Ce guide couvre la configuration de Claude Enterprise avec PingOne ou PingFederate comme fournisseur d'identité.
Prérequis
Accord Claude Enterprise actif
Accès administrateur PingOne Environment ou PingFederate Admin
Accès administrateur Claude Enterprise
Métadonnées SAML SP et identifiants SCIM d'Anthropic
Configuration de PingOne
Étape 1 — Créer une connexion d'application
Dans la console d'administration PingOne, allez à Connections → Applications → + Add Application.
Sélectionnez SAML Application.
Nommez-la « Claude Enterprise » et cliquez sur Configure.
Étape 2 — Configurer SAML
Choisissez Manually Enter et fournissez les détails SP d'Anthropic : ACS URL et Entity ID.
Téléchargez les métadonnées IdP de PingOne et envoyez-les au support Anthropic.
Dans Attribute Mappings, mappez
emailà l'attribut Email Address de PingOne.
Étape 3 — Activer l'approvisionnement SCIM
Dans les paramètres de l'application, allez à l'onglet Provisioning.
Activez Outbound Provisioning et entrez l'URL du point de terminaison SCIM et le jeton d'accès d'Anthropic.
Mappez
emails[primary].valueà l'attribut Email Address de PingOne — le même attribut utilisé dans SAML.
Critique : Assurez-vous que SAML et SCIM utilisent des sources d'attributs identiques. Consultez SSO/SCIM Mismatch — Ping Identity pour le dépannage.
Étape 4 — Assigner la population
Sous Populations, assignez la population d'utilisateurs qui devrait accéder à Claude.
Activez l'application et cliquez sur Save.
Configuration de PingFederate
Les configurations PingFederate varient considérablement selon la version et le déploiement. L'approche générale est :
Créez une nouvelle SP Connection en utilisant les métadonnées SP d'Anthropic.
Configurez le Attribute Contract pour inclure
email.Mappez l'attribut email dans Adapter Mapping au champ d'email principal de l'utilisateur.
Pour SCIM, configurez un canal d'approvisionnement sortant ciblant le point de terminaison SCIM d'Anthropic.
Contactez le support Anthropic pour des conseils spécifiques à PingFederate.
Besoin d'aide ?
Contactez [email protected] avec les détails de votre environnement Ping pour recevoir vos métadonnées SP et identifiants SCIM.
