SSO med Okta
Sist oppdatert: 2. september 2026
Certyneo støtter Single Sign-On med Okta, slik at teammedlemmene dine kan logge inn på Certyneo-arbeidsområdet sitt med sine eksisterende Okta-opplysninger, uten å måtte administrere et ekstra passord.
1. Forutsetninger
SSO er tilgjengelig i Certyneos Business- og Enterprise-planer. Du må være administrator for Certyneo-arbeidsområdet ditt for å starte konfigurasjonen, og ha nødvendige administratorrettigheter på Okta-siden for å opprette en SAML 2.0- eller OpenID Connect-applikasjon.
2. Støttede funksjoner
- SSO initiert fra Certyneo (SP-initiated SSO), via SAML 2.0 eller OpenID Connect
- Automatisk opprettelse av konto ved første pålogging (Just-In-Time provisioning)
- SSO initiert fra Okta (IdP-initiated SSO)
Når en pålogging starter fra Okta, viser Certyneo først en bekreftelsesskjerm som navngir den aktuelle kontoen; brukeren bekrefter før økten åpnes. Dette trinnet beskytter dine medarbeidere mot å åpne en økt, uten deres vitende, på en konto som ikke er deres.
Enkel utlogging initiert fra Certyneo (SP-initiated SLO) er ikke tilgjengelig ennå.
3. Konfigurasjonstrinn
- Gå til Innstillinger → Workspaces i Certyneo-administrasjonen din, og klikk på "Konfigurer SSO".
- Du blir omdirigert til den sikre konfigurasjonportalen til vår identitetsleverandør. Velg « Okta » som identitetsleverandør.
- Portalen viser din ACS-URL og enhets-ID-en (SP Entity ID). Noter denne ID-en: det er din « Certyneo SSO connection ID ». Den tilsvarer den siste delen av ACS-URL-en, etter det siste « / ». Hold denne fanen åpen, du kommer tilbake til den i trinn 5.
- I din Okta Admin Console legger du til appen « Certyneo » fra Okta-katalogen, og fyller deretter inn feltet « Certyneo SSO connection ID » med ID-en som ble notert i forrige trinn.
- Fortsatt i Okta kopierer du SAML-metadataene-URL-en for appen, og går deretter tilbake for å lime den inn i konfigurasjonportalen.
- SSO er aktiv: dine medarbeidere kan nå logge inn via « Logg inn med SSO fra bedriften din » på Certyneo-påloggingssiden.
Foretrekker du ikke å gå gjennom Okta-katalogen? Du kan opprette SAML 2.0- eller OpenID Connect-appen selv. I dette tilfellet blir « Certyneo SSO connection ID » ikke forespurt: rapporter ACS-URL-en og enhets-ID-en som vises i trinn 3 direkte i Okta-appen din.
4. Feilsøking
Hvis innloggingen mislykkes, bekreft at brukeren finnes med samme e-postadresse i både Okta og Certyneo, og at Okta-applikasjonen er riktig tildelt brukeren eller gruppen deres.
For hjelp med SSO-konfigurasjonen, kontakt oss på contact@certyneo.com.