Hướng dẫn thiết lập SAML Ping Identity / Dispatch
Last updated: June 19, 2026
Hướng dẫn này giải thích cách cấu hình L2L để sử dụng xác thực SAML của Ping Identity.
Bước 1: Tạo cấu hình SAML L2L
Trước tiên, chúng ta tạo một Cấu hình SAML mới xác định Niềm tin SAML giữa Dispatch và ứng dụng Okta. Đăng nhập vào [customer].leading2lean.com, và điều hướng đến Cài đặt -> Cài đặt IT -> Cấu hình SAML SSO. Nhấp vào liên kết Thêm Mới.
Trong trang Thêm Cấu hình SAML Mới, chúng ta sẽ nhập các thông tin sau:
- Mã: mã này phải là duy nhất trong tất cả các Cấu hình SAML của Dispatch và được sử dụng trong URL SAML của Dispatch. Ví dụ này, chúng ta sẽ sử dụng mã acme-ping-sso.
- Tên Hiển Thị: Đây là văn bản hiển thị cho người dùng trên trang đăng nhập Dispatch – chúng ta sẽ sử dụng Dispatch ACME Ping SSO cho ví dụ này
- Thuộc Tính Đặt Tên Người Dùng IdP: Bạn cần chọn cách người dùng đăng nhập vào Dispatch. Chọn email yêu cầu rằng tài khoản người dùng Dispatch có địa chỉ email của họ được đặt giống như địa chỉ email trên tài khoản Ping của người dùng, và chọn username yêu cầu rằng tên người dùng Dispatch phù hợp với tên người dùng Ping.
- Để tất cả các trường khác trống và nhấp vào lưu. Bây giờ nhấp vào Cấu hình SAML mới mà bạn vừa tạo. Chúng ta sẽ sử dụng SP Initiate, URL SSO SP, URL SLO SP, và ID Thực Thể SP trong bước tiếp theo.
Bước 2: Tải xuống Chứng chỉ SSL L2L
- Truy cập https://[customer].leading2lean.com, và tải xuống chứng chỉ SSL. Chứng chỉ này cần thiết cho chức năng đăng xuất.
Bước 3: Tạo cấu hình SAML của Ping Identity
- Tạo một Ứng dụng mới, và nhập Tên Ứng dụng, Mô tả Ứng dụng, và Thể loại, sau đó nhấn Tiếp theo.
- Đặt Phiên bản Giao thức thành SAML v2.0
- Nhập các URL L2L sau vào Cấu hình Ping:
URL L2L Cài đặt Ping SP Khởi tạo (không sử dụng) URL SSO của SP URL ACS URL SLO của SP Điểm cuối phản hồi Đăng xuất đơn ID Thực thể của SP entityId - Đặt Loại Liên kết Đăng xuất Đơn thành "Chuyển hướng"
- Tải lên chứng chỉ SSL L2L mà bạn đã tải xuống ở trên.
- Ghi chú: L2L cập nhật chứng chỉ SSL của họ hàng năm. Bạn sẽ cần cập nhật chứng chỉ SSL trong cấu hình Ping khi L2L cập nhật chứng chỉ của họ.
- Lưu cấu hình
- Tải xuống Chứng chỉ Ký. Chứng chỉ này sẽ được sử dụng trong cấu hình L2L.
- Tải xuống Metadata SAML. Metadata này sẽ được sử dụng để điền vào cấu hình L2L.
Bước 4: Cập nhật Cấu hình SAML L2L
- Mở tệp Metadata SAML. Đây là một tệp XML chứa tất cả dữ liệu bạn cần nhập vào các trường IdP của cấu hình L2L.
Thuộc tính Metadata SAML của Ping Cài đặt L2L [IdP Entity Id]" ... >
(Cũng có thể tìm thấy trong màn hình cấu hình Ping dưới "Issuer")IdP Entity Id [IdP SSO URL]" ... > URL SSO của IdP [IdP SLO URL]" ... > URL SLO của IdP - Mở tệp Chứng chỉ Ký trong trình chỉnh sửa văn bản. Tệp này bắt đầu bằng "-----BEGIN CERTIFICATE-----". Sao chép toàn bộ nội dung và dán vào cài đặt Thông tin Chứng chỉ IdP trong L2L.
Bước 5: Kiểm tra
- Đi tới https://[customer].leading2lean.com trong một phiên trình duyệt mới. Nhấp vào liên kết SAML bên dưới biểu mẫu đăng nhập mà bạn đã tạo ở trên.
- Đăng nhập bằng thông tin đăng nhập SAML của bạn
- Bạn nên đã đăng nhập vào Dispatch
- Đăng xuất khỏi Dispatch
- Bạn sẽ được đưa đến màn hình đăng nhập Nhận dạng của bạn
Các cài đặt khác
Nếu bạn làm theo các bước trên và SAML của bạn không hoạt động như mong đợi, hãy thử cập nhật các cài đặt sau:
- Trong Cấu hình Ping, đặt "Điểm cuối Đăng xuất Đơn" thành cùng một giá trị như bạn đã sử dụng cho URL SLO của IdP trong Cấu hình L2L. Thông tin này nằm trong tệp Metadata SAML: [IdP SLO URL]" ... >
- Buộc xác thực IdP mỗi lần đăng nhập:
- Tắt: Trong một số trình duyệt, điều này sẽ giữ cho phiên SAML của bạn hoạt động khi bạn đăng xuất khỏi L2L.
- Bật: Khi bạn đăng xuất khỏi L2L, nó cũng sẽ đăng xuất khỏi phiên SAML của bạn. Điều này lý tưởng khi sử dụng thiết bị chia sẻ.