PingFederate
Configurando o PingFederate para login iniciado pelo IdP com os produtos Deque
Este guia cobre apenas o login iniciado pelo IdP. Para login iniciado pelo SP, siga a configuração SAML genérica e não é necessária configuração específica do provedor.
Criando uma Conexão SP
- No PingFederate, vá para Aplicações > Provedores de Serviço.
- Crie uma conexão SP para Deque.
- Digite um nome (por exemplo,
Deque Axe). - Importe o arquivo de metadados SP fornecido pela Deque:
- Carregue o arquivo XML ou cole o URL dos metadados.
- Isso preenche automaticamente a maioria das configurações.
Configurando SSO de Navegador
Perfis SAML
- Vá para a configuração SSO de Navegador da conexão.
- Confirme se SSO Iniciado pelo IdP está ativado. (SSO Iniciado pelo SP pode ser deixado como está.)
Criação de Declaração
-
Em Criação de Declaração > Mapeamento de Identidade, defina:
- Valor do Nome ID: O endereço de email do usuário
- Formato do Nome ID:
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
-
Em Contrato de Atributos, assegure que os seguintes estejam incluídos:
emailfirst_namelast_name
-
Em Mapeamento de Atributos, mapeie:
email→ o atributo de email do usuário em seu diretóriofirst_name→ o atributo de nome do usuário em seu diretóriolast_name→ o atributo de sobrenome do usuário em seu diretório
Configurações de Protocolo
- Vá para Configurações de Protocolo.
- Confirme:
- URL do Serviço Consumidor de Declaração (ACS): Defina para o valor do Entity ID terminando em
/clients/<client name>(não o que termina em/endpoint) - Estado de Redirecionamento Padrão (opcional)
- Outras configurações padrão são aceitáveis.
- URL do Serviço Consumidor de Declaração (ACS): Defina para o valor do Entity ID terminando em
Use o valor do Entity ID terminando em /clients/<client name> exatamente como aparece no arquivo de metadados. O arquivo de metadados contém tanto um Entity ID terminando em /endpoint quanto um terminando em /clients/<client name> — use apenas o mais longo.
Configurando Credenciais
- Vá para Credenciais > Credenciais de Assinatura & Criptografia.
- Selecione seu certificado de assinatura.
- Confirme que Assinatura de Declaração SAML está ativado e que Criptografia está definido como Nenhum.
Ativação e Envio de Metadados
- Vá para Ativação e defina o estado da conexão como Ativo.
- Salve a configuração.
- Exporte os metadados:
- Vá para Exportação de Metadados.
- Baixe o XML ou copie o URL dos metadados.
- Envie-o para helpdesk@deque.com.
Teste
- Obtenha sua URL de início iniciada pelo IdP (veja a seção abaixo).
- Em um navegador, abra a URL de início e selecione o aplicativo Deque.
- Confirme que você é redirecionado para a Deque e chega no produto.
- Confirme que seu nome e endereço de e-mail estão corretos em seu perfil Deque.
Exclusão de Endpoints
Após a configuração, exclua o endpoint /endpoint para evitar erros de login:
- Na conexão SP, vá para Configurações de Protocolo.
- Em URLs dos Serviços de Consumidor de Asserções (ACS), exclua o endpoint que termina em
/endpoint. - Salve a configuração.
Isso garante que apenas o endpoint /clients/<client name> esteja disponível.
Sua URL de Início Iniciada pelo IdP
Após o teste ser concluído, envie esta URL para a Deque:
- Obtenha a URL base do tempo de execução do PingFederate (por exemplo,
https://pingfederate.example.com:9031). - Anexe
/idp/startSSO.ping?spEntityId=seguido do valor do ID da Entidade (aquele que termina em/clients/<client name>). - Exemplo:
https://pingfederate.example.com:9031/idp/startSSO.ping?spEntityId=https://auth.deque.com/.../axe.example.com/endpoint/clients/axe-login-idp
Não inclua parâmetros de consulta adicionais nesta URL.
