ga terug naar het configuratieportaal om deze in te plakken.
- SSO is actief: uw medewerkers kunnen zich nu aanmelden via « Aanmelden met de SSO van uw bedrijf » op de Certyneo-aanmeldingspagina.
Wilt u niet via de Okta-catalogus gaan? U kunt zelf de SAML 2.0- of OpenID Connect-applicatie maken. In dit geval wordt de « Certyneo SSO connection ID » niet gevraagd: voer de ACS-URL en de entiteitsidentificatie die in stap 3 worden weergegeven rechtstreeks in uw Okta-applicatie in.
4. Probleemoplossing
Als het inloggen mislukt, controleer dan of de gebruiker met hetzelfde e-mailadres bestaat bij zowel Okta als Certyneo, en of de Okta-toepassing correct is toegewezen aan de gebruiker of diens groep.
Voor hulp bij het configureren van SSO kunt u contact met ons opnemen via contact@certyneo.com.