PingFederate

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Configurazione di PingFederate per il login iniziato dall'IdP con i prodotti Deque

Not for use with personal data

Questa guida copre solo il login iniziato dall'IdP. Per il login iniziato dal SP, segui la configurazione generica SAML e non è richiesta alcuna configurazione specifica del provider.

Creazione di una Connessione SP

  1. In PingFederate, vai a Applicazioni > Fornitori di Servizi.
  2. Crea una connessione SP per Deque.
  3. Inserisci un nome (ad esempio, Deque Axe).
  4. Importa il file di metadati SP fornito da Deque:
    • Carica il file XML o incolla l'URL dei metadati.
    • Questo precompila la maggior parte delle impostazioni.

Configurazione del SSO Browser

Profili SAML

  1. Vai alla configurazione SSO Browser della connessione.
  2. Conferma che SSO Iniziato dall'IdP sia abilitato. (Il SSO Iniziato dal SP può rimanere invariato.)

Creazione di Asserzioni

  1. In Creazione di Asserzioni > Mappatura delle Identità, impostare:

    • Valore Name ID: L'indirizzo email dell'utente
    • Formato Name ID: urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
  2. In Contratto degli Attributi, assicurati che siano inclusi i seguenti elementi:

    • email
    • first_name
    • last_name
  3. Sotto Mappatura degli Attributi, mappa:

    • email → l'attributo email dell'utente nel tuo directory
    • first_name → l'attributo del nome dell'utente nel tuo directory
    • last_name → l'attributo del cognome dell'utente nel tuo directory

Impostazioni del Protocollo

  1. Vai a Impostazioni del Protocollo.
  2. Conferma:
    • URL del Servizio di Consumo delle Asserzioni (ACS): Impostato sul valore Entity ID che termina in /clients/<client name> (non quello che termina in /endpoint)
    • Stato di Relay Predefinito (facoltativo)
    • Altre impostazioni predefinite sono accettabili.
important

Usa il valore Entity ID che termina in /clients/<client name> esattamente come appare nel file dei metadati. I metadati contengono sia un Entity ID che termina in /endpoint che un altro che termina in /clients/<client name> — usa solo quello più lungo.

Configurazione delle Credenziali

  1. Vai a Credenziali > Credenziali di Firma e Crittografia.
  2. Seleziona il tuo certificato di firma.
  3. Conferma che Firma delle Asserzioni SAML sia abilitato e che Crittografia sia impostato su Nessuno.

Attivazione e Invio dei Metadati

  1. Vai a Attivazione e imposta lo stato della connessione su Attivo.
  2. Salva la configurazione.
  3. Esporta i metadati:
    • Vai a Esportazione dei Metadati.
    • Scarica l'XML o copia l'URL dei metadati.
    • Invialo a helpdesk@deque.com.

Test

  1. Ottieni l'URL di avvio iniziato dall'IdP (vedi la sezione seguente).
  2. In un browser, apri l'URL di avvio e seleziona l'applicazione Deque.
  3. Conferma che vieni reindirizzato a Deque e arrivi nel prodotto.
  4. Conferma che il tuo nome e indirizzo email siano corretti nel tuo profilo Deque.

Eliminazione degli Endpoint

Dopo la configurazione, elimina l'endpoint /endpoint per evitare errori di accesso:

  1. Nella connessione SP, vai a Impostazioni del Protocollo.
  2. Sotto URL del Servizio Consumatori di Asserzioni (ACS), elimina l'endpoint che termina con /endpoint.
  3. Salva la configurazione.

Questo garantisce che solo l'endpoint /clients/<client name> sia disponibile.

Il tuo URL di Avvio Iniziato dall'IdP

Dopo il completamento del test, invia questo URL a Deque:

  1. Ottieni l'URL base del runtime PingFederate (ad esempio, https://pingfederate.example.com:9031).
  2. Aggiungi /idp/startSSO.ping?spEntityId= seguito dal valore dell'ID dell'entità (quello che termina con /clients/<client name>).
  3. Esempio: https://pingfederate.example.com:9031/idp/startSSO.ping?spEntityId=https://auth.deque.com/.../axe.example.com/endpoint/clients/axe-login-idp

Non includere parametri di query aggiuntivi in questo URL.