跳转到主要内容

SSO 设置 — Ping Identity

本指南涵盖如何使用 PingOne 或 PingFederate 作为身份提供商来配置 Claude Enterprise。

前置条件

  • 有效的 Claude Enterprise 协议

  • PingOne 环境管理员或 PingFederate 管理员访问权限

  • Claude Enterprise 管理员访问权限

  • 来自 Anthropic 的 SAML SP 元数据和 SCIM 凭证

PingOne 设置

步骤 1 — 创建应用程序连接

  1. 在 PingOne 管理控制台中,转到连接 → 应用程序 → + 添加应用程序

  2. 选择 SAML 应用程序

  3. 将其命名为"Claude Enterprise",然后单击配置

步骤 2 — 配置 SAML

  1. 选择手动输入,并提供来自 Anthropic 的 SP 详细信息:ACS URL实体 ID

  2. 下载 PingOne IdP 元数据并发送给 Anthropic 支持团队。

  3. 属性映射中,将 email 映射到 PingOne 电子邮件地址属性。

步骤 3 — 启用 SCIM 配置

  1. 在应用程序设置中,转到配置选项卡。

  2. 启用出站配置,并输入来自 Anthropic 的 SCIM 端点 URL 和访问令牌。

  3. emails[primary].value 映射到 PingOne 电子邮件地址属性 — 与 SAML 中使用的属性相同。

重要提示:确保 SAML 和 SCIM 使用相同的属性源。有关故障排除,请参阅SSO/SCIM 不匹配 — Ping Identity

步骤 4 — 分配人口

  1. 人口下,分配应该访问 Claude 的用户人口。

  2. 启用应用程序,然后单击保存

PingFederate 设置

PingFederate 配置因版本和部署方式而异。一般方法是:

  1. 使用 Anthropic 的 SP 元数据创建新的 SP 连接

  2. 配置属性契约以包含 email

  3. 适配器映射中将电子邮件属性映射到用户的主电子邮件字段。

  4. 对于 SCIM,配置针对 Anthropic SCIM 端点的出站配置通道。

请联系 Anthropic 支持团队获取 PingFederate 特定的指导。

需要帮助?

请联系[email protected],并提供您的 Ping 环境详细信息,以获取您的 SP 元数据和 SCIM 凭证。

这是否解答了您的问题?