PingFederate
PingFederate configureren voor IdP-geïnitieerde login met Deque-producten
Deze handleiding behandelt alleen IdP-geïnitieerde login. Voor SP-geïnitieerde login, volg de algemene SAML-configuratie en er is geen provider-specifieke configuratie vereist.
Een SP-verbinding maken
- Ga in PingFederate naar Applicaties > Serviceproviders.
- Maak een SP-verbinding voor Deque.
- Voer een naam in (bijvoorbeeld,
Deque Axe). - Importeer het SP-metadata bestand dat Deque heeft verstrekt:
- Upload het XML-bestand of plak de metadata-URL.
- Dit vult de meeste instellingen automatisch in.
Browser SSO configureren
SAML-profielen
- Ga naar de Browser SSO configuratie van de verbinding.
- Bevestig dat IdP-geïnitieerde SSO is ingeschakeld. (SP-geïnitieerde SSO kan ongewijzigd blijven.)
Aanmaken van beweringen
-
Stel in Aanmaken van beweringen > Identiteitsmapping het volgende in:
- Naam ID-waarde: Het e-mailadres van de gebruiker
- Naam ID-formaat:
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
-
Zorg ervoor dat de volgende zijn opgenomen in Attribuutcontract:
emailfirst_namelast_name
-
Onder Attribuutmapping, map:
email→ het e-mailattribuut van de gebruiker in uw directoryfirst_name→ het voornaamattribuut van de gebruiker in uw directorylast_name→ het achternaamattribuut van de gebruiker in uw directory
Protocolinstellingen
- Ga naar Protocolinstellingen.
- Bevestigen:
- Assertion Consumer Service (ACS) URL: Instellen op de Entity ID-waarde die eindigt op
/clients/<client name>(niet de waarde die eindigt op/endpoint) - Standaard relay state (optioneel)
- Andere standaardinstellingen zijn acceptabel.
- Assertion Consumer Service (ACS) URL: Instellen op de Entity ID-waarde die eindigt op
Gebruik de Entity ID-waarde die eindigt op /clients/<client name> precies zoals het in het metadata-bestand staat. De metadata bevat zowel een Entity ID die eindigt op /endpoint als een die eindigt op /clients/<client name> — gebruik alleen de langere.
Inloggegevens configureren
- Ga naar Inloggegevens > Handtekening- & versleutelingsgegevens.
- Selecteer uw ondertekeningscertificaat.
- Controleer of SAML-beweringen ondertekenen is ingeschakeld en of Versleuteling is ingesteld op Geen.
Activeren en Verzenden van Metadata
- Ga naar Activatie en stel de verbindingsstatus in op Actief.
- Sla de configuratie op.
- Exporteer de metadata:
- Ga naar Metadata Exporteren.
- Download de XML of kopieer de metadata-URL.
- Stuur het naar helpdesk@deque.com.
Testen
- Verkrijg uw IdP-initiatieve start-URL (zie sectie hieronder).
- Open de start-URL in een browser en selecteer de Deque-applicatie.
- Controleer of u wordt doorgestuurd naar Deque en in het product terechtkomt.
- Bevestig dat uw naam en e-mailadres correct zijn in uw Deque-profiel.
Endpoints Verwijderen
Verwijder na de installatie het /endpoint-endpoint om inlogfouten te voorkomen:
- Ga in de SP-verbinding naar Protocolinstellingen.
- Verwijder onder Assertion Consumer Service (ACS) URL's het endpoint dat eindigt op
/endpoint. - Sla de configuratie op.
Dit zorgt ervoor dat alleen het /clients/<client name>-endpoint beschikbaar is.
Uw IdP-initiatieve Start-URL
Stuur deze URL naar Deque nadat de tests zijn voltooid:
- Verkrijg uw PingFederate runtime basis-URL (bijvoorbeeld,
https://pingfederate.example.com:9031). - Voeg
/idp/startSSO.ping?spEntityId=toe, gevolgd door de waarde van de Entity ID (deze eindigt op/clients/<client name>). - Voorbeeld:
https://pingfederate.example.com:9031/idp/startSSO.ping?spEntityId=https://auth.deque.com/.../axe.example.com/endpoint/clients/axe-login-idp
Neem geen extra queryparameters op in deze URL.
