메인 콘텐츠로 건너뛰기

Ping Identity SSO 설정

이 가이드는 PingOne 또는 PingFederate를 ID 공급자로 사용하여 Claude를 구성하는 방법을 다룹니다. Team 플랜, Enterprise 플랜 및 Console 조직에 적용됩니다.

필수 조건

  • 부모 조직이 있는 Claude Team 플랜, Enterprise 플랜 또는 Console 조직 (Console 부모 조직 요구 사항은 SSO 활성화 전 중요 고려 사항 참조)

  • Owner 또는 Primary Owner 역할 (Team 및 Enterprise) 또는 Admin 역할 (Console)

  • PingOne Environment Admin 또는 PingFederate Admin 액세스

  • Claude의 Identity and access 설정에서 확인된 도메인—도메인 확인을 포함한 전체 설정 경로는 Single sign-on 설정 참조

구성 값을 찾는 위치

아래에서 참조된 ACS URL, Entity ID 및 SCIM 자격 증명은 Identity and access 설정 내의 WorkOS 설정 흐름에서 제공되며, Support에 문의하여 얻는 것이 아닙니다.

SSO 설정 흐름을 시작하고 아래 단계를 진행하면서 Ping 관리자 콘솔과 함께 열어 두세요.


PingOne 설정

단계 1 — 애플리케이션 연결 생성

  1. PingOne 관리자 콘솔에서 Connections → Applications → + Add Application으로 이동합니다.

  2. "SAML Application"을 선택합니다.

  3. "Claude"로 이름을 지정하고 "Configure"를 클릭합니다.

단계 2 — SAML 구성

  1. "Manually Enter"를 선택하고 WorkOS 설정 흐름에서 SP 세부 정보를 제공합니다: ACS URLEntity ID.

  2. PingOne IdP 메타데이터를 다운로드하고 메시지가 표시되면 WorkOS 설정 흐름에 업로드합니다.

  3. Attribute Mappings에서 email을 PingOne Email Address 속성에 매핑합니다.

단계 3 — SCIM 프로비저닝 활성화

참고: SCIM 프로비저닝은 Enterprise 플랜 및 적격 Console 조직에서만 사용 가능합니다. Team 플랜을 사용 중인 경우 이 단계를 건너뛰세요. 대신 JIT 프로비저닝을 사용할 수 있습니다. JIT 또는 SCIM 프로비저닝 설정을 참조하세요.

  1. 애플리케이션 설정에서 Provisioning 탭으로 이동합니다.

  2. Outbound Provisioning을 활성화하고 WorkOS 설정 흐름에서 SCIM 엔드포인트 URL 및 액세스 토큰을 입력합니다.

  3. emails[primary].value를 PingOne Email Address 속성에 매핑합니다—SAML에서 사용된 것과 동일한 속성입니다.

중요: SAML 및 SCIM이 동일한 속성 소스를 사용하는지 확인하세요. 문제 해결은 Ping Identity SSO/SCIM 이메일 불일치를 참조하세요.

단계 4 — 모집단 할당

  1. Populations 아래에서 Claude에 액세스해야 하는 사용자 모집단을 할당합니다.

  2. 애플리케이션을 활성화하고 "Save"를 클릭합니다.


PingFederate 설정

PingFederate 구성은 버전 및 배포에 따라 크게 다릅니다. 일반적인 접근 방식은 다음과 같습니다:

  1. WorkOS 설정 흐름의 SP 메타데이터를 사용하여 새 SP Connection을 생성합니다.

  2. Attribute Contractemail을 포함하도록 구성합니다.

  3. Adapter Mapping에서 이메일 속성을 사용자의 기본 이메일 필드에 매핑합니다.

  4. SCIM (Enterprise 플랜 및 적격 Console 조직만 해당)의 경우 WorkOS 설정 흐름의 SCIM 엔드포인트를 대상으로 하는 아웃바운드 프로비저닝 채널을 구성합니다.

PingFederate 관련 지침은 지원 팀에 문의하세요.


도움이 필요하신가요?

도메인 확인 및 프로비저닝 접근 방식 선택을 포함한 전체 엔드투엔드 흐름은 Single sign-on 설정을 참조하세요. 문제가 발생하면 Ping 환경 세부 정보와 함께 지원 팀에 문의하세요.

답변이 도움되었나요?