К основному содержимому

Настройка единого входа Ping Identity

Это руководство охватывает настройку Claude с PingOne или PingFederate в качестве поставщика удостоверений. Применяется к планам Team, Enterprise и организациям Console.

Предварительные требования

  • План Claude Team, план Enterprise или организация Console с родительской организацией (см. Важные замечания перед включением SSO для требований родительской организации Console)

  • Роль Owner или Primary Owner (Team и Enterprise) или роль Admin (Console)

  • Доступ PingOne Environment Admin или PingFederate Admin

  • Ваш домен проверен в параметрах Identity and access в Claude — см. Настройка единого входа для полного пути настройки, включая проверку домена

Где найти значения конфигурации

URL ACS, Entity ID и учетные данные SCIM, упомянутые ниже, предоставляются в потоке настройки WorkOS в параметрах Identity and access — не путем обращения в службу поддержки.

Запустите поток настройки SSO там и держите его открытым рядом с консолью администратора Ping, пока вы выполняете шаги ниже.


Настройка PingOne

Шаг 1 — Создание подключения приложения

  1. В консоли администратора PingOne перейдите на Connections → Applications → + Add Application.

  2. Выберите "SAML Application."

  3. Назовите его "Claude" и нажмите "Configure."

Шаг 2 — Настройка SAML

  1. Выберите "Manually Enter" и предоставьте детали SP из потока настройки WorkOS: ACS URL и Entity ID.

  2. Загрузите IdP metadata PingOne и загрузите его в поток настройки WorkOS при появлении запроса.

  3. В Attribute Mappings сопоставьте email с атрибутом PingOne Email Address.

Шаг 3 — Включение подготовки SCIM

Примечание: Подготовка SCIM доступна только для планов Enterprise и подходящих организаций Console. Если вы используете план Team, пропустите этот шаг — вместо этого вы можете использовать подготовку JIT. См. Настройка подготовки JIT или SCIM.

  1. В параметрах приложения перейдите на вкладку Provisioning.

  2. Включите Outbound Provisioning и введите URL конечной точки SCIM и маркер доступа из потока настройки WorkOS.

  3. Сопоставьте emails[primary].value с атрибутом PingOne Email Address — тем же атрибутом, используемым в SAML.

Критично: Убедитесь, что SAML и SCIM используют идентичные источники атрибутов. См. Несоответствие электронной почты Ping Identity SSO/SCIM для устранения неполадок.

Шаг 4 — Назначение популяции

  1. В разделе Populations назначьте популяцию пользователей, которая должна иметь доступ к Claude.

  2. Включите приложение и нажмите "Save."


Настройка PingFederate

Конфигурации PingFederate значительно различаются в зависимости от версии и развертывания. Общий подход:

  1. Создайте новое SP Connection, используя метаданные SP из потока настройки WorkOS.

  2. Настройте Attribute Contract для включения email.

  3. Сопоставьте атрибут электронной почты в Adapter Mapping с полем основной электронной почты человека.

  4. Для SCIM (только планы Enterprise и подходящие организации Console) настройте канал исходящей подготовки, нацеленный на конечную точку SCIM из потока настройки WorkOS.

Обратитесь в нашу команду поддержки для получения рекомендаций, специфичных для PingFederate.


Нужна помощь?

См. Настройка единого входа для полного сквозного потока, включая проверку домена и выбор подхода подготовки. Если у вас возникли проблемы, обратитесь в нашу команду поддержки с деталями вашей среды Ping.

Нашли ответ на свой вопрос?