Ping Identity / Instructies voor Dispatch SAML-configuratie

Last updated: June 19, 2026

Dit document legt uit hoe je L2L configureert om Ping Identity's SAML-authenticatie te gebruiken.

Stap 1: Maak de L2L SAML-configuratie

We maken eerst een nieuwe SAML-configuratie die het SAML-vertrouwen tussen Dispatch en de Okta-toepassing definieert. Log in op [customer].leading2lean.com, en navigeer naar Setup -> IT Setup -> SAML SSO Config. Klik op de link Nieuwe toevoegen.

In de Nieuwe SAML-configuratie toevoegen pagina voeren we de volgende informatie in:

  • Code: dit moet een unieke code zijn onder alle Dispatch SAML-configuraties en wordt gebruikt in de Dispatch SAML-URL's. Voor dit voorbeeld gebruiken we de code acme-ping-sso.
  • Weergavenaam: Dit is door de gebruiker zichtbare tekst op de Dispatch-inlogpagina – we gebruiken Dispatch ACME Ping SSO voor dit voorbeeld
  • IdP Gebruikersnaamattribuut: Je moet kiezen hoe gebruikers inloggen op Dispatch. Het kiezen van email vereist dat de Dispatch-gebruikersaccounts hun e-mailadressen hebben ingesteld op hetzelfde e-mailadres dat op de Ping-accounts van gebruikers staat, en het kiezen van gebruikersnaam vereist dat de Dispatch-gebruikersnaam overeenkomt met de Ping-gebruikersnaam.
  • Laat alle andere velden voorlopig leeg en klik op opslaan. Klik nu op de nieuwe SAML-configuratie die je zojuist hebt gemaakt. We gebruiken de SP Initiate, SP SSO URL, SP SLO URL en SP Entity ID in de volgende stap.

Stap 2: Download het L2L SSL-certificaat

  • Ga naar https://[customer].leading2lean.com, en download het SSL-certificaat. Dit certificaat is noodzakelijk voor de uitlogfunctionaliteit.

Stap 3: Maak de Ping Identity SAML-configuratie aan

  • Maak een nieuwe applicatie aan, voer een applicatienaam, applicatieomschrijving en categorie in, en klik op Volgende.
  • Stel de Protocolversie in op SAML v2.0
  • Voer de volgende L2L-URL's in in de Ping-configuratie:
    L2L URL Ping-instelling
    SP Initiate(niet gebruikt)
    SP SSO URLACS URL
    SP SLO URLSingle Logout Response Endpoint
    SP Entity IDentityId
  • Stel de Single Logout Binding Type in op "Redirect"
  • Upload het L2L SSL-certificaat dat je hierboven hebt gedownload.
    • Opmerking: L2L vernieuwt jaarlijks hun SSL-certificaat. Je moet het SSL-certificaat in de Ping-configuratie bijwerken wanneer L2L hun certificaat vernieuwt.
  • Sla de configuratie op
  • Download het ondertekeningscertificaat. Dit wordt gebruikt in de L2L-configuratie.
  • Download de SAML-metadata. Dit wordt gebruikt om de L2L-configuratie in te vullen.

Stap 4: Update de L2L SAML-configuratie

  • Open het SAML-metadata bestand. Dit is een XML-bestand dat alle gegevens bevat die je nodig hebt om in te voeren in de IdP-velden van de L2L-configuratie.
    Ping SAML Metadata-eigenschapL2L-instelling

    [IdP Entity Id]" ... >
    (Dit is ook te vinden in het Ping-configuratiescherm onder "Issuer")

    IdP Entity Id
    [IdP SSO URL]" ... >IdP SSO URL
    [IdP SLO URL]" ... >IdP SLO URL
  • Open het ondertekeningscertificaatbestand in een teksteditor. Dit bestand moet beginnen met "-----BEGIN CERTIFICATE-----". Kopieer de volledige inhoud en plak deze in de IdP-certificaatinformatie-instelling in L2L.

Stap 5: Test

  • Ga naar https://[customer].leading2lean.com in een nieuwe browsersessie. Klik op de SAML-link onder het inlogformulier dat je hierboven hebt gemaakt.
  • Log in met je SAML-inloggegevens
    • Je zou ingelogd moeten zijn op Dispatch
  • Log uit bij Dispatch
    • Je zou naar je Identity-inlogscherm moeten worden geleid

Andere instellingen

Als je de bovenstaande stappen volgt en je SAML niet werkt zoals verwacht, probeer dan de volgende instellingen bij te werken:

  • In de Ping-configuratie, stel de "Single Logout Endpoint" in op dezelfde waarde als die je hebt gebruikt voor de IdP SLO-URL in de L2L-configuratie. Deze vind je in het SAML-metadata bestand: [IdP SLO URL]" ... >
  • Forceer IdP-authenticatie bij elke inlog:
    • Uitgeschakeld: In sommige browsers blijft je SAML-sessie actief wanneer je uitlogt bij L2L.
    • Ingeschakeld: Wanneer je uitlogt bij L2L, wordt je ook uitgelogd bij je SAML-sessie. Dit is ideaal bij gebruik van een gedeeld apparaat.