Diese Anleitung behandelt die Konfiguration von Claude Enterprise mit PingOne oder PingFederate als Identitätsanbieter.
Voraussetzungen
Aktive Claude Enterprise-Vereinbarung
PingOne Environment Admin oder PingFederate Admin-Zugriff
Claude Enterprise Admin-Zugriff
SAML SP-Metadaten und SCIM-Anmeldedaten von Anthropic
PingOne-Einrichtung
Schritt 1 — Erstellen Sie eine Anwendungsverbindung
Gehen Sie in der PingOne-Verwaltungskonsole zu Connections → Applications → + Add Application.
Wählen Sie SAML Application.
Nennen Sie es „Claude Enterprise" und klicken Sie auf Configure.
Schritt 2 — Konfigurieren Sie SAML
Wählen Sie Manually Enter und geben Sie die SP-Details von Anthropic an: ACS URL und Entity ID.
Laden Sie die PingOne IdP-Metadaten herunter und senden Sie diese an Anthropic Support.
Ordnen Sie in Attribute Mappings
emaildem PingOne-Attribut Email Address zu.
Schritt 3 — Aktivieren Sie SCIM-Bereitstellung
Gehen Sie in den Anwendungseinstellungen zur Registerkarte Provisioning.
Aktivieren Sie Outbound Provisioning und geben Sie die SCIM-Endpunkt-URL und das Zugriffstoken von Anthropic ein.
Ordnen Sie
emails[primary].valuedem PingOne-Attribut Email Address zu — dasselbe Attribut, das in SAML verwendet wird.
Kritisch: Stellen Sie sicher, dass SAML und SCIM identische Attributquellen verwenden. Weitere Informationen finden Sie unter SSO/SCIM-Nichtübereinstimmung — Ping Identity zur Fehlerbehebung.
Schritt 4 — Weisen Sie eine Population zu
Weisen Sie unter Populations die Benutzerpopulation zu, die auf Claude zugreifen soll.
Aktivieren Sie die Anwendung und klicken Sie auf Save.
PingFederate-Einrichtung
PingFederate-Konfigurationen unterscheiden sich je nach Version und Bereitstellung erheblich. Der allgemeine Ansatz ist:
Erstellen Sie eine neue SP Connection mit den SP-Metadaten von Anthropic.
Konfigurieren Sie den Attribute Contract so, dass er
emailenthält.Ordnen Sie das E-Mail-Attribut in der Adapter Mapping dem primären E-Mail-Feld des Benutzers zu.
Konfigurieren Sie für SCIM einen ausgehenden Bereitstellungskanal, der auf Anthropics SCIM-Endpunkt abzielt.
Kontaktieren Sie Anthropic Support für PingFederate-spezifische Anleitung.
Benötigen Sie Hilfe?
Kontaktieren Sie [email protected] mit Ihren Ping-Umgebungsdetails, um Ihre SP-Metadaten und SCIM-Anmeldedaten zu erhalten.
