跳至主要內容

Ping Identity SSO 設定

本指南涵蓋如何使用 PingOne 或 PingFederate 作為身分識別提供者來設定 Claude。適用於 Team 方案、Enterprise 方案和 Console 組織。

先決條件

  • Claude Team 方案、Enterprise 方案或具有父組織的 Console 組織(請參閱 啟用 SSO 前的重要考量以了解 Console 父組織的要求)

  • 擁有者或主要擁有者角色(Team 和 Enterprise)或管理員角色(Console)

  • PingOne 環境管理員或 PingFederate 管理員存取權限

  • 您的網域已在 Claude 的身分識別和存取設定中驗證—請參閱 設定單一登入以了解完整的設定路徑,包括網域驗證

尋找您的設定值

下方參考的 ACS URL、Entity ID 和 SCIM 認證是在您的身分識別和存取設定中的 WorkOS 設定流程中提供的—不是透過聯絡支援部門取得。

在該處啟動 SSO 設定流程,並在您進行下列步驟時將其與您的 Ping 管理員主控台並排開啟。


PingOne 設定

步驟 1 — 建立應用程式連線

  1. 在 PingOne 管理員主控台中,前往 Connections → Applications → + Add Application

  2. 選取「SAML Application」。

  3. 將其命名為「Claude」並按一下「Configure」。

步驟 2 — 設定 SAML

  1. 選擇「Manually Enter」並提供 WorkOS 設定流程中的 SP 詳細資料:ACS URLEntity ID

  2. 下載 PingOne IdP 中繼資料,並在系統提示時在 WorkOS 設定流程中上傳。

  3. Attribute Mappings 中,將 email 對應至 PingOne Email Address 屬性。

步驟 3 — 啟用 SCIM 佈建

注意:SCIM 佈建僅適用於 Enterprise 方案和符合條件的 Console 組織。如果您使用的是 Team 方案,請略過此步驟—您可以改用 JIT 佈建。請參閱 設定 JIT 或 SCIM 佈建

  1. 在應用程式設定中,前往 Provisioning 索引標籤。

  2. 啟用 Outbound Provisioning,並輸入 WorkOS 設定流程中的 SCIM 端點 URL 和存取權杖。

  3. emails[primary].value 對應至 PingOne Email Address 屬性—與 SAML 中使用的屬性相同。

重要:確保 SAML 和 SCIM 使用相同的屬性來源。請參閱 Ping Identity SSO/SCIM 電子郵件不符以進行疑難排解。

步驟 4 — 指派母體

  1. Populations 下,指派應該存取 Claude 的使用者母體。

  2. 啟用應用程式並按一下「Save」。


PingFederate 設定

PingFederate 設定因版本和部署方式而異。一般方法是:

  1. 使用 WorkOS 設定流程中的 SP 中繼資料建立新的 SP Connection

  2. 設定 Attribute Contract 以包含 email

  3. Adapter Mapping 中將電子郵件屬性對應至該人員的主要電子郵件欄位。

  4. 針對 SCIM(僅適用於 Enterprise 方案和符合條件的 Console 組織),設定以 WorkOS 設定流程中的 SCIM 端點為目標的出站佈建通道。

請聯絡 我們的支援團隊以取得 PingFederate 特定的指導。


需要協助?

請參閱 設定單一登入以了解完整的端對端流程,包括網域驗證和選擇佈建方法。如果您遇到問題,請聯絡 我們的支援團隊並提供您的 Ping 環境詳細資料。

是否回答了您的問題?