Claude Support › Quản lý danh tính (SSO, JIT, SCIM) › Thiết lập theo nhà cung cấp danh tính (IdP) › Thiết lập SSO của Ping Identity (Ping Identity SSO setup)

Thiết lập SSO của Ping Identity (Ping Identity SSO setup)

Cập nhật: 06/10/2026 • Hướng dẫn kỹ thuật bởi vMix Việt Nam

Hướng dẫn này bao gồm việc cấu hình Claude với PingOne hoặc PingFederate làm nhà cung cấp danh tính (IdP) của bạn. Nó áp dụng cho các gói Team, gói Enterprise và các tổ chức Console.

Điều kiện tiên quyết

  • Một kế hoạch Claude Team, kế hoạch Enterprise, hoặc tổ chức Console có một tổ chức cha (xemCác cân nhắc quan trọng trước khi bật SSOcho các yêu cầu của tổ chức mẹ Console)

  • Vai trò Chủ sở hữu hoặc Chủ sở hữu chính (Nhóm và Doanh nghiệp) hoặc vai trò Quản trị viên (Bảng điều khiển)

  • Quyền truy cập Quản trị Môi trường PingOne hoặc Quản trị PingFederate

  • Tên miền của bạn đã được xác minh trong cài đặt Danh tính và quyền truy cập của Claude—xemThiết lập đăng nhập một lần (SSO)cho toàn bộ đường dẫn thiết lập bao gồm xác minh miền

Nơi tìm giá trị cấu hình của bạn

URL ACS, ID Thực thể và thông tin đăng nhập SCIM được tham chiếu dưới đây được cung cấp trong quy trình thiết lập WorkOS trong cài đặt Danh tính và truy cập của bạn—không phải bằng cách liên hệ với Hỗ trợ.

Bắt đầu quy trình thiết lập SSO ở đó và giữ nó mở cùng với bảng điều khiển quản trị Ping của bạn khi bạn thực hiện các bước dưới đây.


Cài đặt PingOne

Bước 1 — Tạo một kết nối ứng dụng

  1. Trong bảng điều khiển quản trị PingOne, đi đếnKết nối → Ứng dụng → + Thêm Ứng dụng.

  2. Chọn “Ứng dụng SAML.”

  3. Đặt tên nó là “Claude” và nhấn “Cấu hình.”

Bước 2 — Cấu hình SAML

  1. Chọn “Nhập Thủ Công” và cung cấp chi tiết SP từ quy trình thiết lập WorkOS:URL ACSvàID Thực thể.

  2. Tải PingOneSiêu dữ liệu IdPvà tải nó lên trong quy trình cài đặt WorkOS khi được yêu cầu.

  3. TrongBản đồ Thuộc tính, bản đồthư điện tửđến PingOneĐịa chỉ emailthuộc tính.

Bước 3 — Bật cung cấp SCIM

Ghi chú:Việc cung cấp SCIM chỉ có sẵn trên các gói Doanh nghiệp và các tổ chức Console đủ điều kiện. Nếu bạn đang sử dụng gói Nhóm, hãy bỏ qua bước này—bạn có thể sử dụng cung cấp JIT thay thế. XemThiết lập cung cấp JIT hoặc SCIM.

  1. Trong cài đặt ứng dụng, đi đếnCung cấpthẻ.

  2. BậtCấp phát ra ngoàivà nhập URL endpoint SCIM và mã truy cập từ quy trình cài đặt WorkOS.

  3. Bản đồemails[primary].valueđến PingOneĐịa chỉ emailthuộc tính—cùng thuộc tính được sử dụng trong SAML.

Quan trọng:Đảm bảo SAML và SCIM sử dụng cùng nguồn thuộc tính. XemSai khớp email Ping Identity SSO/SCIMđể khắc phục sự cố.

Bước 4 — Phân bố dân số

  1. DướiDân số, phân công dân số người dùng nên truy cập Claude.

  2. Bật ứng dụng và nhấp vào “Lưu.”


Cài đặt PingFederate

Cấu hình PingFederate thay đổi đáng kể tùy theo phiên bản và triển khai. Cách tiếp cận chung là:

  1. Tạo mớiKết nối SPsử dụng siêu dữ liệu SP từ quy trình thiết lập WorkOS.

  2. Cấu hìnhHợp đồng thuộc tínhbao gồmthư điện tử.

  3. Ánh xạ thuộc tính email trongBản đồ bộ chuyển đổiđến trường email chính của người đó.

  4. Đối với SCIM (chỉ áp dụng cho các gói Doanh nghiệp và các tổ chức Console đủ điều kiện), cấu hình một kênh cung cấp ra ngoài nhắm tới điểm cuối SCIM từ quy trình thiết lập WorkOS.

Liên hệĐội ngũ Hỗ trợ của chúng tôiđể có hướng dẫn cụ thể cho PingFederate.


Cần giúp đỡ không?

XemThiết lập đăng nhập một lần (SSO)cho toàn bộ quy trình từ đầu đến cuối bao gồm xác minh miền và chọn phương pháp cung cấp. Nếu bạn gặp sự cố, hãy liên hệĐội ngũ Hỗ trợ của chúng tôivới chi tiết môi trường Ping của bạn.

✦ LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI

Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Nguồn tài liệu tham khảo: Bài viết được chuyển ngữ và tổng hợp từ tài liệu hỗ trợ chính thức của Anthropic Claude Support: https://support.claude.com/en/articles/13917902-ping-identity-sso-setup ↗
Bản quyền nội dung gốc thuộc về Anthropic. Bản dịch tiếng Việt phục vụ mục đích học tập và tra cứu cộng đồng.
Chat Zalo Chat Zalo
Gọi ngay Chat