本指南涵蓋如何使用 PingOne 或 PingFederate 作為身分識別提供者來設定 Claude。適用於 Team 方案、Enterprise 方案和 Console 組織。
先決條件
Claude Team 方案、Enterprise 方案或具有父組織的 Console 組織(請參閱 啟用 SSO 前的重要考量以了解 Console 父組織的要求)
擁有者或主要擁有者角色(Team 和 Enterprise)或管理員角色(Console)
PingOne 環境管理員或 PingFederate 管理員存取權限
您的網域已在 Claude 的身分識別和存取設定中驗證—請參閱 設定單一登入以了解完整的設定路徑,包括網域驗證
尋找您的設定值
下方參考的 ACS URL、Entity ID 和 SCIM 認證是在您的身分識別和存取設定中的 WorkOS 設定流程中提供的—不是透過聯絡支援部門取得。
Team 和 Enterprise 方案:前往 claude.ai/admin-settings/identity
Console 組織:前往 platform.claude.com/settings/identity
在該處啟動 SSO 設定流程,並在您進行下列步驟時將其與您的 Ping 管理員主控台並排開啟。
PingOne 設定
步驟 1 — 建立應用程式連線
在 PingOne 管理員主控台中,前往 Connections → Applications → + Add Application。
選取「SAML Application」。
將其命名為「Claude」並按一下「Configure」。
步驟 2 — 設定 SAML
選擇「Manually Enter」並提供 WorkOS 設定流程中的 SP 詳細資料:ACS URL 和 Entity ID。
下載 PingOne IdP 中繼資料,並在系統提示時在 WorkOS 設定流程中上傳。
在 Attribute Mappings 中,將
email對應至 PingOne Email Address 屬性。
步驟 3 — 啟用 SCIM 佈建
注意:SCIM 佈建僅適用於 Enterprise 方案和符合條件的 Console 組織。如果您使用的是 Team 方案,請略過此步驟—您可以改用 JIT 佈建。請參閱 設定 JIT 或 SCIM 佈建。
在應用程式設定中,前往 Provisioning 索引標籤。
啟用 Outbound Provisioning,並輸入 WorkOS 設定流程中的 SCIM 端點 URL 和存取權杖。
將
emails[primary].value對應至 PingOne Email Address 屬性—與 SAML 中使用的屬性相同。
重要:確保 SAML 和 SCIM 使用相同的屬性來源。請參閱 Ping Identity SSO/SCIM 電子郵件不符以進行疑難排解。
步驟 4 — 指派母體
在 Populations 下,指派應該存取 Claude 的使用者母體。
啟用應用程式並按一下「Save」。
PingFederate 設定
PingFederate 設定因版本和部署方式而異。一般方法是:
使用 WorkOS 設定流程中的 SP 中繼資料建立新的 SP Connection。
設定 Attribute Contract 以包含
email。在 Adapter Mapping 中將電子郵件屬性對應至該人員的主要電子郵件欄位。
針對 SCIM(僅適用於 Enterprise 方案和符合條件的 Console 組織),設定以 WorkOS 設定流程中的 SCIM 端點為目標的出站佈建通道。
請聯絡 我們的支援團隊以取得 PingFederate 特定的指導。
