PingFederate

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Configuración de PingFederate para inicio de sesión iniciado por IdP con productos de Deque

Not for use with personal data

Esta guía cubre únicamente el inicio de sesión iniciado por IdP. Para el inicio de sesión iniciado por SP, siga la configuración SAML genérica y no se requiere una configuración específica del proveedor.

Creación de una Conexión de SP

  1. En PingFederate, vaya a Aplicaciones > Proveedores de Servicios.
  2. Cree una conexión de SP para Deque.
  3. Ingrese un nombre (por ejemplo, Deque Axe).
  4. Importe el archivo de metadatos de SP proporcionado por Deque:
    • Suba el archivo XML o pegue la URL de los metadatos.
    • Esto pre-rellena la mayoría de los ajustes.

Configuración de SSO del Navegador

Perfiles SAML

  1. Vaya a la configuración de SSO del Navegador de la conexión.
  2. Confirme que SSO Iniciado por IdP esté habilitado. (El SSO Iniciado por SP puede dejarse tal cual).

Creación de Aserciones

  1. En Creación de Aserciones > Mapeo de Identidad, establezca:

    • Valor de ID de Nombre: La dirección de correo electrónico del usuario
    • Formato de ID de Nombre: urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
  2. En Contrato de Atributos, asegúrese de que se incluyan los siguientes elementos:

    • email
    • first_name
    • last_name
  3. Bajo Mapeo de Atributos, mapee:

    • email → el atributo de correo electrónico del usuario en su directorio
    • first_name → el atributo de nombre del usuario en su directorio
    • last_name → el atributo de apellido del usuario en su directorio

Ajustes de Protocolo

  1. Vaya a Ajustes de Protocolo.
  2. Confirme:
    • URL del Servicio Consumidor de Aserciones (ACS): Establecido en el valor de ID de Entidad que termina en /clients/<client name> (no el que termina en /endpoint)
    • Estado de Redireccionamiento Predeterminado (opcional)
    • Otros ajustes predeterminados son aceptables.
important

Use el valor de ID de Entidad que termina en /clients/<client name> exactamente como aparece en el archivo de metadatos. El archivo de metadatos contiene tanto un ID de Entidad que termina en /endpoint como uno que termina en /clients/<client name>. — use solo el más largo.

Configuración de Credenciales

  1. Vaya a Credenciales > Credenciales de Firma y Cifrado.
  2. Seleccione su certificado de firma.
  3. Confirme que Firma de Aserciones SAML está habilitado y que Cifrado está configurado en Ninguno.

Activación y envío de metadatos

  1. Vaya a Activación y configure el estado de conexión en Activo.
  2. Guarde la configuración.
  3. Exporte los metadatos:
    • Vaya a Exportación de metadatos.
    • Descargue el XML o copie la URL de los metadatos.
    • Envíelo a helpdesk@deque.com.

Pruebas

  1. Obtenga su URL de inicio iniciada por IdP (ver sección a continuación).
  2. En un navegador, abra la URL de inicio y seleccione la aplicación Deque.
  3. Confirme que es redirigido a Deque y llega al producto.
  4. Confirme que su nombre y dirección de correo electrónico son correctos en su perfil de Deque.

Eliminación de endpoints

Después de la configuración, elimine el endpoint /endpoint para evitar errores de inicio de sesión:

  1. En la conexión SP, vaya a Ajustes de Protocolo.
  2. Bajo URLs del Servicio de Consumidor de Aserciones (ACS), elimine el endpoint que termina en /endpoint.
  3. Guarde la configuración.

Esto garantiza que solo el endpoint /clients/<client name> esté disponible.

Su URL de inicio iniciada por IdP

Después de completar las pruebas, envíe esta URL a Deque:

  1. Obtenga su URL base de tiempo de ejecución de PingFederate (por ejemplo, https://pingfederate.example.com:9031).
  2. Anexe /idp/startSSO.ping?spEntityId= seguido del valor de ID de la Entidad (el que termina en /clients/<client name>).
  3. Ejemplo: https://pingfederate.example.com:9031/idp/startSSO.ping?spEntityId=https://auth.deque.com/.../axe.example.com/endpoint/clients/axe-login-idp

No incluya parámetros de consulta adicionales en esta URL.