이 가이드는 PingOne 또는 PingFederate를 ID 공급자로 사용하여 Claude를 구성하는 방법을 다룹니다. Team 플랜, Enterprise 플랜 및 Console 조직에 적용됩니다.
필수 조건
부모 조직이 있는 Claude Team 플랜, Enterprise 플랜 또는 Console 조직 (Console 부모 조직 요구 사항은 SSO 활성화 전 중요 고려 사항 참조)
Owner 또는 Primary Owner 역할 (Team 및 Enterprise) 또는 Admin 역할 (Console)
PingOne Environment Admin 또는 PingFederate Admin 액세스
Claude의 Identity and access 설정에서 확인된 도메인—도메인 확인을 포함한 전체 설정 경로는 Single sign-on 설정 참조
구성 값을 찾는 위치
아래에서 참조된 ACS URL, Entity ID 및 SCIM 자격 증명은 Identity and access 설정 내의 WorkOS 설정 흐름에서 제공되며, Support에 문의하여 얻는 것이 아닙니다.
Team 및 Enterprise 플랜: claude.ai/admin-settings/identity로 이동
Console 조직: platform.claude.com/settings/identity로 이동
SSO 설정 흐름을 시작하고 아래 단계를 진행하면서 Ping 관리자 콘솔과 함께 열어 두세요.
PingOne 설정
단계 1 — 애플리케이션 연결 생성
PingOne 관리자 콘솔에서 Connections → Applications → + Add Application으로 이동합니다.
"SAML Application"을 선택합니다.
"Claude"로 이름을 지정하고 "Configure"를 클릭합니다.
단계 2 — SAML 구성
"Manually Enter"를 선택하고 WorkOS 설정 흐름에서 SP 세부 정보를 제공합니다: ACS URL 및 Entity ID.
PingOne IdP 메타데이터를 다운로드하고 메시지가 표시되면 WorkOS 설정 흐름에 업로드합니다.
Attribute Mappings에서
email을 PingOne Email Address 속성에 매핑합니다.
단계 3 — SCIM 프로비저닝 활성화
참고: SCIM 프로비저닝은 Enterprise 플랜 및 적격 Console 조직에서만 사용 가능합니다. Team 플랜을 사용 중인 경우 이 단계를 건너뛰세요. 대신 JIT 프로비저닝을 사용할 수 있습니다. JIT 또는 SCIM 프로비저닝 설정을 참조하세요.
애플리케이션 설정에서 Provisioning 탭으로 이동합니다.
Outbound Provisioning을 활성화하고 WorkOS 설정 흐름에서 SCIM 엔드포인트 URL 및 액세스 토큰을 입력합니다.
emails[primary].value를 PingOne Email Address 속성에 매핑합니다—SAML에서 사용된 것과 동일한 속성입니다.
중요: SAML 및 SCIM이 동일한 속성 소스를 사용하는지 확인하세요. 문제 해결은 Ping Identity SSO/SCIM 이메일 불일치를 참조하세요.
단계 4 — 모집단 할당
Populations 아래에서 Claude에 액세스해야 하는 사용자 모집단을 할당합니다.
애플리케이션을 활성화하고 "Save"를 클릭합니다.
PingFederate 설정
PingFederate 구성은 버전 및 배포에 따라 크게 다릅니다. 일반적인 접근 방식은 다음과 같습니다:
WorkOS 설정 흐름의 SP 메타데이터를 사용하여 새 SP Connection을 생성합니다.
Attribute Contract를
email을 포함하도록 구성합니다.Adapter Mapping에서 이메일 속성을 사용자의 기본 이메일 필드에 매핑합니다.
SCIM (Enterprise 플랜 및 적격 Console 조직만 해당)의 경우 WorkOS 설정 흐름의 SCIM 엔드포인트를 대상으로 하는 아웃바운드 프로비저닝 채널을 구성합니다.
PingFederate 관련 지침은 지원 팀에 문의하세요.
도움이 필요하신가요?
도메인 확인 및 프로비저닝 접근 방식 선택을 포함한 전체 엔드투엔드 흐름은 Single sign-on 설정을 참조하세요. 문제가 발생하면 Ping 환경 세부 정보와 함께 지원 팀에 문의하세요.
