Instruções de configuração do SAML do Ping Identity / Dispatch

Last updated: June 19, 2026

Este documento explica como configurar o L2L para usar a autenticação SAML da Ping Identity.

Passo 1: Criar a configuração SAML do L2L

Primeiro criamos uma nova Configuração SAML que define a Confiança SAML entre o Dispatch e a aplicação Okta. Faça login em [customer].leading2lean.com, e navegue até Configuração -> Configuração de IT -> Configuração SAML SSO. Clique no link Adicionar Novo.

Na página Adicionar Nova Configuração SAML, inseriremos as seguintes informações:

  • Código: este deve ser um código único entre todas as configurações SAML do Dispatch e é usado na URL SAML do Dispatch. Para este exemplo, usaremos o código acme-ping-sso.
  • Nome de Exibição: Este é o texto visível ao usuário na página de login do Dispatch – usaremos Dispatch ACME Ping SSO neste exemplo
  • Atributo de Nomeação do Usuário IdP: Você precisa escolher como os usuários farão login no Dispatch. Escolher email exige que as contas de usuário do Dispatch tenham seus endereços de email configurados com o mesmo endereço de email definido nas contas Ping dos usuários, e escolher username exige que o nome de usuário do Dispatch corresponda ao nome de usuário do Ping.
  • Deixe todos os outros campos em branco por enquanto e clique em salvar. Agora clique na nova Configuração SAML que acabou de criar. Usaremos o SP Initiate, URL SSO do SP, URL SLO do SP e ID do Entidade do SP na próxima etapa.

Passo 2: Baixar o Certificado SSL do L2L

  • Acesse https://[customer].leading2lean.com, e faça o download do certificado SSL. Este certificado é necessário para a funcionalidade de logout.

Passo 3: Criar a configuração SAML da Ping Identity

  • Criar uma nova Aplicação, e inserir um Nome de Aplicação, Descrição da Aplicação, e Categoria, depois clicar em Seguinte.
  • Definir a Versão do Protocolo para SAML v2.0
  • Inserir as seguintes URLs L2L na Configuração do Ping:
    URL L2L Configuração do Ping
    SP Initiate(não utilizado)
    SP SSO URLACS URL
    SP SLO URLEndpoint de Resposta de Logout Único
    ID da Entidade SPentityId
  • Definir o Tipo de Ligação de Logout Único para "Redirecionar"
  • Carregar o certificado SSL L2L que descarregou acima.
    • Nota: A L2L atualiza o seu certificado SSL anualmente. Será necessário atualizar o certificado SSL na configuração do Ping quando a L2L atualizar o seu certificado.
  • Guardar a configuração
  • Descarregar o Certificado de Assinatura. Este será utilizado na configuração L2L.
  • Descarregar os Metadados SAML. Estes serão utilizados para preencher a configuração L2L.

Passo 4: Atualizar a Configuração SAML do L2L

  • Abrir o ficheiro de Metadados SAML. Este é um ficheiro XML que contém todos os dados que precisará inserir nos campos do IdP na configuração do L2L.
    Propriedade de Metadados SAML do PingConfiguração do L2L

    [IdP Entity Id]" ... >
    (Também pode ser encontrado na tela de configuração do Ping em "Issuer")

    IdP Entity Id
    [IdP SSO URL]" ... >IdP SSO URL
    [IdP SLO URL]" ... >IdP SLO URL
  • Abrir o ficheiro do Certificado de Assinatura num editor de texto. Este ficheiro deve começar com "-----BEGIN CERTIFICATE-----". Copie todo o conteúdo e cole na configuração de Informação do Certificado IdP no L2L.

Passo 5: Testar

  • Vá para https://[customer].leading2lean.com numa nova sessão do navegador. Clique no link SAML abaixo do formulário de login que criou acima.
  • Faça login usando as suas informações de login SAML
    • Deve estar conectado ao Dispatch
  • Faça logout do Dispatch
    • Deverá ser levado para a sua tela de login de Identidade

Outras configurações

Se seguir os passos acima e o seu SAML não funcionar como esperado, tente atualizar as seguintes configurações:

  • na Configuração do Ping, defina o "Ponto de Logout Único" com o mesmo valor que usou para a URL SLO do IdP na Configuração L2L. Isto encontra-se no ficheiro de Metadados SAML: [IdP SLO URL]" ... >
  • Forçar Autenticação IdP em Cada Login:
    • Desativado: Em alguns navegadores, isto manterá a sua sessão SAML ativa quando fizer logout do L2L.
    • Ativado: Quando fizer logout do L2L, também será desconectado da sua sessão SAML. Isto é ideal ao usar um dispositivo partilhado.