Ping Identity / 発送 SAML セットアップ手順

Last updated: June 19, 2026

このドキュメントは、L2Lを設定してPing IdentityのSAML認証を使用する方法を説明します。

ステップ1:L2L SAML設定の作成

最初に、DispatchとOktaアプリケーション間のSAML信頼を定義する新しいSAML設定を作成します。[customer].leading2lean.comにログインし、セットアップ -> ITセットアップ -> SAML SSO設定に移動します。 新規追加リンクをクリックします。

「新しいSAML設定を追加」ページで、次の情報を入力します:

  • コード:これはすべてのDispatch SAML設定の中で一意のコードであり、Dispatch SAML URLで使用されます。この例では、コード acme-ping-ssoを使用します。
  • 表示名:これはDispatchのログインページに表示されるテキストです – この例では Dispatch ACME Ping SSOを使用します
  • IdPユーザ命名属性:Dispatchにログインする方法を選択する必要があります。emailを選択すると、Dispatchのユーザアカウントにメールアドレスが設定されている必要があり、Pingアカウントのメールアドレスと一致させる必要があります。usernameを選択すると、Dispatchのユーザ名がPingのユーザ名と一致します。
  • 他のすべてのフィールドは空のままにして保存をクリックします。次に、作成した新しいSAML設定をクリックします。次のステップでは、SP Initiate、SP SSO URL、SP SLO URL、およびSP Entity IDを使用します。

ステップ2:L2L SSL証明書のダウンロード

  • https://[customer].leading2lean.comにアクセスし、SSL証明書をダウンロードします。この証明書はログアウト機能に必要です。

ステップ3:Ping IdentityのSAML設定の作成

  • 新しいアプリケーションを作成し、アプリケーション名、説明、カテゴリを入力して、「次へ」をクリックします。
  • プロトコルバージョンをSAML v2.0に設定します
  • 次のL2L URLをPing設定に入力してください:
    L2L URL Ping設定
    SP Initiate(使用しません)
    SP SSO URLACS URL
    SP SLO URLシングルログアウト応答エンドポイント
    SP Entity IDentityId
  • シングルログアウトバインディングタイプを「リダイレクト」に設定します
  • 上記からダウンロードしたL2L SSL証明書をアップロードします。
    • 注意:L2LはSSL証明書を毎年更新します。L2Lが証明書を更新したときに、Ping設定のSSL証明書を更新する必要があります。
  • 設定を保存します
  • 署名証明書をダウンロードします。これはL2L設定で使用されます。
  • SAMLメタデータをダウンロードします。これはL2L設定に入力するために使用されます。

ステップ4:L2L SAML設定の更新

  • SAMLメタデータファイルを開きます。これはXMLファイルで、L2L設定のIdPフィールドに入力する必要があるすべてのデータを含んでいます。
    Ping SAMLメタデータのプロパティL2L設定

    [IdPエンティティID]" ... >
    (これは「Issuer」下のPing設定画面でも見つかります)

    IdPエンティティID
    [IdP SSO URL]" ... >IdP SSO URL
    [IdP SLO URL]" ... >IdP SLO URL
  • テキストエディタで署名証明書ファイルを開きます。このファイルは「-----BEGIN CERTIFICATE-----」で始まる必要があります。内容全体をコピーし、L2LのIdP証明書情報設定に貼り付けてください。

ステップ5:テスト

  • 新しいブラウザセッションで https://[customer].leading2lean.com にアクセスしてください。上で作成したログインフォームの下にある SAML リンクをクリックしてください。
  • あなたの SAML ログイン情報を使ってログインしてください
    • 発送にログインしているはずです
  • 発送からログアウトしてください
    • あなたのIDログイン画面に移動されるはずです

その他の設定

上記の手順を実行しても SAML が期待通りに動作しない場合は、次の設定を更新してみてください:

  • Ping 構成で、「シングルログアウトエンドポイント」を L2L の設定で使用したのと同じ値に設定します。これは SAML メタデータファイルにあります:[IdP SLO URL]" ... >
  • IdP 認証を各ログインで強制:
    • 無効:一部のブラウザでは、これにより L2L からログアウトしたときに SAML セッションがアクティブなままになります。
    • 有効:L2L からログアウトすると、あなたの SAML セッションもログアウトされます。共有デバイスを使用している場合に理想的です。