Instruções de configuração do SAML do Ping Identity / Dispatch
Last updated: June 19, 2026
Este documento explica como configurar o L2L para usar a autenticação SAML da Ping Identity.
Passo 1: Criar a configuração SAML do L2L
Primeiro criamos uma nova Configuração SAML que define a Confiança SAML entre o Dispatch e a aplicação Okta. Faça login em [customer].leading2lean.com, e navegue até Configuração -> Configuração de IT -> Configuração SAML SSO. Clique no link Adicionar Novo.
Na página Adicionar Nova Configuração SAML, inseriremos as seguintes informações:
- Código: este deve ser um código único entre todas as configurações SAML do Dispatch e é usado na URL SAML do Dispatch. Para este exemplo, usaremos o código acme-ping-sso.
- Nome de Exibição: Este é o texto visível ao usuário na página de login do Dispatch – usaremos Dispatch ACME Ping SSO neste exemplo
- Atributo de Nomeação do Usuário IdP: Você precisa escolher como os usuários farão login no Dispatch. Escolher email exige que as contas de usuário do Dispatch tenham seus endereços de email configurados com o mesmo endereço de email definido nas contas Ping dos usuários, e escolher username exige que o nome de usuário do Dispatch corresponda ao nome de usuário do Ping.
- Deixe todos os outros campos em branco por enquanto e clique em salvar. Agora clique na nova Configuração SAML que acabou de criar. Usaremos o SP Initiate, URL SSO do SP, URL SLO do SP e ID do Entidade do SP na próxima etapa.
Passo 2: Baixar o Certificado SSL do L2L
- Acesse https://[customer].leading2lean.com, e faça o download do certificado SSL. Este certificado é necessário para a funcionalidade de logout.
Passo 3: Criar a configuração SAML da Ping Identity
- Criar uma nova Aplicação, e inserir um Nome de Aplicação, Descrição da Aplicação, e Categoria, depois clicar em Seguinte.
- Definir a Versão do Protocolo para SAML v2.0
- Inserir as seguintes URLs L2L na Configuração do Ping:
URL L2L Configuração do Ping SP Initiate (não utilizado) SP SSO URL ACS URL SP SLO URL Endpoint de Resposta de Logout Único ID da Entidade SP entityId - Definir o Tipo de Ligação de Logout Único para "Redirecionar"
- Carregar o certificado SSL L2L que descarregou acima.
- Nota: A L2L atualiza o seu certificado SSL anualmente. Será necessário atualizar o certificado SSL na configuração do Ping quando a L2L atualizar o seu certificado.
- Guardar a configuração
- Descarregar o Certificado de Assinatura. Este será utilizado na configuração L2L.
- Descarregar os Metadados SAML. Estes serão utilizados para preencher a configuração L2L.
Passo 4: Atualizar a Configuração SAML do L2L
- Abrir o ficheiro de Metadados SAML. Este é um ficheiro XML que contém todos os dados que precisará inserir nos campos do IdP na configuração do L2L.
Propriedade de Metadados SAML do Ping Configuração do L2L [IdP Entity Id]" ... >
(Também pode ser encontrado na tela de configuração do Ping em "Issuer")IdP Entity Id [IdP SSO URL]" ... > IdP SSO URL [IdP SLO URL]" ... > IdP SLO URL - Abrir o ficheiro do Certificado de Assinatura num editor de texto. Este ficheiro deve começar com "-----BEGIN CERTIFICATE-----". Copie todo o conteúdo e cole na configuração de Informação do Certificado IdP no L2L.
Passo 5: Testar
- Vá para https://[customer].leading2lean.com numa nova sessão do navegador. Clique no link SAML abaixo do formulário de login que criou acima.
- Faça login usando as suas informações de login SAML
- Deve estar conectado ao Dispatch
- Faça logout do Dispatch
- Deverá ser levado para a sua tela de login de Identidade
Outras configurações
Se seguir os passos acima e o seu SAML não funcionar como esperado, tente atualizar as seguintes configurações:
- na Configuração do Ping, defina o "Ponto de Logout Único" com o mesmo valor que usou para a URL SLO do IdP na Configuração L2L. Isto encontra-se no ficheiro de Metadados SAML: [IdP SLO URL]" ... >
- Forçar Autenticação IdP em Cada Login:
- Desativado: Em alguns navegadores, isto manterá a sua sessão SAML ativa quando fizer logout do L2L.
- Ativado: Quando fizer logout do L2L, também será desconectado da sua sessão SAML. Isto é ideal ao usar um dispositivo partilhado.