Ping Identity / Instructies voor Dispatch SAML-configuratie
Last updated: June 19, 2026
Dit document legt uit hoe je L2L configureert om Ping Identity's SAML-authenticatie te gebruiken.
Stap 1: Maak de L2L SAML-configuratie
We maken eerst een nieuwe SAML-configuratie die het SAML-vertrouwen tussen Dispatch en de Okta-toepassing definieert. Log in op [customer].leading2lean.com, en navigeer naar Setup -> IT Setup -> SAML SSO Config. Klik op de link Nieuwe toevoegen.
In de Nieuwe SAML-configuratie toevoegen pagina voeren we de volgende informatie in:
- Code: dit moet een unieke code zijn onder alle Dispatch SAML-configuraties en wordt gebruikt in de Dispatch SAML-URL's. Voor dit voorbeeld gebruiken we de code acme-ping-sso.
- Weergavenaam: Dit is door de gebruiker zichtbare tekst op de Dispatch-inlogpagina – we gebruiken Dispatch ACME Ping SSO voor dit voorbeeld
- IdP Gebruikersnaamattribuut: Je moet kiezen hoe gebruikers inloggen op Dispatch. Het kiezen van email vereist dat de Dispatch-gebruikersaccounts hun e-mailadressen hebben ingesteld op hetzelfde e-mailadres dat op de Ping-accounts van gebruikers staat, en het kiezen van gebruikersnaam vereist dat de Dispatch-gebruikersnaam overeenkomt met de Ping-gebruikersnaam.
- Laat alle andere velden voorlopig leeg en klik op opslaan. Klik nu op de nieuwe SAML-configuratie die je zojuist hebt gemaakt. We gebruiken de SP Initiate, SP SSO URL, SP SLO URL en SP Entity ID in de volgende stap.
Stap 2: Download het L2L SSL-certificaat
- Ga naar https://[customer].leading2lean.com, en download het SSL-certificaat. Dit certificaat is noodzakelijk voor de uitlogfunctionaliteit.
Stap 3: Maak de Ping Identity SAML-configuratie aan
- Maak een nieuwe applicatie aan, voer een applicatienaam, applicatieomschrijving en categorie in, en klik op Volgende.
- Stel de Protocolversie in op SAML v2.0
- Voer de volgende L2L-URL's in in de Ping-configuratie:
L2L URL Ping-instelling SP Initiate (niet gebruikt) SP SSO URL ACS URL SP SLO URL Single Logout Response Endpoint SP Entity ID entityId - Stel de Single Logout Binding Type in op "Redirect"
- Upload het L2L SSL-certificaat dat je hierboven hebt gedownload.
- Opmerking: L2L vernieuwt jaarlijks hun SSL-certificaat. Je moet het SSL-certificaat in de Ping-configuratie bijwerken wanneer L2L hun certificaat vernieuwt.
- Sla de configuratie op
- Download het ondertekeningscertificaat. Dit wordt gebruikt in de L2L-configuratie.
- Download de SAML-metadata. Dit wordt gebruikt om de L2L-configuratie in te vullen.
Stap 4: Update de L2L SAML-configuratie
- Open het SAML-metadata bestand. Dit is een XML-bestand dat alle gegevens bevat die je nodig hebt om in te voeren in de IdP-velden van de L2L-configuratie.
Ping SAML Metadata-eigenschap L2L-instelling [IdP Entity Id]" ... >
(Dit is ook te vinden in het Ping-configuratiescherm onder "Issuer")IdP Entity Id [IdP SSO URL]" ... > IdP SSO URL [IdP SLO URL]" ... > IdP SLO URL - Open het ondertekeningscertificaatbestand in een teksteditor. Dit bestand moet beginnen met "-----BEGIN CERTIFICATE-----". Kopieer de volledige inhoud en plak deze in de IdP-certificaatinformatie-instelling in L2L.
Stap 5: Test
- Ga naar https://[customer].leading2lean.com in een nieuwe browsersessie. Klik op de SAML-link onder het inlogformulier dat je hierboven hebt gemaakt.
- Log in met je SAML-inloggegevens
- Je zou ingelogd moeten zijn op Dispatch
- Log uit bij Dispatch
- Je zou naar je Identity-inlogscherm moeten worden geleid
Andere instellingen
Als je de bovenstaande stappen volgt en je SAML niet werkt zoals verwacht, probeer dan de volgende instellingen bij te werken:
- In de Ping-configuratie, stel de "Single Logout Endpoint" in op dezelfde waarde als die je hebt gebruikt voor de IdP SLO-URL in de L2L-configuratie. Deze vind je in het SAML-metadata bestand: [IdP SLO URL]" ... >
- Forceer IdP-authenticatie bij elke inlog:
- Uitgeschakeld: In sommige browsers blijft je SAML-sessie actief wanneer je uitlogt bij L2L.
- Ingeschakeld: Wanneer je uitlogt bij L2L, wordt je ook uitgelogd bij je SAML-sessie. Dit is ideaal bij gebruik van een gedeeld apparaat.