Passer au contenu principal

Configuration SSO — Ping Identity

Ce guide couvre la configuration de Claude Enterprise avec PingOne ou PingFederate comme fournisseur d'identité.

Prérequis

  • Accord Claude Enterprise actif

  • Accès administrateur PingOne Environment ou PingFederate Admin

  • Accès administrateur Claude Enterprise

  • Métadonnées SAML SP et identifiants SCIM d'Anthropic

Configuration de PingOne

Étape 1 — Créer une connexion d'application

  1. Dans la console d'administration PingOne, allez à Connections → Applications → + Add Application.

  2. Sélectionnez SAML Application.

  3. Nommez-la « Claude Enterprise » et cliquez sur Configure.

Étape 2 — Configurer SAML

  1. Choisissez Manually Enter et fournissez les détails SP d'Anthropic : ACS URL et Entity ID.

  2. Téléchargez les métadonnées IdP de PingOne et envoyez-les au support Anthropic.

  3. Dans Attribute Mappings, mappez email à l'attribut Email Address de PingOne.

Étape 3 — Activer l'approvisionnement SCIM

  1. Dans les paramètres de l'application, allez à l'onglet Provisioning.

  2. Activez Outbound Provisioning et entrez l'URL du point de terminaison SCIM et le jeton d'accès d'Anthropic.

  3. Mappez emails[primary].value à l'attribut Email Address de PingOne — le même attribut utilisé dans SAML.

Critique : Assurez-vous que SAML et SCIM utilisent des sources d'attributs identiques. Consultez SSO/SCIM Mismatch — Ping Identity pour le dépannage.

Étape 4 — Assigner la population

  1. Sous Populations, assignez la population d'utilisateurs qui devrait accéder à Claude.

  2. Activez l'application et cliquez sur Save.

Configuration de PingFederate

Les configurations PingFederate varient considérablement selon la version et le déploiement. L'approche générale est :

  1. Créez une nouvelle SP Connection en utilisant les métadonnées SP d'Anthropic.

  2. Configurez le Attribute Contract pour inclure email.

  3. Mappez l'attribut email dans Adapter Mapping au champ d'email principal de l'utilisateur.

  4. Pour SCIM, configurez un canal d'approvisionnement sortant ciblant le point de terminaison SCIM d'Anthropic.

Contactez le support Anthropic pour des conseils spécifiques à PingFederate.

Besoin d'aide ?

Contactez [email protected] avec les détails de votre environnement Ping pour recevoir vos métadonnées SP et identifiants SCIM.

Avez-vous trouvé la réponse à votre question ?