跳至主要內容

SSO 設定 — Ping Identity

本指南涵蓋使用 PingOne 或 PingFederate 作為身份提供者來配置 Claude Enterprise。

先決條件

  • 有效的 Claude Enterprise 協議

  • PingOne 環境管理員或 PingFederate 管理員存取權限

  • Claude Enterprise 管理員存取權限

  • 來自 Anthropic 的 SAML SP 中繼資料和 SCIM 認證

PingOne 設定

步驟 1 — 建立應用程式連線

  1. 在 PingOne 管理控制台中,前往 Connections → Applications → + Add Application

  2. 選擇 SAML Application

  3. 將其命名為「Claude Enterprise」並點擊 Configure

步驟 2 — 配置 SAML

  1. 選擇 Manually Enter 並提供來自 Anthropic 的 SP 詳細資訊:ACS URLEntity ID

  2. 下載 PingOne IdP 中繼資料並傳送至 Anthropic 支援。

  3. Attribute Mappings 中,將 email 對應至 PingOne Email Address 屬性。

步驟 3 — 啟用 SCIM 佈建

  1. 在應用程式設定中,前往 Provisioning 標籤。

  2. 啟用 Outbound Provisioning 並輸入來自 Anthropic 的 SCIM 端點 URL 和存取權杖。

  3. emails[primary].value 對應至 PingOne Email Address 屬性 — 與 SAML 中使用的屬性相同。

重要:確保 SAML 和 SCIM 使用相同的屬性來源。請參閱 SSO/SCIM 不匹配 — Ping Identity 以進行故障排除。

步驟 4 — 指派母體

  1. Populations 下,指派應該存取 Claude 的使用者母體。

  2. 啟用應用程式並點擊 Save

PingFederate 設定

PingFederate 配置因版本和部署而異。一般方法是:

  1. 使用 Anthropic 的 SP 中繼資料建立新的 SP Connection

  2. 配置 Attribute Contract 以包含 email

  3. Adapter Mapping 中將電子郵件屬性對應至使用者的主要電子郵件欄位。

  4. 對於 SCIM,配置針對 Anthropic SCIM 端點的出站佈建通道。

如需 PingFederate 特定指導,請聯絡 Anthropic 支援。

需要幫助?

請聯絡 [email protected],並提供您的 Ping 環境詳細資訊,以接收您的 SP 中繼資料和 SCIM 認證。

是否回答了您的問題?