Passer au contenu principal

Configuration de l'authentification unique Ping Identity

Ce guide couvre la configuration de Claude avec PingOne ou PingFederate comme fournisseur d'identité. Il s'applique aux plans Team, aux plans Enterprise et aux organisations Console.

Conditions préalables

  • Un plan Claude Team, un plan Enterprise ou une organisation Console avec une organisation parent (voir Considérations importantes avant d'activer l'authentification unique pour les exigences relatives à l'organisation parent Console)

  • Rôle Propriétaire ou Propriétaire principal (Team et Enterprise) ou rôle Admin (Console)

  • Accès administrateur PingOne Environment ou PingFederate Admin

  • Votre domaine vérifié dans les paramètres d'identité et d'accès de Claude—voir Configurer l'authentification unique pour le chemin de configuration complet incluant la vérification du domaine

Où trouver vos valeurs de configuration

L'URL ACS, l'ID d'entité et les identifiants SCIM référencés ci-dessous sont fournis dans le flux de configuration WorkOS dans vos paramètres d'identité et d'accès—non en contactant le Support.

Démarrez le flux de configuration de l'authentification unique là et gardez-le ouvert à côté de votre console d'administration Ping pendant que vous travaillez sur les étapes ci-dessous.


Configuration de PingOne

Étape 1 — Créer une connexion d'application

  1. Dans la console d'administration PingOne, allez à Connexions → Applications → + Ajouter une application.

  2. Sélectionnez « Application SAML ».

  3. Nommez-la « Claude » et cliquez sur « Configurer ».

Étape 2 — Configurer SAML

  1. Choisissez « Entrer manuellement » et fournissez les détails SP du flux de configuration WorkOS : URL ACS et ID d'entité.

  2. Téléchargez les métadonnées IdP de PingOne et téléchargez-les dans le flux de configuration WorkOS lorsque vous y êtes invité.

  3. Dans Mappages d'attributs, mappez email à l'attribut Adresse e-mail de PingOne.

Étape 3 — Activer l'approvisionnement SCIM

Remarque : L'approvisionnement SCIM est disponible uniquement sur les plans Enterprise et les organisations Console éligibles. Si vous êtes sur un plan Team, ignorez cette étape—vous pouvez utiliser l'approvisionnement JIT à la place. Voir Configurer l'approvisionnement JIT ou SCIM.

  1. Dans les paramètres de l'application, allez à l'onglet Approvisionnement.

  2. Activez Approvisionnement sortant et entrez l'URL du point de terminaison SCIM et le jeton d'accès du flux de configuration WorkOS.

  3. Mappez emails[primary].value à l'attribut Adresse e-mail de PingOne—le même attribut utilisé dans SAML.

Critique : Assurez-vous que SAML et SCIM utilisent des sources d'attributs identiques. Voir Incompatibilité d'e-mail Ping Identity SSO/SCIM pour le dépannage.

Étape 4 — Assigner la population

  1. Sous Populations, assignez la population d'utilisateurs qui devrait accéder à Claude.

  2. Activez l'application et cliquez sur « Enregistrer ».


Configuration de PingFederate

Les configurations PingFederate varient considérablement selon la version et le déploiement. L'approche générale est :

  1. Créez une nouvelle Connexion SP en utilisant les métadonnées SP du flux de configuration WorkOS.

  2. Configurez le Contrat d'attribut pour inclure email.

  3. Mappez l'attribut d'e-mail dans le Mappage d'adaptateur au champ d'e-mail principal de la personne.

  4. Pour SCIM (plans Enterprise et organisations Console éligibles uniquement), configurez un canal d'approvisionnement sortant ciblant le point de terminaison SCIM du flux de configuration WorkOS.

Contactez notre équipe d'assistance pour des conseils spécifiques à PingFederate.


Besoin d'aide ?

Voir Configurer l'authentification unique pour le flux complet de bout en bout incluant la vérification du domaine et le choix d'une approche d'approvisionnement. Si vous rencontrez des problèmes, contactez notre équipe d'assistance avec les détails de votre environnement Ping.

Avez-vous trouvé la réponse à votre question ?