Ir para conteúdo principal

Configuração de SSO do Ping Identity

Este guia aborda a configuração do Claude com PingOne ou PingFederate como seu provedor de identidade. Aplica-se a planos Team, planos Enterprise e organizações Console.

Pré-requisitos

  • Um plano Claude Team, plano Enterprise ou organização Console com uma organização pai (consulte Considerações importantes antes de ativar SSO para requisitos de organização pai do Console)

  • Função Owner ou Primary Owner (Team e Enterprise) ou função Admin (Console)

  • Acesso de PingOne Environment Admin ou PingFederate Admin

  • Seu domínio verificado nas configurações de Identidade e acesso do Claude—consulte Configurar logon único para o caminho de configuração completo, incluindo verificação de domínio

Onde encontrar seus valores de configuração

A URL do ACS, ID da Entidade e credenciais SCIM referenciadas abaixo são fornecidas no fluxo de configuração do WorkOS dentro de suas configurações de Identidade e acesso—não entrando em contato com o Suporte.

Inicie o fluxo de configuração de SSO lá e mantenha-o aberto ao lado do seu console de administração do Ping enquanto você trabalha nas etapas abaixo.


Configuração do PingOne

Etapa 1 — Criar uma conexão de aplicativo

  1. No console de administração do PingOne, acesse Connections → Applications → + Add Application.

  2. Selecione "SAML Application."

  3. Nomeie-o "Claude" e clique em "Configure."

Etapa 2 — Configurar SAML

  1. Escolha "Manually Enter" e forneça os detalhes do SP do fluxo de configuração do WorkOS: ACS URL e Entity ID.

  2. Baixe os metadados do IdP do PingOne e carregue-os no fluxo de configuração do WorkOS quando solicitado.

  3. Em Attribute Mappings, mapeie email para o atributo Email Address do PingOne.

Etapa 3 — Ativar provisionamento SCIM

Nota: O provisionamento SCIM está disponível apenas em planos Enterprise e organizações Console elegíveis. Se você estiver em um plano Team, pule esta etapa—você pode usar o provisionamento JIT. Consulte Configurar provisionamento JIT ou SCIM.

  1. Nas configurações do aplicativo, acesse a guia Provisioning.

  2. Ative Outbound Provisioning e insira a URL do endpoint SCIM e o token de acesso do fluxo de configuração do WorkOS.

  3. Mapeie emails[primary].value para o atributo Email Address do PingOne—o mesmo atributo usado em SAML.

Crítico: Certifique-se de que SAML e SCIM usam fontes de atributo idênticas. Consulte Incompatibilidade de email do Ping Identity SSO/SCIM para solução de problemas.

Etapa 4 — Atribuir população

  1. Em Populations, atribua a população de usuários que deve acessar o Claude.

  2. Ative o aplicativo e clique em "Save."


Configuração do PingFederate

As configurações do PingFederate variam significativamente por versão e implantação. A abordagem geral é:

  1. Crie uma nova SP Connection usando os metadados do SP do fluxo de configuração do WorkOS.

  2. Configure o Attribute Contract para incluir email.

  3. Mapeie o atributo de email no Adapter Mapping para o campo de email principal da pessoa.

  4. Para SCIM (apenas planos Enterprise e organizações Console elegíveis), configure um canal de provisionamento de saída direcionado ao endpoint SCIM do fluxo de configuração do WorkOS.

Entre em contato com nossa equipe de Suporte para orientação específica do PingFederate.


Precisa de ajuda?

Consulte Configurar logon único para o fluxo completo de ponta a ponta, incluindo verificação de domínio e escolha de uma abordagem de provisionamento. Se você encontrar problemas, entre em contato com nossa equipe de Suporte com os detalhes do seu ambiente Ping.

Isto respondeu à sua pergunta?