Instruções de configuração do Ping Identity / Dispatch SAML
Last updated: June 19, 2026
Este documento explica como configurar o L2L para usar a autenticação SAML da Ping Identity.
Passo 1: Criar a configuração SAML do L2L
Primeiro criamos uma nova Configuração SAML que define a Confiança SAML entre Dispatch e o aplicativo Okta. Faça login em [customer].leading2lean.com, e navegue até Configuração -> Configuração de IT -> Configuração SAML SSO. Clique no link Adicionar Novo.
Na página Adicionar Nova Configuração SAML, inseriremos as seguintes informações:
- Código: isso deve ser um código único entre todas as Configurações SAML do Dispatch e é usado na URL SAML do Dispatch. Para este exemplo, usaremos o código acme-ping-sso.
- Nome de Exibição: Este é o texto visível ao usuário na página de login do Dispatch – usaremos Dispatch ACME Ping SSO neste exemplo
- Atributo de Nomeação do Usuário IdP: Você precisa escolher como os usuários farão login no Dispatch. Escolher email exige que as contas de usuário do Dispatch tenham seus endereços de email configurados com o mesmo endereço de email definido nas contas Ping dos usuários, e escolher username exige que o nome de usuário do Dispatch corresponda ao nome de usuário do Ping.
- Deixe todos os outros campos em branco por enquanto e clique em salvar. Agora clique na nova Configuração SAML que você acabou de criar. Usaremos o SP Initiate, SP SSO URL, SP SLO URL e SP Entity ID na próxima etapa.
Passo 2: Baixar o Certificado SSL do L2L
- Acesse https://[customer].leading2lean.com, e baixe o certificado SSL. Este certificado é necessário para a funcionalidade de logout.
Passo 3: Criar a configuração SAML da Ping Identity
- Crie uma nova Aplicação, e insira um Nome de Aplicação, Descrição da Aplicação e Categoria, depois clique em Avançar.
- Defina a Versão do Protocolo para SAML v2.0
- Insira as seguintes URLs L2L na Configuração do Ping:
URL L2L Configuração do Ping SP Initiate (não utilizado) SP SSO URL ACS URL SP SLO URL Endpoint de Resposta de Logout Único ID da Entidade SP entityId - Defina o Tipo de Ligação de Logout Único como "Redirecionar"
- Faça o upload do certificado SSL L2L que você baixou acima.
- Nota: A L2L atualiza seu certificado SSL anualmente. Você precisará atualizar o Certificado SSL na configuração do Ping quando a L2L atualizar seu certificado.
- Salve a configuração
- Faça o download do Certificado de Assinatura. Este será usado na configuração L2L.
- Faça o download dos Metadados SAML. Estes serão usados para preencher a configuração L2L.
Etapa 4: Atualizar a Configuração SAML do L2L
- Abra o arquivo de Metadados SAML. Este é um arquivo XML que contém todos os dados que você precisará inserir nos campos do IdP da configuração L2L.
Propriedade de Metadados SAML do Ping Configuração do L2L [IdP Entity Id]" ... >
(Também pode ser encontrado na tela de configuração do Ping em "Emissor")IdP Entity Id [IdP SSO URL]" ... > IdP SSO URL [IdP SLO URL]" ... > IdP SLO URL - Abra o arquivo de Certificado de Assinatura em um editor de texto. Este arquivo deve começar com "-----BEGIN CERTIFICATE-----". Copie todo o conteúdo e cole na configuração de Informação do Certificado IdP no L2L.
Etapa 5: Teste
- Vá para https://[customer].leading2lean.com em uma nova sessão do navegador. Clique no link SAML abaixo do formulário de login que você criou acima.
- Faça login usando suas informações de login SAML
- Você deve estar conectado ao Dispatch
- Faça logout do Dispatch
- Você deve ser levado para a tela de login da sua Identidade
Outras configurações
Se você seguir os passos acima e seu SAML não funcionar como esperado, tente atualizar as seguintes configurações:
- na Configuração do Ping, defina o "Ponto de Encerramento de Logout Único" com o mesmo valor que você usou para a URL SLO do IdP na Configuração do L2L. Isso pode ser encontrado no arquivo de Metadados SAML: [IdP SLO URL]" ... >
- Forçar Autenticação do IdP em Cada Login:
- Desativado: Em alguns navegadores, isso manterá sua sessão SAML ativa quando você fizer logout do L2L.
- Ativado: Quando você fizer logout do L2L, também fará logout da sua sessão SAML. Isso é ideal ao usar um dispositivo compartilhado.