Panduan ini mencakup konfigurasi Claude dengan PingOne atau PingFederate sebagai penyedia identitas Anda. Ini berlaku untuk paket Team, paket Enterprise, dan organisasi Console.
Prasyarat
Paket Claude Team, paket Enterprise, atau organisasi Console dengan organisasi induk (lihat Pertimbangan penting sebelum mengaktifkan SSO untuk persyaratan organisasi induk Console)
Peran Owner atau Primary Owner (Team dan Enterprise) atau peran Admin (Console)
Akses PingOne Environment Admin atau PingFederate Admin
Domain Anda diverifikasi dalam pengaturan Identitas dan akses Claude—lihat Atur single sign-on untuk jalur pengaturan lengkap termasuk verifikasi domain
Tempat menemukan nilai konfigurasi Anda
URL ACS, Entity ID, dan kredensial SCIM yang dirujuk di bawah disediakan dalam alur pengaturan WorkOS dalam pengaturan Identitas dan akses Anda—bukan dengan menghubungi Dukungan.
Paket Team dan Enterprise: buka claude.ai/admin-settings/identity
Organisasi Console: buka platform.claude.com/settings/identity
Mulai alur pengaturan SSO di sana dan biarkan tetap terbuka bersama konsol admin Ping Anda saat Anda menyelesaikan langkah-langkah di bawah.
Pengaturan PingOne
Langkah 1 — Buat koneksi aplikasi
Di konsol admin PingOne, buka Connections → Applications → + Add Application.
Pilih "SAML Application."
Beri nama "Claude" dan klik "Configure."
Langkah 2 — Konfigurasi SAML
Pilih "Manually Enter" dan berikan detail SP dari alur pengaturan WorkOS: ACS URL dan Entity ID.
Unduh metadata IdP PingOne dan unggah dalam alur pengaturan WorkOS saat diminta.
Di Attribute Mappings, petakan
emailke atribut Email Address PingOne.
Langkah 3 — Aktifkan penyediaan SCIM
Catatan: Penyediaan SCIM tersedia hanya pada paket Enterprise dan organisasi Console yang memenuhi syarat. Jika Anda menggunakan paket Team, lewati langkah ini—Anda dapat menggunakan penyediaan JIT sebagai gantinya. Lihat Atur penyediaan JIT atau SCIM.
Dalam pengaturan aplikasi, buka tab Provisioning.
Aktifkan Outbound Provisioning dan masukkan URL endpoint SCIM dan token akses dari alur pengaturan WorkOS.
Petakan
emails[primary].valueke atribut Email Address PingOne—atribut yang sama yang digunakan dalam SAML.
Kritis: Pastikan SAML dan SCIM menggunakan sumber atribut yang identik. Lihat Ketidakcocokan email SSO/SCIM Ping Identity untuk pemecahan masalah.
Langkah 4 — Tetapkan populasi
Di bawah Populations, tetapkan populasi pengguna yang harus mengakses Claude.
Aktifkan aplikasi dan klik "Save."
Pengaturan PingFederate
Konfigurasi PingFederate bervariasi secara signifikan menurut versi dan penerapan. Pendekatan umum adalah:
Buat SP Connection baru menggunakan metadata SP dari alur pengaturan WorkOS.
Konfigurasi Attribute Contract untuk menyertakan
email.Petakan atribut email dalam Adapter Mapping ke bidang email utama orang tersebut.
Untuk SCIM (hanya paket Enterprise dan organisasi Console yang memenuhi syarat), konfigurasikan saluran penyediaan keluar yang menargetkan endpoint SCIM dari alur pengaturan WorkOS.
Hubungi tim Dukungan kami untuk panduan khusus PingFederate.
Butuh bantuan?
Lihat Atur single sign-on untuk alur end-to-end lengkap termasuk verifikasi domain dan memilih pendekatan penyediaan. Jika Anda mengalami masalah, hubungi tim Dukungan kami dengan detail lingkungan Ping Anda.
