PingFederate

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Configurer PingFederate pour une connexion initiée par l'IdP avec les produits Deque

Not for use with personal data

Ce guide couvre uniquement la connexion initiée par l'IdP. Pour la connexion initiée par le SP, suivez la configuration SAML générique et aucune configuration spécifique au fournisseur n'est requise.

Créer une connexion SP

  1. Dans PingFederate, allez à Applications > Fournisseurs de services.
  2. Créez une connexion SP pour Deque.
  3. Entrez un nom (par exemple, Deque Axe).
  4. Importez le fichier de métadonnées SP fourni par Deque :
    • Téléchargez le fichier XML ou collez l'URL des métadonnées.
    • Cela pré-remplit la plupart des paramètres.

Configurer le SSO pour navigateurs

Profils SAML

  1. Accédez à la configuration SSO pour navigateurs de la connexion.
  2. Confirmez que SSO initié par l'IdP est activé. (Le SSO initié par le SP peut rester tel quel.)

Création d'assertion

  1. Dans Création d'assertion > Mapping d'identité, définissez :

    • Valeur de l'ID de nom : L'adresse e-mail de l'utilisateur
    • Format de l'ID de nom : urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
  2. Dans Contrat d'attributs, assurez-vous que les éléments suivants sont inclus :

    • email
    • first_name
    • last_name
  3. Sous Mapping d'attributs, mappez :

    • email → l'attribut email de l'utilisateur dans votre annuaire
    • first_name → l'attribut prénom de l'utilisateur dans votre annuaire
    • last_name → l'attribut nom de famille de l'utilisateur dans votre annuaire

Paramètres de protocole

  1. Allez à Paramètres de protocole.
  2. Confirmez :
    • URL du service de consommation d'assertion (ACS) : Réglez sur la valeur de l'ID d'entité se terminant par /clients/<client name> (pas celle se terminant par /endpoint)
    • État de relais par défaut (optionnel)
    • Les autres paramètres par défaut sont acceptables.
important

Utilisez la valeur de l'ID d'entité se terminant exactement par /clients/<client name> telle qu'elle apparaît dans le fichier de métadonnées. Les métadonnées contiennent à la fois un ID d'entité se terminant par /endpoint et un autre se terminant par /clients/<client name> — utilisez uniquement le plus long.

Configurer les informations d'identification

  1. Allez à Informations d'identification > Informations d'identification pour la signature et le chiffrement.
  2. Sélectionnez votre certificat de signature.
  3. Confirmez que Signature de l'assertion SAML est activé, et que Chiffrement est réglé sur Aucun.

Activation et envoi de métadonnées

  1. Allez à Activation et réglez l'état de la connexion sur Actif.
  2. Enregistrez la configuration.
  3. Exportez les métadonnées :
    • Allez à Exportation de métadonnées.
    • Téléchargez le XML ou copiez l'URL des métadonnées.
    • Envoyez-le à assistance@deque.com.

Test

  1. Obtenez votre URL de démarrage initiée par l'IdP (voir section ci-dessous).
  2. Dans un navigateur, ouvrez l'URL de démarrage et sélectionnez l'application Deque.
  3. Confirmez que vous êtes redirigé vers Deque et arrivez dans le produit.
  4. Confirmez que votre nom et votre adresse e-mail sont corrects sur votre profil Deque.

Suppression des points de terminaison

Après la configuration, supprimez le point de terminaison /endpoint pour éviter les erreurs de connexion :

  1. Dans la connexion SP, allez à Paramètres de protocole.
  2. Sous URLs du service consommateur d'assertion (ACS), supprimez le point de terminaison se terminant par /endpoint.
  3. Enregistrez la configuration.

Cela garantit que seul le point de terminaison /clients/<client name> est disponible.

Votre URL de démarrage initiée par l'IdP

Après la fin des tests, envoyez cette URL à Deque :

  1. Obtenez votre URL de base du runtime PingFederate (par exemple, https://pingfederate.example.com:9031).
  2. Ajoutez /idp/startSSO.ping?spEntityId= suivi de la valeur de l'ID d'entité (celle se terminant par /clients/<client name>).
  3. Exemple : https://pingfederate.example.com:9031/idp/startSSO.ping?spEntityId=https://auth.deque.com/.../axe.example.com/endpoint/clients/axe-login-idp

N'incluez pas de paramètres de requête supplémentaires dans cette URL.