SSO с Okta
Последнее обновление: 2 сентября 2026 г.
Certyneo поддерживает единый вход (Single Sign-On) с Okta, позволяя участникам вашей команды входить в рабочее пространство Certyneo с существующими учётными данными Okta, без необходимости управлять дополнительным паролем.
1. Требования
SSO доступен в тарифах Business и Enterprise Certyneo. Для начала настройки вы должны быть администратором рабочего пространства Certyneo и обладать необходимыми правами администратора в Okta для создания приложения SAML 2.0 или OpenID Connect.
2. Поддерживаемые функции
- SSO, инициируемый со стороны Certyneo (SP-initiated SSO), через SAML 2.0 или OpenID Connect
- Автоматическое создание учётных записей при первом входе (Just-In-Time provisioning)
- SSO, инициируемый со стороны Okta (IdP-initiated SSO)
Когда подключение начинается из Okta, Certyneo сначала отображает экран подтверждения, указывающий на затронутый аккаунт; пользователь подтверждает перед открытием сеанса. Этот шаг защищает ваших сотрудников от открытия сеанса, без их ведома, на аккаунте, который им не принадлежит.
Единый выход, инициируемый со стороны Certyneo (SP-initiated SLO), пока недоступен.
3. Шаги настройки
- В панели администрирования Certyneo перейдите в раздел Настройки → Workspaces и нажмите «Настроить SSO».
- Вы будете перенаправлены на защищенный портал конфигурации нашего партнера по идентификации. Выберите « Okta » в качестве поставщика идентификации.
- Портал отображает ваш URL ACS и идентификатор сущности (SP Entity ID). Запишите этот идентификатор: это ваш « Certyneo SSO connection ID ». Он соответствует последней части URL ACS, после последнего « / ». Держите эту вкладку открытой, вы вернетесь к ней на этапе 5.
- В вашей Admin Console Okta добавьте приложение « Certyneo » из каталога Okta, затем заполните поле « Certyneo SSO connection ID » идентификатором, записанным на предыдущем этапе.
- По-прежнему в Okta скопируйте URL метаданных SAML приложения, затем вернитесь и вставьте его на портал конфигурации.
- SSO активен: ваши сотрудники теперь могут подключаться через « Подключиться с SSO вашей компании » на странице входа Certyneo.
Вы предпочитаете не использовать каталог Okta? Вы можете самостоятельно создать приложение SAML 2.0 или OpenID Connect. В этом случае « Certyneo SSO connection ID » не требуется: просто укажите URL ACS и идентификатор сущности, отображаемые на этапе 3, в вашем приложении Okta.
4. Устранение неполадок
Если вход не удаётся, убедитесь, что пользователь существует с одним и тем же адресом электронной почты как в Okta, так и в Certyneo, и что приложение Okta правильно назначено пользователю или его группе.
По любым вопросам настройки SSO обращайтесь к нам по адресу contact@certyneo.com.