Diese Anleitung behandelt die Konfiguration von Claude mit PingOne oder PingFederate als Identitätsanbieter. Sie gilt für Team-Pläne, Enterprise-Pläne und Console-Organisationen.
Voraussetzungen
Ein Claude Team-Plan, Enterprise-Plan oder eine Console-Organisation mit einer übergeordneten Organisation (siehe Wichtige Überlegungen vor der Aktivierung von SSO für Anforderungen der Console-Mutterorganisation)
Rolle „Inhaber" oder „Primärer Inhaber" (Team und Enterprise) oder Rolle „Admin" (Console)"
PingOne Environment Admin oder PingFederate Admin-Zugriff
Ihre Domäne verifiziert in Claudes Identitäts- und Zugriffseinstellungen – siehe Single Sign-On einrichten für den vollständigen Einrichtungspfad einschließlich Domänenverifizierung
Wo Sie Ihre Konfigurationswerte finden
Die ACS-URL, Entity ID und SCIM-Anmeldedaten, auf die unten verwiesen wird, werden im WorkOS-Einrichtungsablauf in Ihren Identitäts- und Zugriffseinstellungen bereitgestellt – nicht durch Kontaktaufnahme mit dem Support.
Team- und Enterprise-Pläne: gehen Sie zu claude.ai/admin-settings/identity
Console-Organisationen: gehen Sie zu platform.claude.com/settings/identity
Starten Sie dort den SSO-Einrichtungsablauf und halten Sie ihn offen neben Ihrer Ping-Admin-Konsole, während Sie die folgenden Schritte durcharbeiten.
PingOne-Einrichtung
Schritt 1 – Erstellen Sie eine Anwendungsverbindung
Gehen Sie in der PingOne-Admin-Konsole zu Connections → Applications → + Add Application.
Wählen Sie "SAML Application."
Nennen Sie es "Claude" und klicken Sie auf "Configure."
Schritt 2 – Konfigurieren Sie SAML
Wählen Sie "Manually Enter" und geben Sie die SP-Details aus dem WorkOS-Einrichtungsablauf an: ACS URL und Entity ID.
Laden Sie die PingOne IdP-Metadaten herunter und laden Sie sie im WorkOS-Einrichtungsablauf hoch, wenn Sie dazu aufgefordert werden.
Ordnen Sie in Attribute Mappings
emaildem PingOne Email Address-Attribut zu.
Schritt 3 – Aktivieren Sie die SCIM-Bereitstellung
Hinweis: Die SCIM-Bereitstellung ist nur für Enterprise-Pläne und berechtigte Console-Organisationen verfügbar. Wenn Sie einen Team-Plan haben, überspringen Sie diesen Schritt – Sie können stattdessen die JIT-Bereitstellung verwenden. Siehe JIT- oder SCIM-Bereitstellung einrichten.
Gehen Sie in den Anwendungseinstellungen zur Registerkarte Provisioning.
Aktivieren Sie Outbound Provisioning und geben Sie die SCIM-Endpunkt-URL und das Zugriffstoken aus dem WorkOS-Einrichtungsablauf ein.
Ordnen Sie
emails[primary].valuedem PingOne Email Address-Attribut zu – dem gleichen Attribut, das in SAML verwendet wird.
Kritisch: Stellen Sie sicher, dass SAML und SCIM identische Attributquellen verwenden. Siehe Ping Identity SSO/SCIM E-Mail-Nichtübereinstimmung zur Fehlerbehebung.
Schritt 4 – Weisen Sie die Population zu
Weisen Sie unter Populations die Benutzerpopulation zu, die auf Claude zugreifen soll.
Aktivieren Sie die Anwendung und klicken Sie auf "Save."
PingFederate-Einrichtung
PingFederate-Konfigurationen unterscheiden sich je nach Version und Bereitstellung erheblich. Der allgemeine Ansatz ist:
Erstellen Sie eine neue SP Connection mit den SP-Metadaten aus dem WorkOS-Einrichtungsablauf.
Konfigurieren Sie den Attribute Contract so, dass er
emailenthält.Ordnen Sie das E-Mail-Attribut in der Adapter Mapping dem primären E-Mail-Feld der Person zu.
Für SCIM (nur Enterprise-Pläne und berechtigte Console-Organisationen) konfigurieren Sie einen ausgehenden Bereitstellungskanal, der auf den SCIM-Endpunkt aus dem WorkOS-Einrichtungsablauf abzielt.
Kontaktieren Sie unser Support-Team für PingFederate-spezifische Anleitung.
Benötigen Sie Hilfe?
Siehe Single Sign-On einrichten für den vollständigen End-to-End-Ablauf einschließlich Domänenverifizierung und Auswahl eines Bereitstellungsansatzes. Wenn Sie auf Probleme stoßen, kontaktieren Sie unser Support-Team mit Ihren Ping-Umgebungsdetails.
