Instrucciones de configuración de SAML de Ping Identity / Despacho
Last updated: June 19, 2026
Este documento explica cómo configurar L2L para usar la autenticación SAML de Ping Identity.
Paso 1: Crear la configuración SAML de L2L
Primero creamos una nueva Configuración SAML que define la Confianza SAML entre Despacho y la aplicación Okta. Inicie sesión en [cliente].leading2lean.com, y navegue a Configuración -> Configuración de IT -> Configuración SSO SAML. Haga clic en el enlace Agregar Nuevo.
En la Agregar Nueva Configuración SAML página, ingresaremos la siguiente información:
- Código: esto debe ser un código único entre todas las Configuraciones SAML de Despacho y se usa en las URL de SAML de Despacho. Para este ejemplo, usaremos el código acme-ping-sso.
- Nombre para Mostrar: Este es el texto visible para el usuario en la página de inicio de sesión de Despacho – usaremos Despacho ACME Ping SSO para este ejemplo
- Atributo de Nomenclatura de Usuario de IdP: Debe elegir cómo los usuarios iniciarán sesión en Despacho. Elegir correo electrónico requiere que las cuentas de usuario de Despacho tengan sus direcciones de correo electrónico configuradas con la misma dirección de correo electrónico que en las cuentas Ping de los usuarios, y elegir nombre de usuario requiere que el nombre de usuario de Despacho coincida con el nombre de usuario de Ping.
- Deje en blanco todos los demás campos por ahora y haga clic en guardar. Ahora haga clic en la nueva Configuración SAML que acaba de crear. Usaremos el SP Iniciar, URL SSO de SP, URL SLO de SP y ID de Entidad de SP en el siguiente paso.
Paso 2: Descargar el Certificado SSL de L2L
- Vaya a https://[cliente].leading2lean.com, y descargue el certificado SSL. Este certificado es necesario para la funcionalidad de cierre de sesión.
Paso 3: Crear la configuración SAML de Ping Identity
- Crea una nueva Aplicación, e ingresa un Nombre de Aplicación, Descripción de la Aplicación, y Categoría, luego haz clic en Siguiente.
- Establece la Versión del Protocolo a SAML v2.0
- Ingresa las siguientes URLs de L2L en la Configuración de Ping:
URL de L2L Configuración de Ping SP Iniciar (no se usa) URL SSO de SP URL ACS URL SLO de SP Punto final de Respuesta de Cierre de Sesión Única ID de Entidad de SP entityId - Establece el Tipo de Vinculación de Cierre de Sesión Única a "Redirigir"
- Sube el certificado SSL de L2L que descargaste arriba.
- Nota: L2L actualiza su certificado SSL anualmente. Necesitarás actualizar el Certificado SSL en la configuración de Ping cuando L2L actualice su certificado.
- Guarda la configuración
- Descarga el Certificado de Firma. Esto se usará en la configuración de L2L.
- Descarga los Metadatos SAML. Esto se usará para completar la configuración de L2L.
Paso 4: Actualiza la Configuración SAML de L2L
- Abre el archivo de Metadatos SAML. Este es un archivo XML que contiene todos los datos que necesitarás ingresar en los campos del IdP de la configuración de L2L.
Propiedad de Metadatos SAML de Ping Configuración de L2L [ID de Entidad del IdP]" ... >
(Esto también se puede encontrar en la pantalla de configuración de Ping bajo "Emisor")ID de Entidad del IdP [URL SSO del IdP]" ... > URL SSO del IdP [URL SLO del IdP]" ... > URL SLO del IdP - Abre el archivo de Certificado de Firma en un editor de texto. Este archivo debe comenzar con "-----BEGIN CERTIFICATE-----". Copia todo el contenido y pégalo en la configuración de Información del Certificado del IdP en L2L.
Paso 5: Prueba
- Ve a https://[customer].leading2lean.com en una nueva sesión de navegador. Haz clic en el enlace SAML debajo del formulario de inicio de sesión que creaste arriba.
- Inicia sesión usando tu información de inicio de sesión SAML
- Deberías estar conectado a Despacho
- Cierra sesión en Despacho
- Deberías ser llevado a la pantalla de inicio de sesión de tu Identidad
Otros ajustes
Si sigues los pasos anteriores y tu SAML no funciona como se espera, intenta actualizar los siguientes ajustes:
- en la Configuración de Ping, establece el "Punto final de Cierre de sesión único" con el mismo valor que usaste para la URL SLO del IdP en la Configuración de L2L. Esto se encuentra en el archivo de Metadatos SAML: [URL SLO del IdP]" ... >
- Forzar autenticación de IdP en cada inicio de sesión:
- Desactivado: en algunos navegadores, esto mantendrá activa tu sesión SAML cuando cierres sesión en L2L.
- Activado: cuando cierres sesión en L2L, también cerrarás sesión en tu sesión SAML. Esto es ideal cuando usas un dispositivo compartido.