Ping Identity / 発送 SAML セットアップ手順
Last updated: June 19, 2026
このドキュメントは、L2Lを設定してPing IdentityのSAML認証を使用する方法を説明します。
ステップ1:L2L SAML設定の作成
最初に、DispatchとOktaアプリケーション間のSAML信頼を定義する新しいSAML設定を作成します。[customer].leading2lean.comにログインし、セットアップ -> ITセットアップ -> SAML SSO設定に移動します。 新規追加リンクをクリックします。
「新しいSAML設定を追加」ページで、次の情報を入力します:
- コード:これはすべてのDispatch SAML設定の中で一意のコードであり、Dispatch SAML URLで使用されます。この例では、コード acme-ping-ssoを使用します。
- 表示名:これはDispatchのログインページに表示されるテキストです – この例では Dispatch ACME Ping SSOを使用します
- IdPユーザ命名属性:Dispatchにログインする方法を選択する必要があります。emailを選択すると、Dispatchのユーザアカウントにメールアドレスが設定されている必要があり、Pingアカウントのメールアドレスと一致させる必要があります。usernameを選択すると、Dispatchのユーザ名がPingのユーザ名と一致します。
- 他のすべてのフィールドは空のままにして保存をクリックします。次に、作成した新しいSAML設定をクリックします。次のステップでは、SP Initiate、SP SSO URL、SP SLO URL、およびSP Entity IDを使用します。
ステップ2:L2L SSL証明書のダウンロード
- https://[customer].leading2lean.comにアクセスし、SSL証明書をダウンロードします。この証明書はログアウト機能に必要です。
ステップ3:Ping IdentityのSAML設定の作成
- 新しいアプリケーションを作成し、アプリケーション名、説明、カテゴリを入力して、「次へ」をクリックします。
- プロトコルバージョンをSAML v2.0に設定します
- 次のL2L URLをPing設定に入力してください:
L2L URL Ping設定 SP Initiate (使用しません) SP SSO URL ACS URL SP SLO URL シングルログアウト応答エンドポイント SP Entity ID entityId - シングルログアウトバインディングタイプを「リダイレクト」に設定します
- 上記からダウンロードしたL2L SSL証明書をアップロードします。
- 注意:L2LはSSL証明書を毎年更新します。L2Lが証明書を更新したときに、Ping設定のSSL証明書を更新する必要があります。
- 設定を保存します
- 署名証明書をダウンロードします。これはL2L設定で使用されます。
- SAMLメタデータをダウンロードします。これはL2L設定に入力するために使用されます。
ステップ4:L2L SAML設定の更新
- SAMLメタデータファイルを開きます。これはXMLファイルで、L2L設定のIdPフィールドに入力する必要があるすべてのデータを含んでいます。
Ping SAMLメタデータのプロパティ L2L設定 [IdPエンティティID]" ... >
(これは「Issuer」下のPing設定画面でも見つかります)IdPエンティティID [IdP SSO URL]" ... > IdP SSO URL [IdP SLO URL]" ... > IdP SLO URL - テキストエディタで署名証明書ファイルを開きます。このファイルは「-----BEGIN CERTIFICATE-----」で始まる必要があります。内容全体をコピーし、L2LのIdP証明書情報設定に貼り付けてください。
ステップ5:テスト
- 新しいブラウザセッションで https://[customer].leading2lean.com にアクセスしてください。上で作成したログインフォームの下にある SAML リンクをクリックしてください。
- あなたの SAML ログイン情報を使ってログインしてください
- 発送にログインしているはずです
- 発送からログアウトしてください
- あなたのIDログイン画面に移動されるはずです
その他の設定
上記の手順を実行しても SAML が期待通りに動作しない場合は、次の設定を更新してみてください:
- Ping 構成で、「シングルログアウトエンドポイント」を L2L の設定で使用したのと同じ値に設定します。これは SAML メタデータファイルにあります:[IdP SLO URL]" ... >
- IdP 認証を各ログインで強制:
- 無効:一部のブラウザでは、これにより L2L からログアウトしたときに SAML セッションがアクティブなままになります。
- 有効:L2L からログアウトすると、あなたの SAML セッションもログアウトされます。共有デバイスを使用している場合に理想的です。