Ir para conteúdo principal

Configuração de SSO — Ping Identity

Este guia aborda a configuração do Claude Enterprise com PingOne ou PingFederate como seu provedor de identidade.

Pré-requisitos

  • Contrato ativo do Claude Enterprise

  • Acesso de Administrador do PingOne Environment ou Administrador do PingFederate

  • Acesso de Administrador do Claude Enterprise

  • Metadados SAML SP e credenciais SCIM da Anthropic

Configuração do PingOne

Etapa 1 — Criar uma conexão de aplicativo

  1. No console de administração do PingOne, vá para Connections → Applications → + Add Application.

  2. Selecione SAML Application.

  3. Nomeie como "Claude Enterprise" e clique em Configure.

Etapa 2 — Configurar SAML

  1. Escolha Manually Enter e forneça os detalhes do SP da Anthropic: ACS URL e Entity ID.

  2. Baixe os metadados do IdP do PingOne e envie para o Suporte da Anthropic.

  3. Em Attribute Mappings, mapeie email para o atributo Email Address do PingOne.

Etapa 3 — Ativar provisionamento SCIM

  1. Nas configurações do aplicativo, vá para a aba Provisioning.

  2. Ative Outbound Provisioning e insira a URL do endpoint SCIM e o token de acesso da Anthropic.

  3. Mapeie emails[primary].value para o atributo Email Address do PingOne — o mesmo atributo usado em SAML.

Crítico: Certifique-se de que SAML e SCIM usam fontes de atributos idênticas. Consulte SSO/SCIM Mismatch — Ping Identity para solução de problemas.

Etapa 4 — Atribuir população

  1. Em Populations, atribua a população de usuários que deve ter acesso ao Claude.

  2. Ative o aplicativo e clique em Save.

Configuração do PingFederate

As configurações do PingFederate variam significativamente por versão e implantação. A abordagem geral é:

  1. Criar uma nova SP Connection usando os metadados do SP da Anthropic.

  2. Configurar o Attribute Contract para incluir email.

  3. Mapear o atributo de email no Adapter Mapping para o campo de email principal do usuário.

  4. Para SCIM, configure um canal de provisionamento de saída direcionado ao endpoint SCIM da Anthropic.

Entre em contato com o Suporte da Anthropic para orientação específica do PingFederate.

Precisa de ajuda?

Entre em contato com [email protected] com os detalhes do seu ambiente Ping para receber seus metadados do SP e credenciais SCIM.

Isto respondeu à sua pergunta?