Mergeți la conținutul principal
Certyneo

SSO cu Okta

Ultima actualizare : 2 septembrie 2026

Certyneo acceptă autentificarea unică (Single Sign-On) cu Okta, permițând membrilor echipei să se conecteze la spațiul de lucru Certyneo folosind datele Okta existente, fără a mai gestiona o parolă suplimentară.

1. Cerințe

SSO este disponibil în planurile Business și Enterprise ale Certyneo. Trebuie să fiți administrator al spațiului de lucru Certyneo pentru a începe configurarea și să dețineți drepturile de administrator necesare pe partea Okta pentru a crea o aplicație SAML 2.0 sau OpenID Connect.

2. Funcții acceptate

  • SSO inițiat de Certyneo (SP-initiated SSO), prin SAML 2.0 sau OpenID Connect
  • Provizionare automată a conturilor la prima autentificare (Just-In-Time provisioning)
  • SSO inițiat de Okta (IdP-initiated SSO)

Când o conexiune pornește din Okta, Certyneo afișează mai întâi un ecran de confirmare care numește contul în cauză ; utilizatorul validează înainte ca sesiunea să se deschidă. Acest pas vă protejează colaboratorii împotriva deschiderii unei sesiuni, fără știrea lor, pe un cont care nu le aparține.

Deconectarea unică inițiată de Certyneo (SP-initiated SLO) nu este încă disponibilă.

3. Pași de configurare

  1. În spațiul de administrare Certyneo, accesați Setări → Workspaces și faceți clic pe „Configurați SSO”.
  2. Sunteți redirecționat către portalul de configurare securizat al partenerului nostru de identitate. Selectați « Okta » ca furnizor de identitate.
  3. Portalul afișează URL-ul dvs. ACS și identificatorul entității (SP Entity ID). Notați acest identificator : acesta este « Certyneo SSO connection ID »-ul dvs. Corespunde ultimei părți a URL-ului ACS, după ultimul « / ». Păstrați această filă deschisă, vă veți întoarce la ea la pasul 5.
  4. În Admin Console Okta, adăugați aplicația « Certyneo » din catalogul Okta, apoi completați câmpul « Certyneo SSO connection ID » cu identificatorul notat la pasul anterior.
  5. Tot în Okta, copiați URL-ul metadatelor SAML ale aplicației, apoi reveniți și lipiți-l în portalul de configurare.
  6. SSO-ul este activ : colaboratorii dvs. pot acum să se conecteze prin « Conectați-vă cu SSO-ul companiei dvs. » pe pagina de conectare Certyneo.

Preferați să nu treceți prin catalogul Okta ? Puteți crea singur aplicația SAML 2.0 sau OpenID Connect. În acest caz « Certyneo SSO connection ID »-ul nu este cerut : raportați direct URL-ul ACS și identificatorul entității afișate la pasul 3 în aplicația dvs. Okta.

4. Depanare

Dacă autentificarea eșuează, verificați dacă utilizatorul există cu aceeași adresă de e-mail atât în Okta, cât și în Certyneo, și dacă aplicația Okta este atribuită corect utilizatorului sau grupului său.

Pentru orice asistență privind configurarea SSO, contactați-ne la contact@certyneo.com.