Zum Hauptinhalt springen

SSO-Einrichtung — Ping Identity

Diese Anleitung behandelt die Konfiguration von Claude Enterprise mit PingOne oder PingFederate als Identitätsanbieter.

Voraussetzungen

  • Aktive Claude Enterprise-Vereinbarung

  • PingOne Environment Admin oder PingFederate Admin-Zugriff

  • Claude Enterprise Admin-Zugriff

  • SAML SP-Metadaten und SCIM-Anmeldedaten von Anthropic

PingOne-Einrichtung

Schritt 1 — Erstellen Sie eine Anwendungsverbindung

  1. Gehen Sie in der PingOne-Verwaltungskonsole zu Connections → Applications → + Add Application.

  2. Wählen Sie SAML Application.

  3. Nennen Sie es „Claude Enterprise" und klicken Sie auf Configure.

Schritt 2 — Konfigurieren Sie SAML

  1. Wählen Sie Manually Enter und geben Sie die SP-Details von Anthropic an: ACS URL und Entity ID.

  2. Laden Sie die PingOne IdP-Metadaten herunter und senden Sie diese an Anthropic Support.

  3. Ordnen Sie in Attribute Mappings email dem PingOne-Attribut Email Address zu.

Schritt 3 — Aktivieren Sie SCIM-Bereitstellung

  1. Gehen Sie in den Anwendungseinstellungen zur Registerkarte Provisioning.

  2. Aktivieren Sie Outbound Provisioning und geben Sie die SCIM-Endpunkt-URL und das Zugriffstoken von Anthropic ein.

  3. Ordnen Sie emails[primary].value dem PingOne-Attribut Email Address zu — dasselbe Attribut, das in SAML verwendet wird.

Kritisch: Stellen Sie sicher, dass SAML und SCIM identische Attributquellen verwenden. Weitere Informationen finden Sie unter SSO/SCIM-Nichtübereinstimmung — Ping Identity zur Fehlerbehebung.

Schritt 4 — Weisen Sie eine Population zu

  1. Weisen Sie unter Populations die Benutzerpopulation zu, die auf Claude zugreifen soll.

  2. Aktivieren Sie die Anwendung und klicken Sie auf Save.

PingFederate-Einrichtung

PingFederate-Konfigurationen unterscheiden sich je nach Version und Bereitstellung erheblich. Der allgemeine Ansatz ist:

  1. Erstellen Sie eine neue SP Connection mit den SP-Metadaten von Anthropic.

  2. Konfigurieren Sie den Attribute Contract so, dass er email enthält.

  3. Ordnen Sie das E-Mail-Attribut in der Adapter Mapping dem primären E-Mail-Feld des Benutzers zu.

  4. Konfigurieren Sie für SCIM einen ausgehenden Bereitstellungskanal, der auf Anthropics SCIM-Endpunkt abzielt.

Kontaktieren Sie Anthropic Support für PingFederate-spezifische Anleitung.

Benötigen Sie Hilfe?

Kontaktieren Sie [email protected] mit Ihren Ping-Umgebungsdetails, um Ihre SP-Metadaten und SCIM-Anmeldedaten zu erhalten.

Hat dies deine Frage beantwortet?