Hướng dẫn này bao gồm việc cấu hình Claude với PingOne hoặc PingFederate làm nhà cung cấp danh tính (IdP) của bạn. Nó áp dụng cho các gói Team, gói Enterprise và các tổ chức Console.
Điều kiện tiên quyết
-
Một kế hoạch Claude Team, kế hoạch Enterprise, hoặc tổ chức Console có một tổ chức cha (xemCác cân nhắc quan trọng trước khi bật SSOcho các yêu cầu của tổ chức mẹ Console)
-
Vai trò Chủ sở hữu hoặc Chủ sở hữu chính (Nhóm và Doanh nghiệp) hoặc vai trò Quản trị viên (Bảng điều khiển)
-
Quyền truy cập Quản trị Môi trường PingOne hoặc Quản trị PingFederate
-
Tên miền của bạn đã được xác minh trong cài đặt Danh tính và quyền truy cập của Claude—xemThiết lập đăng nhập một lần (SSO)cho toàn bộ đường dẫn thiết lập bao gồm xác minh miền
Nơi tìm giá trị cấu hình của bạn
URL ACS, ID Thực thể và thông tin đăng nhập SCIM được tham chiếu dưới đây được cung cấp trong quy trình thiết lập WorkOS trong cài đặt Danh tính và truy cập của bạn—không phải bằng cách liên hệ với Hỗ trợ.
-
Các gói cho Đội và Doanh nghiệp:đi đếnclaude.ai/cài-đặt-quản-trị/danh-tính
-
Tổ chức điều khiển:đi đếnplatform.claude.com/settings/identity
Bắt đầu quy trình thiết lập SSO ở đó và giữ nó mở cùng với bảng điều khiển quản trị Ping của bạn khi bạn thực hiện các bước dưới đây.
Cài đặt PingOne
Bước 1 — Tạo một kết nối ứng dụng
-
Trong bảng điều khiển quản trị PingOne, đi đếnKết nối → Ứng dụng → + Thêm Ứng dụng.
-
Chọn “Ứng dụng SAML.”
-
Đặt tên nó là “Claude” và nhấn “Cấu hình.”
Bước 2 — Cấu hình SAML
-
Chọn “Nhập Thủ Công” và cung cấp chi tiết SP từ quy trình thiết lập WorkOS:URL ACSvàID Thực thể.
-
Tải PingOneSiêu dữ liệu IdPvà tải nó lên trong quy trình cài đặt WorkOS khi được yêu cầu.
-
TrongBản đồ Thuộc tính, bản đồ
thư điện tửđến PingOneĐịa chỉ emailthuộc tính.
Bước 3 — Bật cung cấp SCIM
Ghi chú:Việc cung cấp SCIM chỉ có sẵn trên các gói Doanh nghiệp và các tổ chức Console đủ điều kiện. Nếu bạn đang sử dụng gói Nhóm, hãy bỏ qua bước này—bạn có thể sử dụng cung cấp JIT thay thế. XemThiết lập cung cấp JIT hoặc SCIM.
-
Trong cài đặt ứng dụng, đi đếnCung cấpthẻ.
-
BậtCấp phát ra ngoàivà nhập URL endpoint SCIM và mã truy cập từ quy trình cài đặt WorkOS.
-
Bản đồ
emails[primary].valueđến PingOneĐịa chỉ emailthuộc tính—cùng thuộc tính được sử dụng trong SAML.
Quan trọng:Đảm bảo SAML và SCIM sử dụng cùng nguồn thuộc tính. XemSai khớp email Ping Identity SSO/SCIMđể khắc phục sự cố.
Bước 4 — Phân bố dân số
-
DướiDân số, phân công dân số người dùng nên truy cập Claude.
-
Bật ứng dụng và nhấp vào “Lưu.”
Cài đặt PingFederate
Cấu hình PingFederate thay đổi đáng kể tùy theo phiên bản và triển khai. Cách tiếp cận chung là:
-
Tạo mớiKết nối SPsử dụng siêu dữ liệu SP từ quy trình thiết lập WorkOS.
-
Cấu hìnhHợp đồng thuộc tínhbao gồm
thư điện tử. -
Ánh xạ thuộc tính email trongBản đồ bộ chuyển đổiđến trường email chính của người đó.
-
Đối với SCIM (chỉ áp dụng cho các gói Doanh nghiệp và các tổ chức Console đủ điều kiện), cấu hình một kênh cung cấp ra ngoài nhắm tới điểm cuối SCIM từ quy trình thiết lập WorkOS.
Liên hệĐội ngũ Hỗ trợ của chúng tôiđể có hướng dẫn cụ thể cho PingFederate.
Cần giúp đỡ không?
XemThiết lập đăng nhập một lần (SSO)cho toàn bộ quy trình từ đầu đến cuối bao gồm xác minh miền và chọn phương pháp cung cấp. Nếu bạn gặp sự cố, hãy liên hệĐội ngũ Hỗ trợ của chúng tôivới chi tiết môi trường Ping của bạn.
Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Liên hệ qua Zalo