Lewati ke konten utama

Pengaturan SSO Ping Identity

Panduan ini mencakup konfigurasi Claude dengan PingOne atau PingFederate sebagai penyedia identitas Anda. Ini berlaku untuk paket Team, paket Enterprise, dan organisasi Console.

Prasyarat

  • Paket Claude Team, paket Enterprise, atau organisasi Console dengan organisasi induk (lihat Pertimbangan penting sebelum mengaktifkan SSO untuk persyaratan organisasi induk Console)

  • Peran Owner atau Primary Owner (Team dan Enterprise) atau peran Admin (Console)

  • Akses PingOne Environment Admin atau PingFederate Admin

  • Domain Anda diverifikasi dalam pengaturan Identitas dan akses Claude—lihat Atur single sign-on untuk jalur pengaturan lengkap termasuk verifikasi domain

Tempat menemukan nilai konfigurasi Anda

URL ACS, Entity ID, dan kredensial SCIM yang dirujuk di bawah disediakan dalam alur pengaturan WorkOS dalam pengaturan Identitas dan akses Anda—bukan dengan menghubungi Dukungan.

Mulai alur pengaturan SSO di sana dan biarkan tetap terbuka bersama konsol admin Ping Anda saat Anda menyelesaikan langkah-langkah di bawah.


Pengaturan PingOne

Langkah 1 — Buat koneksi aplikasi

  1. Di konsol admin PingOne, buka Connections → Applications → + Add Application.

  2. Pilih "SAML Application."

  3. Beri nama "Claude" dan klik "Configure."

Langkah 2 — Konfigurasi SAML

  1. Pilih "Manually Enter" dan berikan detail SP dari alur pengaturan WorkOS: ACS URL dan Entity ID.

  2. Unduh metadata IdP PingOne dan unggah dalam alur pengaturan WorkOS saat diminta.

  3. Di Attribute Mappings, petakan email ke atribut Email Address PingOne.

Langkah 3 — Aktifkan penyediaan SCIM

Catatan: Penyediaan SCIM tersedia hanya pada paket Enterprise dan organisasi Console yang memenuhi syarat. Jika Anda menggunakan paket Team, lewati langkah ini—Anda dapat menggunakan penyediaan JIT sebagai gantinya. Lihat Atur penyediaan JIT atau SCIM.

  1. Dalam pengaturan aplikasi, buka tab Provisioning.

  2. Aktifkan Outbound Provisioning dan masukkan URL endpoint SCIM dan token akses dari alur pengaturan WorkOS.

  3. Petakan emails[primary].value ke atribut Email Address PingOne—atribut yang sama yang digunakan dalam SAML.

Kritis: Pastikan SAML dan SCIM menggunakan sumber atribut yang identik. Lihat Ketidakcocokan email SSO/SCIM Ping Identity untuk pemecahan masalah.

Langkah 4 — Tetapkan populasi

  1. Di bawah Populations, tetapkan populasi pengguna yang harus mengakses Claude.

  2. Aktifkan aplikasi dan klik "Save."


Pengaturan PingFederate

Konfigurasi PingFederate bervariasi secara signifikan menurut versi dan penerapan. Pendekatan umum adalah:

  1. Buat SP Connection baru menggunakan metadata SP dari alur pengaturan WorkOS.

  2. Konfigurasi Attribute Contract untuk menyertakan email.

  3. Petakan atribut email dalam Adapter Mapping ke bidang email utama orang tersebut.

  4. Untuk SCIM (hanya paket Enterprise dan organisasi Console yang memenuhi syarat), konfigurasikan saluran penyediaan keluar yang menargetkan endpoint SCIM dari alur pengaturan WorkOS.

Hubungi tim Dukungan kami untuk panduan khusus PingFederate.


Butuh bantuan?

Lihat Atur single sign-on untuk alur end-to-end lengkap termasuk verifikasi domain dan memilih pendekatan penyediaan. Jika Anda mengalami masalah, hubungi tim Dukungan kami dengan detail lingkungan Ping Anda.

Apakah pertanyaan Anda terjawab?