本指南涵盖如何使用 PingOne 或 PingFederate 作为身份提供商来配置 Claude Enterprise。
前置条件
有效的 Claude Enterprise 协议
PingOne 环境管理员或 PingFederate 管理员访问权限
Claude Enterprise 管理员访问权限
来自 Anthropic 的 SAML SP 元数据和 SCIM 凭证
PingOne 设置
步骤 1 — 创建应用程序连接
在 PingOne 管理控制台中,转到连接 → 应用程序 → + 添加应用程序。
选择 SAML 应用程序。
将其命名为"Claude Enterprise",然后单击配置。
步骤 2 — 配置 SAML
选择手动输入,并提供来自 Anthropic 的 SP 详细信息:ACS URL 和实体 ID。
下载 PingOne IdP 元数据并发送给 Anthropic 支持团队。
在属性映射中,将
email映射到 PingOne 电子邮件地址属性。
步骤 3 — 启用 SCIM 配置
在应用程序设置中,转到配置选项卡。
启用出站配置,并输入来自 Anthropic 的 SCIM 端点 URL 和访问令牌。
将
emails[primary].value映射到 PingOne 电子邮件地址属性 — 与 SAML 中使用的属性相同。
重要提示:确保 SAML 和 SCIM 使用相同的属性源。有关故障排除,请参阅SSO/SCIM 不匹配 — Ping Identity。
步骤 4 — 分配人口
在人口下,分配应该访问 Claude 的用户人口。
启用应用程序,然后单击保存。
PingFederate 设置
PingFederate 配置因版本和部署方式而异。一般方法是:
使用 Anthropic 的 SP 元数据创建新的 SP 连接。
配置属性契约以包含
email。在适配器映射中将电子邮件属性映射到用户的主电子邮件字段。
对于 SCIM,配置针对 Anthropic SCIM 端点的出站配置通道。
请联系 Anthropic 支持团队获取 PingFederate 特定的指导。
需要帮助?
请联系[email protected],并提供您的 Ping 环境详细信息,以获取您的 SP 元数据和 SCIM 凭证。
