Это руководство охватывает настройку Claude с PingOne или PingFederate в качестве поставщика удостоверений. Применяется к планам Team, Enterprise и организациям Console.
Предварительные требования
План Claude Team, план Enterprise или организация Console с родительской организацией (см. Важные замечания перед включением SSO для требований родительской организации Console)
Роль Owner или Primary Owner (Team и Enterprise) или роль Admin (Console)
Доступ PingOne Environment Admin или PingFederate Admin
Ваш домен проверен в параметрах Identity and access в Claude — см. Настройка единого входа для полного пути настройки, включая проверку домена
Где найти значения конфигурации
URL ACS, Entity ID и учетные данные SCIM, упомянутые ниже, предоставляются в потоке настройки WorkOS в параметрах Identity and access — не путем обращения в службу поддержки.
Планы Team и Enterprise: перейдите на claude.ai/admin-settings/identity
Организации Console: перейдите на platform.claude.com/settings/identity
Запустите поток настройки SSO там и держите его открытым рядом с консолью администратора Ping, пока вы выполняете шаги ниже.
Настройка PingOne
Шаг 1 — Создание подключения приложения
В консоли администратора PingOne перейдите на Connections → Applications → + Add Application.
Выберите "SAML Application."
Назовите его "Claude" и нажмите "Configure."
Шаг 2 — Настройка SAML
Выберите "Manually Enter" и предоставьте детали SP из потока настройки WorkOS: ACS URL и Entity ID.
Загрузите IdP metadata PingOne и загрузите его в поток настройки WorkOS при появлении запроса.
В Attribute Mappings сопоставьте
emailс атрибутом PingOne Email Address.
Шаг 3 — Включение подготовки SCIM
Примечание: Подготовка SCIM доступна только для планов Enterprise и подходящих организаций Console. Если вы используете план Team, пропустите этот шаг — вместо этого вы можете использовать подготовку JIT. См. Настройка подготовки JIT или SCIM.
В параметрах приложения перейдите на вкладку Provisioning.
Включите Outbound Provisioning и введите URL конечной точки SCIM и маркер доступа из потока настройки WorkOS.
Сопоставьте
emails[primary].valueс атрибутом PingOne Email Address — тем же атрибутом, используемым в SAML.
Критично: Убедитесь, что SAML и SCIM используют идентичные источники атрибутов. См. Несоответствие электронной почты Ping Identity SSO/SCIM для устранения неполадок.
Шаг 4 — Назначение популяции
В разделе Populations назначьте популяцию пользователей, которая должна иметь доступ к Claude.
Включите приложение и нажмите "Save."
Настройка PingFederate
Конфигурации PingFederate значительно различаются в зависимости от версии и развертывания. Общий подход:
Создайте новое SP Connection, используя метаданные SP из потока настройки WorkOS.
Настройте Attribute Contract для включения
email.Сопоставьте атрибут электронной почты в Adapter Mapping с полем основной электронной почты человека.
Для SCIM (только планы Enterprise и подходящие организации Console) настройте канал исходящей подготовки, нацеленный на конечную точку SCIM из потока настройки WorkOS.
Обратитесь в нашу команду поддержки для получения рекомендаций, специфичных для PingFederate.
Нужна помощь?
См. Настройка единого входа для полного сквозного потока, включая проверку домена и выбор подхода подготовки. Если у вас возникли проблемы, обратитесь в нашу команду поддержки с деталями вашей среды Ping.
