PingFederate
Configurazione di PingFederate per il login iniziato dall'IdP con i prodotti Deque
Questa guida copre solo il login iniziato dall'IdP. Per il login iniziato dal SP, segui la configurazione generica SAML e non è richiesta alcuna configurazione specifica del provider.
Creazione di una Connessione SP
- In PingFederate, vai a Applicazioni > Fornitori di Servizi.
- Crea una connessione SP per Deque.
- Inserisci un nome (ad esempio,
Deque Axe). - Importa il file di metadati SP fornito da Deque:
- Carica il file XML o incolla l'URL dei metadati.
- Questo precompila la maggior parte delle impostazioni.
Configurazione del SSO Browser
Profili SAML
- Vai alla configurazione SSO Browser della connessione.
- Conferma che SSO Iniziato dall'IdP sia abilitato. (Il SSO Iniziato dal SP può rimanere invariato.)
Creazione di Asserzioni
-
In Creazione di Asserzioni > Mappatura delle Identità, impostare:
- Valore Name ID: L'indirizzo email dell'utente
- Formato Name ID:
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
-
In Contratto degli Attributi, assicurati che siano inclusi i seguenti elementi:
emailfirst_namelast_name
-
Sotto Mappatura degli Attributi, mappa:
email→ l'attributo email dell'utente nel tuo directoryfirst_name→ l'attributo del nome dell'utente nel tuo directorylast_name→ l'attributo del cognome dell'utente nel tuo directory
Impostazioni del Protocollo
- Vai a Impostazioni del Protocollo.
- Conferma:
- URL del Servizio di Consumo delle Asserzioni (ACS): Impostato sul valore Entity ID che termina in
/clients/<client name>(non quello che termina in/endpoint) - Stato di Relay Predefinito (facoltativo)
- Altre impostazioni predefinite sono accettabili.
- URL del Servizio di Consumo delle Asserzioni (ACS): Impostato sul valore Entity ID che termina in
Usa il valore Entity ID che termina in /clients/<client name> esattamente come appare nel file dei metadati. I metadati contengono sia un Entity ID che termina in /endpoint che un altro che termina in /clients/<client name> — usa solo quello più lungo.
Configurazione delle Credenziali
- Vai a Credenziali > Credenziali di Firma e Crittografia.
- Seleziona il tuo certificato di firma.
- Conferma che Firma delle Asserzioni SAML sia abilitato e che Crittografia sia impostato su Nessuno.
Attivazione e Invio dei Metadati
- Vai a Attivazione e imposta lo stato della connessione su Attivo.
- Salva la configurazione.
- Esporta i metadati:
- Vai a Esportazione dei Metadati.
- Scarica l'XML o copia l'URL dei metadati.
- Invialo a helpdesk@deque.com.
Test
- Ottieni l'URL di avvio iniziato dall'IdP (vedi la sezione seguente).
- In un browser, apri l'URL di avvio e seleziona l'applicazione Deque.
- Conferma che vieni reindirizzato a Deque e arrivi nel prodotto.
- Conferma che il tuo nome e indirizzo email siano corretti nel tuo profilo Deque.
Eliminazione degli Endpoint
Dopo la configurazione, elimina l'endpoint /endpoint per evitare errori di accesso:
- Nella connessione SP, vai a Impostazioni del Protocollo.
- Sotto URL del Servizio Consumatori di Asserzioni (ACS), elimina l'endpoint che termina con
/endpoint. - Salva la configurazione.
Questo garantisce che solo l'endpoint /clients/<client name> sia disponibile.
Il tuo URL di Avvio Iniziato dall'IdP
Dopo il completamento del test, invia questo URL a Deque:
- Ottieni l'URL base del runtime PingFederate (ad esempio,
https://pingfederate.example.com:9031). - Aggiungi
/idp/startSSO.ping?spEntityId=seguito dal valore dell'ID dell'entità (quello che termina con/clients/<client name>). - Esempio:
https://pingfederate.example.com:9031/idp/startSSO.ping?spEntityId=https://auth.deque.com/.../axe.example.com/endpoint/clients/axe-login-idp
Non includere parametri di query aggiuntivi in questo URL.
