Ce guide couvre la configuration de Claude avec PingOne ou PingFederate comme fournisseur d'identité. Il s'applique aux plans Team, aux plans Enterprise et aux organisations Console.
Conditions préalables
Un plan Claude Team, un plan Enterprise ou une organisation Console avec une organisation parent (voir Considérations importantes avant d'activer l'authentification unique pour les exigences relatives à l'organisation parent Console)
Rôle Propriétaire ou Propriétaire principal (Team et Enterprise) ou rôle Admin (Console)
Accès administrateur PingOne Environment ou PingFederate Admin
Votre domaine vérifié dans les paramètres d'identité et d'accès de Claude—voir Configurer l'authentification unique pour le chemin de configuration complet incluant la vérification du domaine
Où trouver vos valeurs de configuration
L'URL ACS, l'ID d'entité et les identifiants SCIM référencés ci-dessous sont fournis dans le flux de configuration WorkOS dans vos paramètres d'identité et d'accès—non en contactant le Support.
Plans Team et Enterprise : allez à claude.ai/admin-settings/identity
Organisations Console : allez à platform.claude.com/settings/identity
Démarrez le flux de configuration de l'authentification unique là et gardez-le ouvert à côté de votre console d'administration Ping pendant que vous travaillez sur les étapes ci-dessous.
Configuration de PingOne
Étape 1 — Créer une connexion d'application
Dans la console d'administration PingOne, allez à Connexions → Applications → + Ajouter une application.
Sélectionnez « Application SAML ».
Nommez-la « Claude » et cliquez sur « Configurer ».
Étape 2 — Configurer SAML
Choisissez « Entrer manuellement » et fournissez les détails SP du flux de configuration WorkOS : URL ACS et ID d'entité.
Téléchargez les métadonnées IdP de PingOne et téléchargez-les dans le flux de configuration WorkOS lorsque vous y êtes invité.
Dans Mappages d'attributs, mappez
emailà l'attribut Adresse e-mail de PingOne.
Étape 3 — Activer l'approvisionnement SCIM
Remarque : L'approvisionnement SCIM est disponible uniquement sur les plans Enterprise et les organisations Console éligibles. Si vous êtes sur un plan Team, ignorez cette étape—vous pouvez utiliser l'approvisionnement JIT à la place. Voir Configurer l'approvisionnement JIT ou SCIM.
Dans les paramètres de l'application, allez à l'onglet Approvisionnement.
Activez Approvisionnement sortant et entrez l'URL du point de terminaison SCIM et le jeton d'accès du flux de configuration WorkOS.
Mappez
emails[primary].valueà l'attribut Adresse e-mail de PingOne—le même attribut utilisé dans SAML.
Critique : Assurez-vous que SAML et SCIM utilisent des sources d'attributs identiques. Voir Incompatibilité d'e-mail Ping Identity SSO/SCIM pour le dépannage.
Étape 4 — Assigner la population
Sous Populations, assignez la population d'utilisateurs qui devrait accéder à Claude.
Activez l'application et cliquez sur « Enregistrer ».
Configuration de PingFederate
Les configurations PingFederate varient considérablement selon la version et le déploiement. L'approche générale est :
Créez une nouvelle Connexion SP en utilisant les métadonnées SP du flux de configuration WorkOS.
Configurez le Contrat d'attribut pour inclure
email.Mappez l'attribut d'e-mail dans le Mappage d'adaptateur au champ d'e-mail principal de la personne.
Pour SCIM (plans Enterprise et organisations Console éligibles uniquement), configurez un canal d'approvisionnement sortant ciblant le point de terminaison SCIM du flux de configuration WorkOS.
Contactez notre équipe d'assistance pour des conseils spécifiques à PingFederate.
Besoin d'aide ?
Voir Configurer l'authentification unique pour le flux complet de bout en bout incluant la vérification du domaine et le choix d'une approche d'approvisionnement. Si vous rencontrez des problèmes, contactez notre équipe d'assistance avec les détails de votre environnement Ping.
