Vai al contenuto principale

Configurazione SSO di Ping Identity

Questa guida illustra come configurare Claude con PingOne o PingFederate come provider di identità. Si applica ai piani Team, ai piani Enterprise e alle organizzazioni Console.

Prerequisiti

  • Un piano Claude Team, un piano Enterprise o un'organizzazione Console con un'organizzazione padre (vedi Considerazioni importanti prima di abilitare SSO per i requisiti dell'organizzazione padre Console)

  • Ruolo Proprietario o Proprietario principale (Team ed Enterprise) o ruolo Admin (Console)

  • Accesso come PingOne Environment Admin o PingFederate Admin

  • Il tuo dominio verificato nelle impostazioni di identità e accesso di Claude—vedi Configurare il single sign-on per il percorso di configurazione completo inclusa la verifica del dominio

Dove trovare i tuoi valori di configurazione

L'URL ACS, l'ID entità e le credenziali SCIM a cui si fa riferimento di seguito sono forniti nel flusso di configurazione WorkOS all'interno delle impostazioni di identità e accesso—non contattando il supporto.

Avvia il flusso di configurazione SSO lì e mantienilo aperto insieme alla tua console di amministrazione Ping mentre lavori attraverso i passaggi seguenti.


Configurazione di PingOne

Passaggio 1 — Creare una connessione dell'applicazione

  1. Nella console di amministrazione di PingOne, vai a Connessioni → Applicazioni → + Aggiungi applicazione.

  2. Seleziona "Applicazione SAML."

  3. Denominala "Claude" e fai clic su "Configura."

Passaggio 2 — Configurare SAML

  1. Scegli "Immetti manualmente" e fornisci i dettagli SP dal flusso di configurazione WorkOS: URL ACS e ID entità.

  2. Scarica i metadati IdP di PingOne e caricali nel flusso di configurazione WorkOS quando richiesto.

  3. In Mapping degli attributi, mappa email all'attributo Indirizzo email di PingOne.

Passaggio 3 — Abilitare il provisioning SCIM

Nota: Il provisioning SCIM è disponibile solo sui piani Enterprise e sulle organizzazioni Console idonee. Se sei su un piano Team, salta questo passaggio—puoi invece utilizzare il provisioning JIT. Vedi Configurare il provisioning JIT o SCIM.

  1. Nelle impostazioni dell'applicazione, vai alla scheda Provisioning.

  2. Abilita Provisioning in uscita e immetti l'URL dell'endpoint SCIM e il token di accesso dal flusso di configurazione WorkOS.

  3. Mappa emails[primary].value all'attributo Indirizzo email di PingOne—lo stesso attributo utilizzato in SAML.

Critico: Assicurati che SAML e SCIM utilizzino fonti di attributi identiche. Vedi Mancata corrispondenza email SSO/SCIM di Ping Identity per la risoluzione dei problemi.

Passaggio 4 — Assegnare la popolazione

  1. In Popolazioni, assegna la popolazione di utenti che dovrebbe accedere a Claude.

  2. Abilita l'applicazione e fai clic su "Salva."


Configurazione di PingFederate

Le configurazioni di PingFederate variano significativamente in base alla versione e alla distribuzione. L'approccio generale è:

  1. Crea una nuova connessione SP utilizzando i metadati SP dal flusso di configurazione WorkOS.

  2. Configura il contratto di attributi per includere email.

  3. Mappa l'attributo email nel mapping dell'adattatore al campo email principale della persona.

  4. Per SCIM (solo piani Enterprise e organizzazioni Console idonee), configura un canale di provisioning in uscita destinato all'endpoint SCIM dal flusso di configurazione WorkOS.

Contatta il nostro team di supporto per indicazioni specifiche su PingFederate.


Hai bisogno di aiuto?

Vedi Configurare il single sign-on per il flusso completo da capo a fondo inclusa la verifica del dominio e la scelta di un approccio di provisioning. Se riscontri problemi, contatta il nostro team di supporto con i dettagli del tuo ambiente Ping.

Hai ricevuto la risposta alla tua domanda?