本指南涵蓋使用 PingOne 或 PingFederate 作為身份提供者來配置 Claude Enterprise。
先決條件
有效的 Claude Enterprise 協議
PingOne 環境管理員或 PingFederate 管理員存取權限
Claude Enterprise 管理員存取權限
來自 Anthropic 的 SAML SP 中繼資料和 SCIM 認證
PingOne 設定
步驟 1 — 建立應用程式連線
在 PingOne 管理控制台中,前往 Connections → Applications → + Add Application。
選擇 SAML Application。
將其命名為「Claude Enterprise」並點擊 Configure。
步驟 2 — 配置 SAML
選擇 Manually Enter 並提供來自 Anthropic 的 SP 詳細資訊:ACS URL 和 Entity ID。
下載 PingOne IdP 中繼資料並傳送至 Anthropic 支援。
在 Attribute Mappings 中,將
email對應至 PingOne Email Address 屬性。
步驟 3 — 啟用 SCIM 佈建
在應用程式設定中,前往 Provisioning 標籤。
啟用 Outbound Provisioning 並輸入來自 Anthropic 的 SCIM 端點 URL 和存取權杖。
將
emails[primary].value對應至 PingOne Email Address 屬性 — 與 SAML 中使用的屬性相同。
重要:確保 SAML 和 SCIM 使用相同的屬性來源。請參閱 SSO/SCIM 不匹配 — Ping Identity 以進行故障排除。
步驟 4 — 指派母體
在 Populations 下,指派應該存取 Claude 的使用者母體。
啟用應用程式並點擊 Save。
PingFederate 設定
PingFederate 配置因版本和部署而異。一般方法是:
使用 Anthropic 的 SP 中繼資料建立新的 SP Connection。
配置 Attribute Contract 以包含
email。在 Adapter Mapping 中將電子郵件屬性對應至使用者的主要電子郵件欄位。
對於 SCIM,配置針對 Anthropic SCIM 端點的出站佈建通道。
如需 PingFederate 特定指導,請聯絡 Anthropic 支援。
需要幫助?
請聯絡 [email protected],並提供您的 Ping 環境詳細資訊,以接收您的 SP 中繼資料和 SCIM 認證。
