Esta guía cubre la configuración de Claude con PingOne o PingFederate como su proveedor de identidad. Se aplica a planes de Team, planes Enterprise y organizaciones de Console.
Requisitos previos
Un plan de Claude Team, plan Enterprise u organización de Console con una organización principal (consulte Consideraciones importantes antes de habilitar SSO para los requisitos de organización principal de Console)
Rol de Propietario o Propietario Principal (Team y Enterprise) o rol de Administrador (Console)
Acceso de Administrador de Entorno de PingOne o Administrador de PingFederate
Su dominio verificado en la configuración de Identidad y acceso de Claude—consulte Configurar inicio de sesión único para la ruta de configuración completa incluyendo verificación de dominio
Dónde encontrar sus valores de configuración
La URL de ACS, ID de Entidad y credenciales de SCIM referenciadas a continuación se proporcionan en el flujo de configuración de WorkOS dentro de su configuración de Identidad y acceso—no contactando a Soporte.
Planes de Team y Enterprise: vaya a claude.ai/admin-settings/identity
Organizaciones de Console: vaya a platform.claude.com/settings/identity
Inicie el flujo de configuración de SSO allí y manténgalo abierto junto a su consola de administrador de Ping mientras trabaja en los pasos a continuación.
Configuración de PingOne
Paso 1 — Crear una conexión de aplicación
En la consola de administrador de PingOne, vaya a Conexiones → Aplicaciones → + Agregar Aplicación.
Seleccione "Aplicación SAML."
Asígnele el nombre "Claude" y haga clic en "Configurar."
Paso 2 — Configurar SAML
Elija "Ingresar Manualmente" y proporcione los detalles de SP del flujo de configuración de WorkOS: URL de ACS e ID de Entidad.
Descargue los metadatos de IdP de PingOne y cárguelos en el flujo de configuración de WorkOS cuando se le solicite.
En Asignaciones de Atributos, asigne
emailal atributo Dirección de Correo Electrónico de PingOne.
Paso 3 — Habilitar aprovisionamiento de SCIM
Nota: El aprovisionamiento de SCIM está disponible solo en planes Enterprise y organizaciones de Console elegibles. Si está en un plan de Team, omita este paso—puede usar aprovisionamiento JIT en su lugar. Consulte Configurar aprovisionamiento JIT o SCIM.
En la configuración de la aplicación, vaya a la pestaña Aprovisionamiento.
Habilite Aprovisionamiento Saliente e ingrese la URL del punto final de SCIM y el token de acceso del flujo de configuración de WorkOS.
Asigne
emails[primary].valueal atributo Dirección de Correo Electrónico de PingOne—el mismo atributo utilizado en SAML.
Crítico: Asegúrese de que SAML y SCIM utilicen fuentes de atributos idénticas. Consulte Desajuste de correo electrónico de SSO/SCIM de Ping Identity para solucionar problemas.
Paso 4 — Asignar población
En Poblaciones, asigne la población de usuarios que debe acceder a Claude.
Habilite la aplicación y haga clic en "Guardar."
Configuración de PingFederate
Las configuraciones de PingFederate varían significativamente según la versión e implementación. El enfoque general es:
Cree una nueva Conexión de SP utilizando los metadatos de SP del flujo de configuración de WorkOS.
Configure el Contrato de Atributos para incluir
email.Asigne el atributo de correo electrónico en la Asignación de Adaptador al campo de correo electrónico principal de la persona.
Para SCIM (solo planes Enterprise y organizaciones de Console elegibles), configure un canal de aprovisionamiento saliente dirigido al punto final de SCIM del flujo de configuración de WorkOS.
Contacte al equipo de Soporte para obtener orientación específica de PingFederate.
¿Necesita ayuda?
Consulte Configurar inicio de sesión único para el flujo completo de extremo a extremo incluyendo verificación de dominio y elección de un enfoque de aprovisionamiento. Si encuentra problemas, contacte al equipo de Soporte con los detalles de su entorno de Ping.
