Instructions de configuration SAML Ping Identity / Expédition
Last updated: June 19, 2026
Ce document explique comment configurer L2L pour utiliser l'authentification SAML de Ping Identity.
Étape 1 : Créer la configuration SAML de L2L
Nous créons d'abord une nouvelle configuration SAML qui définit la confiance SAML entre Expédition et l'application Okta. Connectez-vous à [customer].leading2lean.com, et naviguez vers Configuration -> Configuration IT -> Configuration SAML SSO. Cliquez sur le lien Ajouter nouveau.
Dans la page Ajouter une nouvelle configuration SAML, nous entrerons les informations suivantes :
- Code : cela doit être un code unique parmi toutes les configurations SAML d'Expédition et est utilisé dans les URL SAML d'Expédition. Pour cet exemple, nous utiliserons le code acme-ping-sso.
- Nom d'affichage : Il s'agit du texte visible par l'utilisateur sur la page de connexion d'Expédition – nous utiliserons Expédition ACME Ping SSO pour cet exemple
- Attribut de nom d'utilisateur IdP : Vous devez choisir comment les utilisateurs se connecteront à Expédition. Choisir email nécessite que les comptes utilisateur d'Expédition aient leur adresse email définie sur la même adresse email que celle des comptes Ping des utilisateurs, et choisir nom d'utilisateur nécessite que le nom d'utilisateur d'Expédition corresponde au nom d'utilisateur Ping.
- Laissez tous les autres champs vides pour l'instant et cliquez sur enregistrer. Maintenant, cliquez sur la nouvelle configuration SAML que vous venez de créer. Nous utiliserons le SP Initiate, URL SSO SP, URL SLO SP, et l'ID d'entité SP dans l'étape suivante.
Étape 2 : Télécharger le certificat SSL L2L
- Allez sur https://[customer].leading2lean.com, et téléchargez le certificat SSL. Ce certificat est nécessaire pour la fonctionnalité de déconnexion.
Étape 3 : Créer la configuration SAML de Ping Identity
- Créer une nouvelle Application, et saisir un Nom d'Application, une Description de l'Application, et une Catégorie, puis cliquer sur Suivant.
- Définir la Version du Protocole sur SAML v2.0
- Saisissez les URLs L2L suivantes dans la Configuration Ping :
URL L2L Paramètre Ping SP Initiate (non utilisé) URL SSO SP URL ACS URL SLO SP Point de terminaison de la réponse de déconnexion unique ID de l'entité SP entityId - Définir le type de liaison de déconnexion unique sur "Redirection"
- Importer le certificat SSL L2L que vous avez téléchargé ci-dessus.
- Remarque : L2L met à jour son certificat SSL chaque année. Vous devrez mettre à jour le certificat SSL dans la configuration Ping lorsque L2L mettra à jour son certificat.
- Enregistrer la configuration
- Télécharger le certificat de signature. Il sera utilisé dans la configuration L2L.
- Télécharger les métadonnées SAML. Elles seront utilisées pour remplir la configuration L2L.
Étape 4 : Mettre à jour la configuration SAML L2L
- Ouvrir le fichier de métadonnées SAML. Il s'agit d'un fichier XML contenant toutes les données dont vous aurez besoin pour saisir dans les champs IdP de la configuration L2L.
Propriété de métadonnées SAML Ping Paramètre L2L [IdP Entity Id]" ... >
(Cela peut également être trouvé dans l'écran de configuration Ping sous "Émetteur")IdP Entity Id [IdP SSO URL]" ... > URL SSO IdP [IdP SLO URL]" ... > URL SLO IdP - Ouvrir le fichier de certificat de signature dans un éditeur de texte. Ce fichier doit commencer par "-----BEGIN CERTIFICATE-----". Copier tout le contenu et le coller dans le paramètre Informations du certificat IdP dans L2L.
Étape 5 : Test
- Accédez à https://[customer].leading2lean.com dans une nouvelle session de Navigateur. Cliquez sur le lien SAML en dessous du formulaire de connexion que vous avez créé ci-dessus.
- Connectez-vous en utilisant vos informations de connexion SAML
- Vous devriez être connecté à l'Expédition
- Déconnectez-vous de l'Expédition
- Vous devriez être dirigé vers votre écran de connexion d'Identité
Autres paramètres
Si vous suivez les étapes ci-dessus et que votre SAML ne fonctionne pas comme prévu, essayez de mettre à jour les paramètres suivants :
- dans la Configuration Ping, définissez le "Point de déconnexion unique" à la même valeur que celle que vous avez utilisée pour l'URL SLO du IdP dans la Configuration L2L. Cela se trouve dans le fichier de Métadonnées SAML : [IdP SLO URL]" ... >
- Forcer l'authentification IdP à chaque connexion :
- Désactivé : dans certains Navigateur, cela maintiendra votre session SAML active lorsque vous vous déconnectez de L2L.
- Activé : lorsque vous vous déconnectez de L2L, cela vous déconnectera également de votre session SAML. Idéal lorsque vous utilisez un appareil partagé.