PingFederate

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

PingFederate configureren voor IdP-geïnitieerde login met Deque-producten

Not for use with personal data

Deze handleiding behandelt alleen IdP-geïnitieerde login. Voor SP-geïnitieerde login, volg de algemene SAML-configuratie en er is geen provider-specifieke configuratie vereist.

Een SP-verbinding maken

  1. Ga in PingFederate naar Applicaties > Serviceproviders.
  2. Maak een SP-verbinding voor Deque.
  3. Voer een naam in (bijvoorbeeld, Deque Axe).
  4. Importeer het SP-metadata bestand dat Deque heeft verstrekt:
    • Upload het XML-bestand of plak de metadata-URL.
    • Dit vult de meeste instellingen automatisch in.

Browser SSO configureren

SAML-profielen

  1. Ga naar de Browser SSO configuratie van de verbinding.
  2. Bevestig dat IdP-geïnitieerde SSO is ingeschakeld. (SP-geïnitieerde SSO kan ongewijzigd blijven.)

Aanmaken van beweringen

  1. Stel in Aanmaken van beweringen > Identiteitsmapping het volgende in:

    • Naam ID-waarde: Het e-mailadres van de gebruiker
    • Naam ID-formaat: urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
  2. Zorg ervoor dat de volgende zijn opgenomen in Attribuutcontract:

    • email
    • first_name
    • last_name
  3. Onder Attribuutmapping, map:

    • email → het e-mailattribuut van de gebruiker in uw directory
    • first_name → het voornaamattribuut van de gebruiker in uw directory
    • last_name → het achternaamattribuut van de gebruiker in uw directory

Protocolinstellingen

  1. Ga naar Protocolinstellingen.
  2. Bevestigen:
    • Assertion Consumer Service (ACS) URL: Instellen op de Entity ID-waarde die eindigt op /clients/<client name> (niet de waarde die eindigt op /endpoint)
    • Standaard relay state (optioneel)
    • Andere standaardinstellingen zijn acceptabel.
important

Gebruik de Entity ID-waarde die eindigt op /clients/<client name> precies zoals het in het metadata-bestand staat. De metadata bevat zowel een Entity ID die eindigt op /endpoint als een die eindigt op /clients/<client name> — gebruik alleen de langere.

Inloggegevens configureren

  1. Ga naar Inloggegevens > Handtekening- & versleutelingsgegevens.
  2. Selecteer uw ondertekeningscertificaat.
  3. Controleer of SAML-beweringen ondertekenen is ingeschakeld en of Versleuteling is ingesteld op Geen.

Activeren en Verzenden van Metadata

  1. Ga naar Activatie en stel de verbindingsstatus in op Actief.
  2. Sla de configuratie op.
  3. Exporteer de metadata:
    • Ga naar Metadata Exporteren.
    • Download de XML of kopieer de metadata-URL.
    • Stuur het naar helpdesk@deque.com.

Testen

  1. Verkrijg uw IdP-initiatieve start-URL (zie sectie hieronder).
  2. Open de start-URL in een browser en selecteer de Deque-applicatie.
  3. Controleer of u wordt doorgestuurd naar Deque en in het product terechtkomt.
  4. Bevestig dat uw naam en e-mailadres correct zijn in uw Deque-profiel.

Endpoints Verwijderen

Verwijder na de installatie het /endpoint-endpoint om inlogfouten te voorkomen:

  1. Ga in de SP-verbinding naar Protocolinstellingen.
  2. Verwijder onder Assertion Consumer Service (ACS) URL's het endpoint dat eindigt op /endpoint.
  3. Sla de configuratie op.

Dit zorgt ervoor dat alleen het /clients/<client name>-endpoint beschikbaar is.

Uw IdP-initiatieve Start-URL

Stuur deze URL naar Deque nadat de tests zijn voltooid:

  1. Verkrijg uw PingFederate runtime basis-URL (bijvoorbeeld, https://pingfederate.example.com:9031).
  2. Voeg /idp/startSSO.ping?spEntityId= toe, gevolgd door de waarde van de Entity ID (deze eindigt op /clients/<client name>).
  3. Voorbeeld: https://pingfederate.example.com:9031/idp/startSSO.ping?spEntityId=https://auth.deque.com/.../axe.example.com/endpoint/clients/axe-login-idp

Neem geen extra queryparameters op in deze URL.