PingFederate SP Connection Generator SAML 2.0
Gerando conexão para PRODUÇÃO — fingerprint, LDAP Base DN e PFVersion usarão os defaults de produção quando deixados em branco.
1. Export PingFederate existente (ambiente de origem)
📄
Arraste o export da conexão existente aqui
o XML já gerado por esta ferramenta (Homologação ou Produção) — preenche atributos, LDAP e contrato
2. Metadata SAML do ambiente de destino *
📄
Arraste o arquivo de Metadata SP aqui
ou clique para selecionar — aceita qualquer XML de metadata SAML 2.0
Identidade da Conexão
auto
Extraído automaticamente do metadata (atributo entityID).
Nome curto para identificação no PingFederate. Não está no metadata — preencha manualmente.
auto
Extraído do AssertionConsumerService (scheme + host). Fallback para o entityID se o ACS usar path relativo.
Certificados e Assinatura
Se não preenchido, usa 415d785caaa57639e63f6715daae4701dados de produção.
Se não preenchido, usa dyf33tutpe6sme7urw96qpg49mesmo valor em Produção e Homologação.
auto
Extraído do KeyDescriptor[use=signing] quando presente no metadata. Se não preenchido e não presente no metadata, usa o certificado DUMMY_SAML_SP como fallback — mesmo valor em Produção e Homologação.
Endpoints SAML
Os paths são extraídos do metadata e ficam relativos ao baseUrl (ex: /realms/tenant/broker/saml-on-vivo/endpoint).
auto
Path relativo (começa com /) ou URL absoluta. Se vazio, as tags SLO são omitidas do XML.
URL de retorno após o SLO. No SAP Concur é igual ao ACS URL (ex: https://www-us.api.concursolutions.com/sso/saml2/V1/acs/). Deixe em branco se não aplicável.
auto
Path relativo ou URL absoluta. Index configurável ao lado.
auto
Se vazio, o ACS Redirect é omitido do XML (como no SAP Concur).
O PingFederate HML do SAP Concur usa index="0". A maioria usa index="1".
Habilitar apenas se o SP suportar SOAP binding (ex: SAP Concur).
auto
Extraído do NameIDFormat do metadata quando disponível. Padrão: unspecified.
Active Directory / LDAP
Se não preenchido, usa LDAP-21274DA769BF4A9308A0A5C77B021A20D22BC99Cmesmo valor em Produção e Homologação.
Muda conforme o ambiente selecionado no topo da página.
Mapeamento de Atributos (AttributeMap)
Para atributos do tipo Expression, use OGNL no campo Value. O campo "Source ID" é ignorado nesses casos e também para o tipo Text (valor literal, sem fonte de dados).
📋 Template OGNL para filtro de grupo AD
( #groups = #this.get("ds.ActiveDirectory.memberOf") != null ? #this.get("ds.ActiveDirectory.memberOf").getValues() : {}, #filtered = #groups.{? #this.contains('OU=NOME_OU,OU=OIM,OU=Gerenciamento de Acessos,DC=REDECORP,DC=BR')}, #filtered.{ #this.replaceAll('^CN=([^,]+),.*$', '$1') } )
Nome do Atributo
Tipo
Value / Expression
Source ID (LDAP)

O AttributeContract (RequestedAttribute) é gerado automaticamente a partir dos nomes dos atributos acima, excluindo SAML_SUBJECT (que é o NameID). Se não houver atributos, o bloco é omitido. Atenção: se o SP não tiver atributos além de SAML_SUBJECT, o PingFederate pode rejeitar — adicione ao menos um atributo LDAP.
O HML do SAP Concur usa unspecified. A maioria dos outros SPs usa basic.
Identificação / CHG
Número do CHG/SME. Não está no metadata.
O arquivo XML será gerado e baixado automaticamente.