Sökresultat :

×

Ping Federate som IDP

Steg 1: Ställ in PingFederate som identitetsleverantör

All information som krävs för att konfigurera Ping Federate som SAML IDP dvs plugins metadata ges i Tjänsteleverantörsinformation fliken i plugin-programmet miniOrange.


  • Logga in på din Ping Federate-användaradministrationspanel.
  • Klicka på Identitetsleverantör i den vänstra navigeringsmenyn.
  • Enligt SP-ANSLUTNING, Klicka på Skapa ny knapp.

    SAML Single Sign On (SSO) med PingFederate Identity Provider, Lägg till ny SP-anslutning
  • Välj Webbläsare SSO-profiler anslutningsmall på Anslutningstyp fliken och klicka Nästa.

    SAML Single Sign On (SSO) med PingFederate Identity Provider, SSO-anslutningstyp
  • Välja Webbläsare SSOAnslutningsalternativ fliken och klicka Nästa.

    SAML Single Sign On (SSO) med PingFederate Identity Provider, SSO Connection Options
  • Välja Fil som metod för att importera metadata och klicka Välja fil för att välja miniOrange SSO-plugins metadata på Importera metadata flik. Klick Nästa.

    SAML Single Sign On (SSO) med PingFederate Identity Provider, Import Metadata
  • Granska informationen på Sammanfattning av metadata fliken och klicka Nästa.
  • I Fliken Allmän information se till att Tjänsteleverantörens enhets-ID, anslutningsnamnoch Grundadress fält fylls i förväg baserat på metadata. Klick Nästa.
  • Navigera till Webbläsare SSO fliken och klicka på Konfigurera webbläsare SSO. Du kommer att omdirigeras till Inställningsguide för webbläsare SSO.

      1) Välj IdP-initierad SSO och SP-initierad SSO alternativ på SAML-profiler fliken och klicka     Nästa.

      SAML Single Sign On (SSO) med PingFederate Identity Provider, Browser SSO Profile 2) Ange önskad giltighetstid för påståendet från och med den Assertion Lifetime fliken och klicka Nästa. Som standard är den konfigurerad 5 minuter för båda.

      3) Navigera till Påstående skapande och klicka på Konfigurera Assertion Creation. Du kommer att omdirigeras till installationsguiden för att skapa påstående.

        I. I Identitetskartläggning fliken välj STANDARD och klicka Nästa.

        II. Välj en Ämnesnamnsformat för SAML_SUBJECTAttributkontrakt fliken och klicka Nästa.

        III. Klick Kartlägg ny adapterinstansMappning av autentiseringskälla.

        SAML Single Sign On (SSO) med PingFederate Identity Provider, Assertion Creation IV. Välj en Adapterinstans och klicka Nästa. Adaptern måste innehålla användarens e-postadress.

        SAML Single Sign On (SSO) med PingFederate Identity Provider, Välj Adapter Instance V. Välj Använd endast adapterkontraktsvärdena i SAML-påståendet alternativ på     Kartläggningsmetod fliken och klicka Nästa.

        VI. Välj din adapterinstans som Källa och e-postmeddelandet som VärdeAttribut Kontraktsuppfyllelse fliken och klicka Nästa.

        SAML Single Sign On (SSO) med PingFederate Identity Provider, Attribute Contract Settings VII. (Valfritt) Välj eventuella auktoriseringsvillkor som du vill ha på Utgivningskriterier        fliken och klicka Nästa.

        VIII. Klick Färdig Sammanfattning.

        IX. Klick NästaMappning av autentiseringskälla fliken.

        X. Klicka Färdig Sammanfattning fliken.

        XI. Klick NästaPåstående skapande

    1. Navigera till Protokollinställningar fliken på Webbläsare SSO-guide och klicka på Konfigurera protokollinställningar.

        1) Välj POST för Bindning och ange enkel inloggning slutpunkts-URL i fältet Endpoint URL på Assertion Consumer Service URL. Klicka Nästa.

        SAML Single Sign On (SSO) med PingFederate Identity Provider, SSO Protocol Settings 2) Välj POST Tillåtna SAML-bindningar fliken och klicka Nästa.

        3) Välj önskade signaturpolicyer för påståenden om Signaturpolicy fliken och klicka Nästa.

        SAML Single Sign On (SSO) med PingFederate Identity Provider, Signature Policy for Assertion 4) Välj önskad krypteringspolicy för påståenden om Krypteringspolicy fliken och klicka Nästa.

        5) Klicka Färdig Sammanfattning av protokollinställningar fliken.

        6) Klicka Färdig Sammanfattning av webbläsare SSO.

  • Navigera till referenser och klicka på Konfigurera autentiseringsuppgifter. Du kommer att omdirigeras till Inställningsguide för autentiseringsuppgifter.
      1) Välj Undertecknar certifikat att använda med tjänsten Single Sign-On och välj Inkludera certifikatet i signaturelementet i Inställningar för digital signatur flik. Klick Färdig .

      SAML Single Sign On (SSO) med PingFederate Identity Provider, Digital Signature Settings 2) Klicka Färdig Sammanfattning.

      3) Klicka Nästa referenser.

  • Välja Aktiva för Anslutningsstatus Aktivering & Sammanfattning fliken och klicka Save.
  • Navigera nu till Ping Federate User Admin dashboard Identitetsleverantör.
  • Klicka Hantera alla under SP-anslutningar.
  • Klicka Exportera metadata för den önskade tjänsteleverantörens anslutning.
  • Klicka Exportera Export & Sammanfattning fliken och klicka Klar.
Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com