Zum Hauptinhalt springen

Ping Identity SSO-Einrichtung

Diese Anleitung behandelt die Konfiguration von Claude mit PingOne oder PingFederate als Identitätsanbieter. Sie gilt für Team-Pläne, Enterprise-Pläne und Console-Organisationen.

Voraussetzungen

  • Ein Claude Team-Plan, Enterprise-Plan oder eine Console-Organisation mit einer übergeordneten Organisation (siehe Wichtige Überlegungen vor der Aktivierung von SSO für Anforderungen der Console-Mutterorganisation)

  • Rolle „Inhaber" oder „Primärer Inhaber" (Team und Enterprise) oder Rolle „Admin" (Console)"

  • PingOne Environment Admin oder PingFederate Admin-Zugriff

  • Ihre Domäne verifiziert in Claudes Identitäts- und Zugriffseinstellungen – siehe Single Sign-On einrichten für den vollständigen Einrichtungspfad einschließlich Domänenverifizierung

Wo Sie Ihre Konfigurationswerte finden

Die ACS-URL, Entity ID und SCIM-Anmeldedaten, auf die unten verwiesen wird, werden im WorkOS-Einrichtungsablauf in Ihren Identitäts- und Zugriffseinstellungen bereitgestellt – nicht durch Kontaktaufnahme mit dem Support.

Starten Sie dort den SSO-Einrichtungsablauf und halten Sie ihn offen neben Ihrer Ping-Admin-Konsole, während Sie die folgenden Schritte durcharbeiten.


PingOne-Einrichtung

Schritt 1 – Erstellen Sie eine Anwendungsverbindung

  1. Gehen Sie in der PingOne-Admin-Konsole zu Connections → Applications → + Add Application.

  2. Wählen Sie "SAML Application."

  3. Nennen Sie es "Claude" und klicken Sie auf "Configure."

Schritt 2 – Konfigurieren Sie SAML

  1. Wählen Sie "Manually Enter" und geben Sie die SP-Details aus dem WorkOS-Einrichtungsablauf an: ACS URL und Entity ID.

  2. Laden Sie die PingOne IdP-Metadaten herunter und laden Sie sie im WorkOS-Einrichtungsablauf hoch, wenn Sie dazu aufgefordert werden.

  3. Ordnen Sie in Attribute Mappings email dem PingOne Email Address-Attribut zu.

Schritt 3 – Aktivieren Sie die SCIM-Bereitstellung

Hinweis: Die SCIM-Bereitstellung ist nur für Enterprise-Pläne und berechtigte Console-Organisationen verfügbar. Wenn Sie einen Team-Plan haben, überspringen Sie diesen Schritt – Sie können stattdessen die JIT-Bereitstellung verwenden. Siehe JIT- oder SCIM-Bereitstellung einrichten.

  1. Gehen Sie in den Anwendungseinstellungen zur Registerkarte Provisioning.

  2. Aktivieren Sie Outbound Provisioning und geben Sie die SCIM-Endpunkt-URL und das Zugriffstoken aus dem WorkOS-Einrichtungsablauf ein.

  3. Ordnen Sie emails[primary].value dem PingOne Email Address-Attribut zu – dem gleichen Attribut, das in SAML verwendet wird.

Kritisch: Stellen Sie sicher, dass SAML und SCIM identische Attributquellen verwenden. Siehe Ping Identity SSO/SCIM E-Mail-Nichtübereinstimmung zur Fehlerbehebung.

Schritt 4 – Weisen Sie die Population zu

  1. Weisen Sie unter Populations die Benutzerpopulation zu, die auf Claude zugreifen soll.

  2. Aktivieren Sie die Anwendung und klicken Sie auf "Save."


PingFederate-Einrichtung

PingFederate-Konfigurationen unterscheiden sich je nach Version und Bereitstellung erheblich. Der allgemeine Ansatz ist:

  1. Erstellen Sie eine neue SP Connection mit den SP-Metadaten aus dem WorkOS-Einrichtungsablauf.

  2. Konfigurieren Sie den Attribute Contract so, dass er email enthält.

  3. Ordnen Sie das E-Mail-Attribut in der Adapter Mapping dem primären E-Mail-Feld der Person zu.

  4. Für SCIM (nur Enterprise-Pläne und berechtigte Console-Organisationen) konfigurieren Sie einen ausgehenden Bereitstellungskanal, der auf den SCIM-Endpunkt aus dem WorkOS-Einrichtungsablauf abzielt.

Kontaktieren Sie unser Support-Team für PingFederate-spezifische Anleitung.


Benötigen Sie Hilfe?

Siehe Single Sign-On einrichten für den vollständigen End-to-End-Ablauf einschließlich Domänenverifizierung und Auswahl eines Bereitstellungsansatzes. Wenn Sie auf Probleme stoßen, kontaktieren Sie unser Support-Team mit Ihren Ping-Umgebungsdetails.

Hat dies deine Frage beantwortet?