Instrucțiuni de configurare SAML Ping Identity / Expediere

Last updated: June 19, 2026

Acest document explică cum să configurezi L2L pentru a utiliza autentificarea SAML de la Ping Identity.

Pasul 1: Crearea configurației SAML L2L

Mai întâi creăm o nouă configurație SAML care definește Încrederea SAML între Expediere și aplicația Okta. Autentifică-te în [client].leading2lean.com, și navighează la Configurare -> Configurare IT -> Configurare SAML SSO. Click pe link-ul Adaugă Nou.

Pe pagina Adaugă Nouă Configurare SAML, vom introduce următoarele informații:

  • Cod: acesta trebuie să fie un cod unic între toate configurațiile SAML ale Expediere și este utilizat în URL-urile SAML ale Expediere. Pentru acest exemplu, vom folosi codul acme-ping-sso.
  • Nume afișat: Acesta este textul vizibil utilizatorului pe pagina de autentificare a Expediere – vom folosi Expediere ACME Ping SSO pentru acest exemplu
  • Atributul de denumire a utilizatorului IdP: Trebuie să alegi modul în care utilizatorii se vor autentifica în Expediere. Alegerea email necesită ca conturile utilizatorilor Expediere să aibă adresele de email setate la aceeași adresă de email configurată pe conturile Ping ale utilizatorilor, iar alegerea nume de utilizator necesită ca numele de utilizator Expediere să corespundă cu cel Ping.
  • Lasă toate celelalte câmpuri goale pentru moment și apasă pe salvare. Acum, fă clic pe configurația SAML nou creată. Vom folosi SP Initiate, URL-ul SP SSO, URL-ul SP SLO și ID-ul Entitate SP în pasul următor.

Pasul 2: Descarcă certificatul SSL L2L

  • Mergi la https://[client].leading2lean.com, și descarcă certificatul SSL. Acest certificat este necesar pentru funcționalitatea de deconectare.

Pasul 3: Crearea configurației SAML Ping Identity

  • Creați o aplicație nouă, introduceți un Nume Aplicație, Descriere Aplicație și Categorie, apoi faceți clic pe Următorul.
  • Setați Versiunea Protocolului la SAML v2.0
  • Introduceți următoarele URL-uri L2L în Configurarea Ping:
    URL L2L Setare Ping
    Inițiere SP(nu este utilizat)
    URL SSO SPURL ACS
    URL SLO SPEndpoint pentru răspuns de deconectare
    ID Entitate SPentityId
  • Setați Tipul de Legare pentru Deconectare Unică la "Redirect"
  • Încărcați certificatul SSL L2L pe care l-ați descărcat mai sus.
    • Notă: L2L actualizează certificatul SSL anual. Va trebui să actualizați Certificatul SSL în configurația Ping atunci când L2L își actualizează certificatul.
  • Salvați configurația
  • Descărcați Certificatul de Semnare. Acesta va fi utilizat în configurația L2L.
  • Descărcați Metadata SAML. Acesta va fi utilizat pentru a completa configurația L2L.

Pasul 4: Actualizați Configurarea SAML L2L

  • Deschideți fișierul Metadata SAML. Acesta este un fișier XML care conține toate datele de care veți avea nevoie pentru a introduce în câmpurile IdP ale configurației L2L.
    Proprietatea Metadata SAML PingSetare L2L

    [IdP Entity Id]" ... >
    (Aceasta poate fi găsită și în ecranul de configurare Ping sub "Issuer")

    IdP Entity Id
    [IdP SSO URL]" ... >URL SSO IdP
    [IdP SLO URL]" ... >URL SLO IdP
  • Deschideți fișierul Certificatului de Semnare într-un editor de text. Acest fișier trebuie să înceapă cu "-----BEGIN CERTIFICATE-----". Copiați întreg conținutul și lipiți-l în setarea Informații Certificat IdP în L2L.

Pasul 5: Testare

  • Mergi la https://[customer].leading2lean.com într-o sesiune nouă de browser. Fă clic pe linkul SAML de sub formularul de autentificare pe care l-ai creat mai sus.
  • Autentifică-te folosind informațiile tale de autentificare SAML
    • Ar trebui să fii autentificat în Dispatch
  • Deconectează-te de la Dispatch
    • Ar trebui să fii redirecționat către ecranul de autentificare a Identității tale

Altele

Dacă urmezi pașii de mai sus și SAML-ul tău nu funcționează așa cum te aștepți, încearcă să actualizezi următoarele setări:

  • în Configurarea Ping, setează "Punctul final de deconectare unică" la aceeași valoare pe care ai folosit-o pentru URL-ul SLO al IdP în Configurarea L2L. Acesta se găsește în fișierul Metadata SAML: [IdP SLO URL]" ... >
  • Forțează Autentificarea IdP la fiecare autentificare:
    • Dezactivat: În unele browsere, acest lucru va menține sesiunea ta SAML activă când te deconectezi de la L2L.
    • Activat: Când te deconectezi de la L2L, te va deconecta și de sesiunea ta SAML. Acest lucru este ideal când folosești un dispozitiv partajat.