使用 Okta 的 SSO
Dernière mise à jour : 2 septembre 2026
Certyneo 支持与 Okta 的单点登录 (SSO),使您的团队成员无需管理额外密码即可使用其现有的 Okta 凭据登录其 Certyneo 工作区。
1. 前提条件
SSO 在 Certyneo 的 Business 和 Enterprise 计划中提供。您必须是 Certyneo 工作区的管理员才能开始配置,并且必须在 Okta 端拥有创建 SAML 2.0 或 OpenID Connect 应用程序所需的管理员权限。
2. 支持的功能
- 由 Certyneo 发起的 SSO(SP-initiated SSO),通过 SAML 2.0 或 OpenID Connect
- 首次登录时自动配置账户(Just-In-Time provisioning)
- 由 Okta 发起的 SSO(IdP-initiated SSO)
Lorsqu'une connexion démarre depuis Okta, Certyneo affiche d'abord un écran de confirmation nommant le compte concerné ; l'utilisateur valide avant que la session ne s'ouvre. Cette étape protège vos collaborateurs contre l'ouverture d'une session, à leur insu, sur un compte qui n'est pas le leur.
由 Certyneo 发起的单点登出(SP-initiated SLO)尚不可用。
3. 配置步骤
- 在您的 Certyneo 管理区域中,前往 设置 → Workspaces,然后点击“配置 SSO”。
- Vous êtes redirigé vers le portail de configuration sécurisé de notre partenaire d'identité. Sélectionnez « Okta » comme fournisseur d'identité.
- 该门户显示您的 ACS URL 和实体标识符 (SP Entity ID)。请记下此标识符:这是您的「Certyneo SSO 连接 ID」。它对应于 ACS URL 的最后一部分,位于最后一个「/」之后。保持此标签页打开,您将在第 5 步返回它。
- 在您的 Okta Admin Console 中,从 Okta 目录添加「Certyneo」应用程序,然后使用上一步记下的标识符填充「Certyneo SSO 连接 ID」字段。
- 仍在 Okta 中,复制应用程序的 SAML 元数据 URL,然后返回将其粘贴到配置门户中。
- SSO 已激活:您的员工现在可以通过 Certyneo 登录页面上的「使用您公司的 SSO 登录」进行连接。
您更喜欢不使用 Okta 目录?您可以自己创建 SAML 2.0 或 OpenID Connect 应用程序。在这种情况下,不需要「Certyneo SSO 连接 ID」:直接在您的 Okta 应用程序中报告第 3 步显示的 ACS URL 和实体标识符。
4. 故障排除
如果登录失败,请验证用户在 Okta 和 Certyneo 中是否使用相同的电子邮件地址存在,并且 Okta 应用程序是否已正确分配给该用户或其组。
如需 SSO 配置方面的任何帮助,请通过 contact@certyneo.com 联系我们。