Panduan ini mencakup konfigurasi Claude Enterprise dengan PingOne atau PingFederate sebagai penyedia identitas Anda.
Prasyarat
Perjanjian Claude Enterprise yang aktif
Akses PingOne Environment Admin atau PingFederate Admin
Akses Claude Enterprise Admin
Metadata SAML SP dan kredensial SCIM dari Anthropic
Penyiapan PingOne
Langkah 1 — Buat koneksi aplikasi
Di konsol admin PingOne, buka Connections → Applications → + Add Application.
Pilih SAML Application.
Beri nama "Claude Enterprise" dan klik Configure.
Langkah 2 — Konfigurasi SAML
Pilih Manually Enter dan berikan detail SP dari Anthropic: ACS URL dan Entity ID.
Unduh metadata IdP PingOne dan kirim ke Anthropic Support.
Di Attribute Mappings, petakan
emailke atribut Email Address PingOne.
Langkah 3 — Aktifkan penyediaan SCIM
Di pengaturan aplikasi, buka tab Provisioning.
Aktifkan Outbound Provisioning dan masukkan URL endpoint SCIM dan token akses dari Anthropic.
Petakan
emails[primary].valueke atribut Email Address PingOne — atribut yang sama yang digunakan dalam SAML.
Penting: Pastikan SAML dan SCIM menggunakan sumber atribut yang identik. Lihat SSO/SCIM Mismatch — Ping Identity untuk pemecahan masalah.
Langkah 4 — Tetapkan populasi
Di bawah Populations, tetapkan populasi pengguna yang harus mengakses Claude.
Aktifkan aplikasi dan klik Save.
Penyiapan PingFederate
Konfigurasi PingFederate bervariasi secara signifikan menurut versi dan penerapan. Pendekatan umum adalah:
Buat SP Connection baru menggunakan metadata SP Anthropic.
Konfigurasi Attribute Contract untuk menyertakan
email.Petakan atribut email di Adapter Mapping ke bidang email utama pengguna.
Untuk SCIM, konfigurasi saluran penyediaan keluar yang menargetkan endpoint SCIM Anthropic.
Hubungi Anthropic Support untuk panduan khusus PingFederate.
Butuh bantuan?
Hubungi [email protected] dengan detail lingkungan Ping Anda untuk menerima metadata SP dan kredensial SCIM Anda.
