PingFederate

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Configurando o PingFederate para login iniciado pelo IdP com os produtos Deque

Not for use with personal data

Este guia cobre apenas o login iniciado pelo IdP. Para login iniciado pelo SP, siga a configuração SAML genérica e não é necessária configuração específica do provedor.

Criando uma Conexão SP

  1. No PingFederate, vá para Aplicações > Provedores de Serviço.
  2. Crie uma conexão SP para Deque.
  3. Digite um nome (por exemplo, Deque Axe).
  4. Importe o arquivo de metadados SP fornecido pela Deque:
    • Carregue o arquivo XML ou cole o URL dos metadados.
    • Isso preenche automaticamente a maioria das configurações.

Configurando SSO de Navegador

Perfis SAML

  1. Vá para a configuração SSO de Navegador da conexão.
  2. Confirme se SSO Iniciado pelo IdP está ativado. (SSO Iniciado pelo SP pode ser deixado como está.)

Criação de Declaração

  1. Em Criação de Declaração > Mapeamento de Identidade, defina:

    • Valor do Nome ID: O endereço de email do usuário
    • Formato do Nome ID: urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
  2. Em Contrato de Atributos, assegure que os seguintes estejam incluídos:

    • email
    • first_name
    • last_name
  3. Em Mapeamento de Atributos, mapeie:

    • email → o atributo de email do usuário em seu diretório
    • first_name → o atributo de nome do usuário em seu diretório
    • last_name → o atributo de sobrenome do usuário em seu diretório

Configurações de Protocolo

  1. Vá para Configurações de Protocolo.
  2. Confirme:
    • URL do Serviço Consumidor de Declaração (ACS): Defina para o valor do Entity ID terminando em /clients/<client name> (não o que termina em /endpoint)
    • Estado de Redirecionamento Padrão (opcional)
    • Outras configurações padrão são aceitáveis.
important

Use o valor do Entity ID terminando em /clients/<client name> exatamente como aparece no arquivo de metadados. O arquivo de metadados contém tanto um Entity ID terminando em /endpoint quanto um terminando em /clients/<client name> — use apenas o mais longo.

Configurando Credenciais

  1. Vá para Credenciais > Credenciais de Assinatura & Criptografia.
  2. Selecione seu certificado de assinatura.
  3. Confirme que Assinatura de Declaração SAML está ativado e que Criptografia está definido como Nenhum.

Ativação e Envio de Metadados

  1. Vá para Ativação e defina o estado da conexão como Ativo.
  2. Salve a configuração.
  3. Exporte os metadados:
    • Vá para Exportação de Metadados.
    • Baixe o XML ou copie o URL dos metadados.
    • Envie-o para helpdesk@deque.com.

Teste

  1. Obtenha sua URL de início iniciada pelo IdP (veja a seção abaixo).
  2. Em um navegador, abra a URL de início e selecione o aplicativo Deque.
  3. Confirme que você é redirecionado para a Deque e chega no produto.
  4. Confirme que seu nome e endereço de e-mail estão corretos em seu perfil Deque.

Exclusão de Endpoints

Após a configuração, exclua o endpoint /endpoint para evitar erros de login:

  1. Na conexão SP, vá para Configurações de Protocolo.
  2. Em URLs dos Serviços de Consumidor de Asserções (ACS), exclua o endpoint que termina em /endpoint.
  3. Salve a configuração.

Isso garante que apenas o endpoint /clients/<client name> esteja disponível.

Sua URL de Início Iniciada pelo IdP

Após o teste ser concluído, envie esta URL para a Deque:

  1. Obtenha a URL base do tempo de execução do PingFederate (por exemplo, https://pingfederate.example.com:9031).
  2. Anexe /idp/startSSO.ping?spEntityId= seguido do valor do ID da Entidade (aquele que termina em /clients/<client name>).
  3. Exemplo: https://pingfederate.example.com:9031/idp/startSSO.ping?spEntityId=https://auth.deque.com/.../axe.example.com/endpoint/clients/axe-login-idp

Não inclua parâmetros de consulta adicionais nesta URL.