Ir al contenido principal

Configuración de SSO — Ping Identity

Esta guía cubre la configuración de Claude Enterprise con PingOne o PingFederate como su proveedor de identidad.

Requisitos previos

  • Acuerdo activo de Claude Enterprise

  • Acceso de administrador de entorno de PingOne o acceso de administrador de PingFederate

  • Acceso de administrador de Claude Enterprise

  • Metadatos de SP de SAML y credenciales de SCIM de Anthropic

Configuración de PingOne

Paso 1 — Crear una conexión de aplicación

  1. En la consola de administración de PingOne, vaya a Connections → Applications → + Add Application.

  2. Seleccione SAML Application.

  3. Asígnele el nombre "Claude Enterprise" y haga clic en Configure.

Paso 2 — Configurar SAML

  1. Elija Manually Enter y proporcione los detalles de SP de Anthropic: ACS URL e Entity ID.

  2. Descargue los metadatos de IdP de PingOne y envíelos al soporte de Anthropic.

  3. En Attribute Mappings, asigne email al atributo Email Address de PingOne.

Paso 3 — Habilitar aprovisionamiento de SCIM

  1. En la configuración de la aplicación, vaya a la pestaña Provisioning.

  2. Habilite Outbound Provisioning e ingrese la URL del punto de conexión de SCIM y el token de acceso de Anthropic.

  3. Asigne emails[primary].value al atributo Email Address de PingOne — el mismo atributo utilizado en SAML.

Crítico: Asegúrese de que SAML y SCIM utilicen fuentes de atributos idénticas. Consulte SSO/SCIM Mismatch — Ping Identity para solucionar problemas.

Paso 4 — Asignar población

  1. En Populations, asigne la población de usuarios que debe tener acceso a Claude.

  2. Habilite la aplicación y haga clic en Save.

Configuración de PingFederate

Las configuraciones de PingFederate varían significativamente según la versión e implementación. El enfoque general es:

  1. Crear una nueva SP Connection utilizando los metadatos de SP de Anthropic.

  2. Configurar el Attribute Contract para incluir email.

  3. Asignar el atributo de correo electrónico en el Adapter Mapping al campo de correo electrónico principal del usuario.

  4. Para SCIM, configure un canal de aprovisionamiento saliente dirigido al punto de conexión de SCIM de Anthropic.

Póngase en contacto con el soporte de Anthropic para obtener orientación específica de PingFederate.

¿Necesita ayuda?

Póngase en contacto con [email protected] con los detalles de su entorno Ping para recibir sus metadatos de SP y credenciales de SCIM.

¿Ha quedado contestada tu pregunta?