Este guia aborda a configuração do Claude Enterprise com PingOne ou PingFederate como seu provedor de identidade.
Pré-requisitos
Contrato ativo do Claude Enterprise
Acesso de Administrador do PingOne Environment ou Administrador do PingFederate
Acesso de Administrador do Claude Enterprise
Metadados SAML SP e credenciais SCIM da Anthropic
Configuração do PingOne
Etapa 1 — Criar uma conexão de aplicativo
No console de administração do PingOne, vá para Connections → Applications → + Add Application.
Selecione SAML Application.
Nomeie como "Claude Enterprise" e clique em Configure.
Etapa 2 — Configurar SAML
Escolha Manually Enter e forneça os detalhes do SP da Anthropic: ACS URL e Entity ID.
Baixe os metadados do IdP do PingOne e envie para o Suporte da Anthropic.
Em Attribute Mappings, mapeie
emailpara o atributo Email Address do PingOne.
Etapa 3 — Ativar provisionamento SCIM
Nas configurações do aplicativo, vá para a aba Provisioning.
Ative Outbound Provisioning e insira a URL do endpoint SCIM e o token de acesso da Anthropic.
Mapeie
emails[primary].valuepara o atributo Email Address do PingOne — o mesmo atributo usado em SAML.
Crítico: Certifique-se de que SAML e SCIM usam fontes de atributos idênticas. Consulte SSO/SCIM Mismatch — Ping Identity para solução de problemas.
Etapa 4 — Atribuir população
Em Populations, atribua a população de usuários que deve ter acesso ao Claude.
Ative o aplicativo e clique em Save.
Configuração do PingFederate
As configurações do PingFederate variam significativamente por versão e implantação. A abordagem geral é:
Criar uma nova SP Connection usando os metadados do SP da Anthropic.
Configurar o Attribute Contract para incluir
email.Mapear o atributo de email no Adapter Mapping para o campo de email principal do usuário.
Para SCIM, configure um canal de provisionamento de saída direcionado ao endpoint SCIM da Anthropic.
Entre em contato com o Suporte da Anthropic para orientação específica do PingFederate.
Precisa de ajuda?
Entre em contato com [email protected] com os detalhes do seu ambiente Ping para receber seus metadados do SP e credenciais SCIM.
