Vai al contenuto principale

Configurazione SSO — Ping Identity

Questa guida copre la configurazione di Claude Enterprise con PingOne o PingFederate come provider di identità.

Prerequisiti

  • Accordo Claude Enterprise attivo

  • Accesso PingOne Environment Admin o PingFederate Admin

  • Accesso Claude Enterprise Admin

  • Metadati SAML SP e credenziali SCIM da Anthropic

Configurazione PingOne

Passaggio 1 — Creare una connessione applicativa

  1. Nella console di amministrazione PingOne, vai a Connections → Applications → + Add Application.

  2. Seleziona SAML Application.

  3. Denominala "Claude Enterprise" e fai clic su Configure.

Passaggio 2 — Configurare SAML

  1. Scegli Manually Enter e fornisci i dettagli SP da Anthropic: ACS URL e Entity ID.

  2. Scarica i metadati IdP di PingOne e invia ad Anthropic Support.

  3. In Attribute Mappings, mappa email all'attributo PingOne Email Address.

Passaggio 3 — Abilitare il provisioning SCIM

  1. Nelle impostazioni dell'applicazione, vai alla scheda Provisioning.

  2. Abilita Outbound Provisioning e inserisci l'URL dell'endpoint SCIM e il token di accesso da Anthropic.

  3. Mappa emails[primary].value all'attributo PingOne Email Address — lo stesso attributo utilizzato in SAML.

Critico: Assicurati che SAML e SCIM utilizzino fonti di attributi identiche. Vedi SSO/SCIM Mismatch — Ping Identity per la risoluzione dei problemi.

Passaggio 4 — Assegnare la popolazione

  1. In Populations, assegna la popolazione di utenti che dovrebbe accedere a Claude.

  2. Abilita l'applicazione e fai clic su Save.

Configurazione PingFederate

Le configurazioni PingFederate variano significativamente in base alla versione e alla distribuzione. L'approccio generale è:

  1. Crea una nuova SP Connection utilizzando i metadati SP di Anthropic.

  2. Configura il Attribute Contract per includere email.

  3. Mappa l'attributo email nell'Adapter Mapping al campo email primario dell'utente.

  4. Per SCIM, configura un canale di provisioning in uscita destinato all'endpoint SCIM di Anthropic.

Contatta Anthropic Support per indicazioni specifiche su PingFederate.

Hai bisogno di aiuto?

Contatta [email protected] con i dettagli del tuo ambiente Ping per ricevere i tuoi metadati SP e credenziali SCIM.

Hai ricevuto la risposta alla tua domanda?