Перейти до основного вмісту
Certyneo

SSO з Okta

Останнє оновлення: 2 вересня 2026

Certyneo підтримує єдиний вхід (Single Sign-On) з Okta, що дозволяє учасникам команди входити в робочий простір Certyneo, використовуючи наявні облікові дані Okta, без потреби керувати додатковим паролем.

1. Вимоги

SSO доступний у тарифах Business і Enterprise Certyneo. Щоб розпочати налаштування, ви маєте бути адміністратором робочого простору Certyneo та мати необхідні права адміністратора в Okta для створення застосунку SAML 2.0 або OpenID Connect.

2. Підтримувані функції

  • SSO, ініційований з боку Certyneo (SP-initiated SSO), через SAML 2.0 або OpenID Connect
  • Автоматичне створення облікових записів під час першого входу (Just-In-Time provisioning)
  • SSO, ініційований з боку Okta (IdP-initiated SSO)

Коли з'єднання запускається з Okta, Certyneo спочатку відображає екран підтвердження з назвою відповідного облікового запису; користувач підтверджує перед відкриттям сеансу. Цей крок захищає ваших співробітників від відкриття сеансу, без їхнього відома, на обліковому записі, який не є їхнім.

Єдиний вихід, ініційований з боку Certyneo (SP-initiated SLO), поки що недоступний.

3. Кроки налаштування

  1. У панелі адміністрування Certyneo перейдіть у розділ Налаштування → Workspaces і натисніть «Налаштувати SSO».
  2. Вас перенаправлено на захищений портал конфігурації нашого партнера з ідентифікації. Виберіть «Okta» як постачальника ідентифікації.
  3. Портал відображає вашу URL ACS та ваш ідентифікатор об'єкта (SP Entity ID). Запишіть цей ідентифікатор: це ваш «Certyneo SSO connection ID». Він відповідає останній частині URL ACS після останнього «/». Залиште цю вкладку відкритою, ви повернетесь до неї на кроці 5.
  4. У вашій консолі адміністратора Okta додайте додаток «Certyneo» з каталогу Okta, а потім заповніть поле «Certyneo SSO connection ID» ідентифікатором, записаним на попередньому кроці.
  5. Ще в Okta скопіюйте URL метаданих SAML додатка, а потім повертайтеся та вставте його на портал конфігурації.
  6. SSO активний: ваші співробітники тепер можуть увійти через «Увійти за допомогою SSO вашого підприємства» на сторінці входу Certyneo.

Ви переважаєте не використовувати каталог Okta? Ви можете самостійно створити додаток SAML 2.0 або OpenID Connect. У цьому випадку «Certyneo SSO connection ID» не потрібен: безпосередньо введіть URL ACS та ідентифікатор об'єкта, відображені на кроці 3, у вашому додатку Okta.

4. Усунення несправностей

Якщо вхід не вдається, перевірте, чи користувач існує з тією самою електронною адресою і в Okta, і в Certyneo, а також чи застосунок Okta правильно призначено користувачу або його групі.

З будь-яких питань щодо налаштування SSO звертайтеся до нас за адресою contact@certyneo.com.