Lewati ke konten utama

Pengaturan SSO — Ping Identity

Panduan ini mencakup konfigurasi Claude Enterprise dengan PingOne atau PingFederate sebagai penyedia identitas Anda.

Prasyarat

  • Perjanjian Claude Enterprise yang aktif

  • Akses PingOne Environment Admin atau PingFederate Admin

  • Akses Claude Enterprise Admin

  • Metadata SAML SP dan kredensial SCIM dari Anthropic

Penyiapan PingOne

Langkah 1 — Buat koneksi aplikasi

  1. Di konsol admin PingOne, buka Connections → Applications → + Add Application.

  2. Pilih SAML Application.

  3. Beri nama "Claude Enterprise" dan klik Configure.

Langkah 2 — Konfigurasi SAML

  1. Pilih Manually Enter dan berikan detail SP dari Anthropic: ACS URL dan Entity ID.

  2. Unduh metadata IdP PingOne dan kirim ke Anthropic Support.

  3. Di Attribute Mappings, petakan email ke atribut Email Address PingOne.

Langkah 3 — Aktifkan penyediaan SCIM

  1. Di pengaturan aplikasi, buka tab Provisioning.

  2. Aktifkan Outbound Provisioning dan masukkan URL endpoint SCIM dan token akses dari Anthropic.

  3. Petakan emails[primary].value ke atribut Email Address PingOne — atribut yang sama yang digunakan dalam SAML.

Penting: Pastikan SAML dan SCIM menggunakan sumber atribut yang identik. Lihat SSO/SCIM Mismatch — Ping Identity untuk pemecahan masalah.

Langkah 4 — Tetapkan populasi

  1. Di bawah Populations, tetapkan populasi pengguna yang harus mengakses Claude.

  2. Aktifkan aplikasi dan klik Save.

Penyiapan PingFederate

Konfigurasi PingFederate bervariasi secara signifikan menurut versi dan penerapan. Pendekatan umum adalah:

  1. Buat SP Connection baru menggunakan metadata SP Anthropic.

  2. Konfigurasi Attribute Contract untuk menyertakan email.

  3. Petakan atribut email di Adapter Mapping ke bidang email utama pengguna.

  4. Untuk SCIM, konfigurasi saluran penyediaan keluar yang menargetkan endpoint SCIM Anthropic.

Hubungi Anthropic Support untuk panduan khusus PingFederate.

Butuh bantuan?

Hubungi [email protected] dengan detail lingkungan Ping Anda untuk menerima metadata SP dan kredensial SCIM Anda.

Apakah pertanyaan Anda terjawab?