SSO z Okta
Ostatnia aktualizacja: 2 września 2026
Certyneo obsługuje logowanie jednokrotne (Single Sign-On) z Okta, co pozwala członkom zespołu logować się do przestrzeni roboczej Certyneo przy użyciu istniejących danych Okta, bez konieczności zarządzania dodatkowym hasłem.
1. Wymagania
SSO jest dostępne w planach Business i Enterprise Certyneo. Aby rozpocząć konfigurację, musisz być administratorem przestrzeni roboczej Certyneo oraz posiadać odpowiednie uprawnienia administracyjne w Okta, aby utworzyć aplikację SAML 2.0 lub OpenID Connect.
2. Obsługiwane funkcje
- SSO inicjowane przez Certyneo (SP-initiated SSO), poprzez SAML 2.0 lub OpenID Connect
- Automatyczne tworzenie kont przy pierwszym logowaniu (provisioning Just-In-Time)
- SSO inicjowane przez Okta (IdP-initiated SSO)
Gdy połączenie jest uruchamiane z Okta, Certyneo wyświetla najpierw ekran potwierdzenia zawierający nazwę dotykanego konta; użytkownik zatwierdza przed otwarciem sesji. Ten krok chroni Twoich współpracowników przed otwarciem sesji bez ich wiedzy na koncie, które nie jest ich własne.
Wylogowanie jednokrotne inicjowane przez Certyneo (SP-initiated SLO) nie jest jeszcze dostępne.
3. Kroki konfiguracji
- W panelu administracyjnym Certyneo przejdź do Ustawienia → Workspaces, a następnie kliknij „Skonfiguruj SSO”.
- Jesteś przekierowywany na bezpieczny portal konfiguracji naszego partnera tożsamości. Wybierz « Okta » jako dostawcę tożsamości.
- Portal wyświetla Twój adres URL ACS i identyfikator jednostki (SP Entity ID). Zanotuj ten identyfikator: to Twoje « Certyneo SSO connection ID ». Odpowiada ostatniej części adresu URL ACS, po ostatnim « / ». Trzymaj tę kartę otwartą, powrócisz do niej w kroku 5.
- W konsoli administracyjnej Okta dodaj aplikację « Certyneo » z katalogu Okta, a następnie wypełnij pole « Certyneo SSO connection ID » identyfikatorem zanotowanym w poprzednim kroku.
- Zawsze w Okta skopiuj adres URL metadanych SAML aplikacji, a następnie wróć, aby wkleić go w portal konfiguracji.
- SSO jest aktywne: Twoi współpracownicy mogą teraz zalogować się za pośrednictwem « Zaloguj się za pomocą SSO Twojej firmy » na stronie logowania Certyneo.
Wolisz nie korzystać z katalogu Okta? Możesz sam utworzyć aplikację SAML 2.0 lub OpenID Connect. W takim przypadku « Certyneo SSO connection ID » nie jest wymagane: raport bezpośrednio adres URL ACS i identyfikator jednostki wyświetlane w kroku 3 w aplikacji Okta.
4. Rozwiązywanie problemów
Jeśli logowanie się nie powiedzie, sprawdź, czy użytkownik istnieje z tym samym adresem e-mail zarówno w Okta, jak i w Certyneo, oraz czy aplikacja Okta jest poprawnie przypisana do użytkownika lub jego grupy.
W razie pytań dotyczących konfiguracji SSO skontaktuj się z nami pod adresem contact@certyneo.com.