Este guia aborda a configuração do Claude com PingOne ou PingFederate como seu provedor de identidade. Aplica-se a planos Team, planos Enterprise e organizações Console.
Pré-requisitos
Um plano Claude Team, plano Enterprise ou organização Console com uma organização pai (consulte Considerações importantes antes de ativar SSO para requisitos de organização pai do Console)
Função Owner ou Primary Owner (Team e Enterprise) ou função Admin (Console)
Acesso de PingOne Environment Admin ou PingFederate Admin
Seu domínio verificado nas configurações de Identidade e acesso do Claude—consulte Configurar logon único para o caminho de configuração completo, incluindo verificação de domínio
Onde encontrar seus valores de configuração
A URL do ACS, ID da Entidade e credenciais SCIM referenciadas abaixo são fornecidas no fluxo de configuração do WorkOS dentro de suas configurações de Identidade e acesso—não entrando em contato com o Suporte.
Planos Team e Enterprise: acesse claude.ai/admin-settings/identity
Organizações Console: acesse platform.claude.com/settings/identity
Inicie o fluxo de configuração de SSO lá e mantenha-o aberto ao lado do seu console de administração do Ping enquanto você trabalha nas etapas abaixo.
Configuração do PingOne
Etapa 1 — Criar uma conexão de aplicativo
No console de administração do PingOne, acesse Connections → Applications → + Add Application.
Selecione "SAML Application."
Nomeie-o "Claude" e clique em "Configure."
Etapa 2 — Configurar SAML
Escolha "Manually Enter" e forneça os detalhes do SP do fluxo de configuração do WorkOS: ACS URL e Entity ID.
Baixe os metadados do IdP do PingOne e carregue-os no fluxo de configuração do WorkOS quando solicitado.
Em Attribute Mappings, mapeie
emailpara o atributo Email Address do PingOne.
Etapa 3 — Ativar provisionamento SCIM
Nota: O provisionamento SCIM está disponível apenas em planos Enterprise e organizações Console elegíveis. Se você estiver em um plano Team, pule esta etapa—você pode usar o provisionamento JIT. Consulte Configurar provisionamento JIT ou SCIM.
Nas configurações do aplicativo, acesse a guia Provisioning.
Ative Outbound Provisioning e insira a URL do endpoint SCIM e o token de acesso do fluxo de configuração do WorkOS.
Mapeie
emails[primary].valuepara o atributo Email Address do PingOne—o mesmo atributo usado em SAML.
Crítico: Certifique-se de que SAML e SCIM usam fontes de atributo idênticas. Consulte Incompatibilidade de email do Ping Identity SSO/SCIM para solução de problemas.
Etapa 4 — Atribuir população
Em Populations, atribua a população de usuários que deve acessar o Claude.
Ative o aplicativo e clique em "Save."
Configuração do PingFederate
As configurações do PingFederate variam significativamente por versão e implantação. A abordagem geral é:
Crie uma nova SP Connection usando os metadados do SP do fluxo de configuração do WorkOS.
Configure o Attribute Contract para incluir
email.Mapeie o atributo de email no Adapter Mapping para o campo de email principal da pessoa.
Para SCIM (apenas planos Enterprise e organizações Console elegíveis), configure um canal de provisionamento de saída direcionado ao endpoint SCIM do fluxo de configuração do WorkOS.
Entre em contato com nossa equipe de Suporte para orientação específica do PingFederate.
Precisa de ajuda?
Consulte Configurar logon único para o fluxo completo de ponta a ponta, incluindo verificação de domínio e escolha de uma abordagem de provisionamento. Se você encontrar problemas, entre em contato com nossa equipe de Suporte com os detalhes do seu ambiente Ping.
