Questa guida illustra come configurare Claude con PingOne o PingFederate come provider di identità. Si applica ai piani Team, ai piani Enterprise e alle organizzazioni Console.
Prerequisiti
Un piano Claude Team, un piano Enterprise o un'organizzazione Console con un'organizzazione padre (vedi Considerazioni importanti prima di abilitare SSO per i requisiti dell'organizzazione padre Console)
Ruolo Proprietario o Proprietario principale (Team ed Enterprise) o ruolo Admin (Console)
Accesso come PingOne Environment Admin o PingFederate Admin
Il tuo dominio verificato nelle impostazioni di identità e accesso di Claude—vedi Configurare il single sign-on per il percorso di configurazione completo inclusa la verifica del dominio
Dove trovare i tuoi valori di configurazione
L'URL ACS, l'ID entità e le credenziali SCIM a cui si fa riferimento di seguito sono forniti nel flusso di configurazione WorkOS all'interno delle impostazioni di identità e accesso—non contattando il supporto.
Piani Team ed Enterprise: vai a claude.ai/admin-settings/identity
Organizzazioni Console: vai a platform.claude.com/settings/identity
Avvia il flusso di configurazione SSO lì e mantienilo aperto insieme alla tua console di amministrazione Ping mentre lavori attraverso i passaggi seguenti.
Configurazione di PingOne
Passaggio 1 — Creare una connessione dell'applicazione
Nella console di amministrazione di PingOne, vai a Connessioni → Applicazioni → + Aggiungi applicazione.
Seleziona "Applicazione SAML."
Denominala "Claude" e fai clic su "Configura."
Passaggio 2 — Configurare SAML
Scegli "Immetti manualmente" e fornisci i dettagli SP dal flusso di configurazione WorkOS: URL ACS e ID entità.
Scarica i metadati IdP di PingOne e caricali nel flusso di configurazione WorkOS quando richiesto.
In Mapping degli attributi, mappa
emailall'attributo Indirizzo email di PingOne.
Passaggio 3 — Abilitare il provisioning SCIM
Nota: Il provisioning SCIM è disponibile solo sui piani Enterprise e sulle organizzazioni Console idonee. Se sei su un piano Team, salta questo passaggio—puoi invece utilizzare il provisioning JIT. Vedi Configurare il provisioning JIT o SCIM.
Nelle impostazioni dell'applicazione, vai alla scheda Provisioning.
Abilita Provisioning in uscita e immetti l'URL dell'endpoint SCIM e il token di accesso dal flusso di configurazione WorkOS.
Mappa
emails[primary].valueall'attributo Indirizzo email di PingOne—lo stesso attributo utilizzato in SAML.
Critico: Assicurati che SAML e SCIM utilizzino fonti di attributi identiche. Vedi Mancata corrispondenza email SSO/SCIM di Ping Identity per la risoluzione dei problemi.
Passaggio 4 — Assegnare la popolazione
In Popolazioni, assegna la popolazione di utenti che dovrebbe accedere a Claude.
Abilita l'applicazione e fai clic su "Salva."
Configurazione di PingFederate
Le configurazioni di PingFederate variano significativamente in base alla versione e alla distribuzione. L'approccio generale è:
Crea una nuova connessione SP utilizzando i metadati SP dal flusso di configurazione WorkOS.
Configura il contratto di attributi per includere
email.Mappa l'attributo email nel mapping dell'adattatore al campo email principale della persona.
Per SCIM (solo piani Enterprise e organizzazioni Console idonee), configura un canale di provisioning in uscita destinato all'endpoint SCIM dal flusso di configurazione WorkOS.
Contatta il nostro team di supporto per indicazioni specifiche su PingFederate.
Hai bisogno di aiuto?
Vedi Configurare il single sign-on per il flusso completo da capo a fondo inclusa la verifica del dominio e la scelta di un approccio di provisioning. Se riscontri problemi, contatta il nostro team di supporto con i dettagli del tuo ambiente Ping.
