Ir al contenido principal

Configuración de SSO de Ping Identity

Esta guía cubre la configuración de Claude con PingOne o PingFederate como su proveedor de identidad. Se aplica a planes de Team, planes Enterprise y organizaciones de Console.

Requisitos previos

  • Un plan de Claude Team, plan Enterprise u organización de Console con una organización principal (consulte Consideraciones importantes antes de habilitar SSO para los requisitos de organización principal de Console)

  • Rol de Propietario o Propietario Principal (Team y Enterprise) o rol de Administrador (Console)

  • Acceso de Administrador de Entorno de PingOne o Administrador de PingFederate

  • Su dominio verificado en la configuración de Identidad y acceso de Claude—consulte Configurar inicio de sesión único para la ruta de configuración completa incluyendo verificación de dominio

Dónde encontrar sus valores de configuración

La URL de ACS, ID de Entidad y credenciales de SCIM referenciadas a continuación se proporcionan en el flujo de configuración de WorkOS dentro de su configuración de Identidad y acceso—no contactando a Soporte.

Inicie el flujo de configuración de SSO allí y manténgalo abierto junto a su consola de administrador de Ping mientras trabaja en los pasos a continuación.


Configuración de PingOne

Paso 1 — Crear una conexión de aplicación

  1. En la consola de administrador de PingOne, vaya a Conexiones → Aplicaciones → + Agregar Aplicación.

  2. Seleccione "Aplicación SAML."

  3. Asígnele el nombre "Claude" y haga clic en "Configurar."

Paso 2 — Configurar SAML

  1. Elija "Ingresar Manualmente" y proporcione los detalles de SP del flujo de configuración de WorkOS: URL de ACS e ID de Entidad.

  2. Descargue los metadatos de IdP de PingOne y cárguelos en el flujo de configuración de WorkOS cuando se le solicite.

  3. En Asignaciones de Atributos, asigne email al atributo Dirección de Correo Electrónico de PingOne.

Paso 3 — Habilitar aprovisionamiento de SCIM

Nota: El aprovisionamiento de SCIM está disponible solo en planes Enterprise y organizaciones de Console elegibles. Si está en un plan de Team, omita este paso—puede usar aprovisionamiento JIT en su lugar. Consulte Configurar aprovisionamiento JIT o SCIM.

  1. En la configuración de la aplicación, vaya a la pestaña Aprovisionamiento.

  2. Habilite Aprovisionamiento Saliente e ingrese la URL del punto final de SCIM y el token de acceso del flujo de configuración de WorkOS.

  3. Asigne emails[primary].value al atributo Dirección de Correo Electrónico de PingOne—el mismo atributo utilizado en SAML.

Crítico: Asegúrese de que SAML y SCIM utilicen fuentes de atributos idénticas. Consulte Desajuste de correo electrónico de SSO/SCIM de Ping Identity para solucionar problemas.

Paso 4 — Asignar población

  1. En Poblaciones, asigne la población de usuarios que debe acceder a Claude.

  2. Habilite la aplicación y haga clic en "Guardar."


Configuración de PingFederate

Las configuraciones de PingFederate varían significativamente según la versión e implementación. El enfoque general es:

  1. Cree una nueva Conexión de SP utilizando los metadatos de SP del flujo de configuración de WorkOS.

  2. Configure el Contrato de Atributos para incluir email.

  3. Asigne el atributo de correo electrónico en la Asignación de Adaptador al campo de correo electrónico principal de la persona.

  4. Para SCIM (solo planes Enterprise y organizaciones de Console elegibles), configure un canal de aprovisionamiento saliente dirigido al punto final de SCIM del flujo de configuración de WorkOS.

Contacte al equipo de Soporte para obtener orientación específica de PingFederate.


¿Necesita ayuda?

Consulte Configurar inicio de sesión único para el flujo completo de extremo a extremo incluyendo verificación de dominio y elección de un enfoque de aprovisionamiento. Si encuentra problemas, contacte al equipo de Soporte con los detalles de su entorno de Ping.

¿Ha quedado contestada tu pregunta?