이 가이드는 PingOne 또는 PingFederate를 ID 공급자로 사용하여 Claude Enterprise를 구성하는 방법을 다룹니다.
필수 조건
활성 Claude Enterprise 계약
PingOne 환경 관리자 또는 PingFederate 관리자 액세스
Claude Enterprise 관리자 액세스
Anthropic에서 제공하는 SAML SP 메타데이터 및 SCIM 자격증명
PingOne 설정
단계 1 — 애플리케이션 연결 생성
PingOne 관리 콘솔에서 Connections → Applications → + Add Application으로 이동합니다.
SAML Application을 선택합니다.
"Claude Enterprise"로 이름을 지정하고 Configure를 클릭합니다.
단계 2 — SAML 구성
Manually Enter를 선택하고 Anthropic에서 제공한 SP 세부 정보를 입력합니다: ACS URL 및 Entity ID.
PingOne IdP 메타데이터를 다운로드하여 Anthropic Support로 전송합니다.
Attribute Mappings에서
email을 PingOne Email Address 속성에 매핑합니다.
단계 3 — SCIM 프로비저닝 활성화
애플리케이션 설정에서 Provisioning 탭으로 이동합니다.
Outbound Provisioning을 활성화하고 Anthropic에서 제공한 SCIM 엔드포인트 URL 및 액세스 토큰을 입력합니다.
emails[primary].value를 PingOne Email Address 속성에 매핑합니다 — SAML에서 사용한 것과 동일한 속성입니다.
중요: SAML과 SCIM이 동일한 속성 소스를 사용하는지 확인합니다. 문제 해결은 SSO/SCIM 불일치 — Ping Identity를 참조하세요.
단계 4 — 모집단 할당
Populations 아래에서 Claude에 액세스해야 하는 사용자 모집단을 할당합니다.
애플리케이션을 활성화하고 Save를 클릭합니다.
PingFederate 설정
PingFederate 구성은 버전 및 배포에 따라 크게 다릅니다. 일반적인 접근 방식은 다음과 같습니다:
Anthropic의 SP 메타데이터를 사용하여 새로운 SP Connection을 생성합니다.
email을 포함하도록 Attribute Contract를 구성합니다.Adapter Mapping에서 이메일 속성을 사용자의 기본 이메일 필드에 매핑합니다.
SCIM의 경우 Anthropic의 SCIM 엔드포인트를 대상으로 하는 아웃바운드 프로비저닝 채널을 구성합니다.
PingFederate 관련 지침은 Anthropic Support에 문의하세요.
도움이 필요하신가요?
SP 메타데이터 및 SCIM 자격증명을 받으려면 Ping 환경 세부 정보와 함께 [email protected]에 문의하세요.
