Anweisungen zur Ping Identity / Versand-SAML-Einrichtung
Last updated: June 19, 2026
Dieses Dokument erklärt, wie man L2L konfiguriert, um die SAML-Authentifizierung von Ping Identity zu verwenden.
Schritt 1: Erstellen der L2L SAML-Konfiguration
Wir erstellen zunächst eine neue SAML-Konfiguration, die das SAML-Vertrauen zwischen Versand und der Okta-Anwendung definiert. Melden Sie sich bei [Kunde].leading2lean.com an und navigieren Sie zu Einrichtung -> IT-Einrichtung -> SAML SSO-Konfiguration. Klicken Sie auf den Link "Neu hinzufügen".
Auf der Neue SAML-Konfiguration hinzufügen-Seite geben wir die folgenden Informationen ein:
- Code: Dies muss ein eindeutiger Code sein, der alle Versand SAML-Konfigurationen unterscheidet und in den Versand SAML-URLs verwendet wird. Für dieses Beispiel verwenden wir den Code acme-ping-sso.
- Anzeigename: Dies ist der für den Versand-Anmeldebildschirm sichtbare Text – wir verwenden Versand ACME Ping SSO für dieses Beispiel
- IdP-Benutzer-Namensattribut: Sie müssen wählen, wie sich Benutzer bei Versand anmelden. Die Wahl e-Mail erfordert, dass die Versand-Benutzerkonten ihre E-Mail-Adressen auf die gleiche E-Mail-Adresse setzen, die in den Ping-Konten der Benutzer eingestellt ist, und die Wahl Benutzername erfordert, dass der Versand-Benutzername mit dem Ping-Benutzernamen übereinstimmt.
- Lassen Sie alle anderen Felder vorerst leer und klicken Sie auf Speichern. Klicken Sie nun auf die neue SAML-Konfiguration, die Sie gerade erstellt haben. Wir verwenden die SP-Initialisierung, SP SSO-URL, SP SLO-URL und SP Entity ID im nächsten Schritt.
Schritt 2: Herunterladen des L2L SSL-Zertifikats
- Gehen Sie zu https://[Kunde].leading2lean.com und laden Sie das SSL-Zertifikat herunter. Dieses Zertifikat ist für die Abmeldefunktionalität erforderlich.
Schritt 3: Erstellen der Ping Identity SAML-Konfiguration
- Erstellen Sie eine neue Anwendung, geben Sie einen Anwendungsnamen, eine Anwendungsbeschreibung und eine Kategorie ein und klicken Sie dann auf Weiter.
- Stellen Sie die Protokollversion auf SAML v2.0 ein
- Geben Sie die folgenden L2L-URLs in die Ping-Konfiguration ein:
L2L URL Ping-Einstellung SP Initiieren (nicht verwendet) SP SSO URL ACS URL SP SLO URL Single Logout Response Endpoint SP Entity ID entityId - Stellen Sie den Single Logout Binding-Typ auf "Weiterleitung"
- Laden Sie das L2L-SSL-Zertifikat hoch, das Sie oben heruntergeladen haben.
- Hinweis: L2L aktualisiert sein SSL-Zertifikat jährlich. Sie müssen das SSL-Zertifikat in der Ping-Konfiguration aktualisieren, wenn L2L sein Zertifikat aktualisiert.
- Speichern Sie die Konfiguration
- Laden Sie das Signaturzertifikat herunter. Dieses wird in der L2L-Konfiguration verwendet.
- Laden Sie die SAML-Metadaten herunter. Diese werden verwendet, um die L2L-Konfiguration auszufüllen.
Schritt 4: Aktualisieren Sie die L2L SAML-Konfiguration
- Öffnen Sie die SAML-Metadatendatei. Dies ist eine XML-Datei, die alle Daten enthält, die Sie in die IdP-Felder der L2L-Konfiguration eingeben müssen.
Ping SAML-Metadaten-Eigenschaft L2L-Einstellung [IdP Entity Id]" ... >
(Dies ist auch im Ping-Konfigurationsbildschirm unter "Issuer" zu finden)IdP Entity Id [IdP SSO URL]" ... > IdP SSO URL [IdP SLO URL]" ... > IdP SLO URL - Öffnen Sie die Signaturzertifikatdatei in einem Texteditor. Diese Datei sollte mit "-----BEGIN CERTIFICATE-----" beginnen. Kopieren Sie den gesamten Inhalt und fügen Sie ihn in die Einstellung "IdP-Zertifikatsinformationen" in L2L ein.
Schritt 5: Testen
- Gehen Sie in einer neuen Browser-Sitzung zu https://[customer].leading2lean.com. Klicken Sie auf den SAML-Link unterhalb des Anmeldeformulars, den Sie oben erstellt haben.
- Melden Sie sich mit Ihren SAML-Anmeldeinformationen an
- Sie sollten bei Versand angemeldet sein
- Abmelden von Versand
- Sie sollten zum Anmeldebildschirm Ihrer Identität weitergeleitet werden
Andere Einstellungen
Wenn Sie die oben genannten Schritte befolgen und Ihr SAML nicht wie erwartet funktioniert, versuchen Sie, die folgenden Einstellungen zu aktualisieren:
- In der Ping-Konfiguration setzen Sie den "Single Logout Endpoint" auf den gleichen Wert wie die IdP SLO-URL in der L2L-Konfiguration. Diese finden Sie in der SAML-Metadaten-Datei: [IdP SLO URL]" ... >
- IdP-Authentifizierung bei jeder Anmeldung erzwingen:
- Deaktiviert: In einigen Browsern bleibt Ihre SAML-Sitzung aktiv, wenn Sie sich von L2L abmelden.
- Aktiviert: Wenn Sie sich von L2L abmelden, werden Sie auch von Ihrer SAML-Sitzung abgemeldet. Dies ist ideal bei der Verwendung eines gemeinsam genutzten Geräts.