Это руководство охватывает настройку Claude Enterprise с PingOne или PingFederate в качестве поставщика идентификации.
Предварительные требования
Активное соглашение Claude Enterprise
Доступ администратора PingOne Environment или администратора PingFederate
Доступ администратора Claude Enterprise
Метаданные SAML SP и учетные данные SCIM от Anthropic
Настройка PingOne
Шаг 1 — Создание подключения приложения
В консоли администратора PingOne перейдите в Connections → Applications → + Add Application.
Выберите SAML Application.
Назовите его "Claude Enterprise" и нажмите Configure.
Шаг 2 — Настройка SAML
Выберите Manually Enter и укажите детали SP от Anthropic: ACS URL и Entity ID.
Загрузите метаданные IdP PingOne и отправьте в Anthropic Support.
В Attribute Mappings сопоставьте
emailс атрибутом PingOne Email Address.
Шаг 3 — Включение подготовки SCIM
В параметрах приложения перейдите на вкладку Provisioning.
Включите Outbound Provisioning и введите URL конечной точки SCIM и маркер доступа от Anthropic.
Сопоставьте
emails[primary].valueс атрибутом PingOne Email Address — тем же атрибутом, используемым в SAML.
Критично: Убедитесь, что SAML и SCIM используют идентичные источники атрибутов. См. SSO/SCIM Mismatch — Ping Identity для устранения неполадок.
Шаг 4 — Назначение популяции
В разделе Populations назначьте популяцию пользователей, которые должны иметь доступ к Claude.
Включите приложение и нажмите Save.
Настройка PingFederate
Конфигурации PingFederate значительно различаются в зависимости от версии и развертывания. Общий подход:
Создайте новое SP Connection, используя метаданные SP от Anthropic.
Настройте Attribute Contract для включения
email.Сопоставьте атрибут email в Adapter Mapping с полем основного адреса электронной почты пользователя.
Для SCIM настройте канал исходящей подготовки, направленный на конечную точку SCIM от Anthropic.
Обратитесь в Anthropic Support для получения рекомендаций, специфичных для PingFederate.
Нужна помощь?
Свяжитесь с [email protected] с деталями вашей среды Ping, чтобы получить метаданные SP и учетные данные SCIM.
