Konfigurieren Sie Claude Enterprise so, dass Google Workspace als Identitätsanbieter für SSO und automatisierte Benutzerbereitstellung verwendet wird.
Voraussetzungen
Aktive Claude Enterprise-Vereinbarung
Google Workspace Super Admin-Zugriff
Claude Enterprise Admin-Zugriff
SSO-Metadaten und SCIM-Anmeldedaten von Anthropic
Schritt 1 — Benutzerdefinierte SAML-App in Google Admin hinzufügen
Gehen Sie in der Google Admin-Konsole zu Apps → Web- und Mobile Apps → App hinzufügen → Benutzerdefinierte SAML-App hinzufügen.
Nennen Sie sie „Claude Enterprise" und klicken Sie auf Weiter.
Laden Sie die IdP-Metadaten XML herunter. Senden Sie diese Datei an den Anthropic Support — sie werden damit die SP-Seite konfigurieren.
Klicken Sie auf Weiter.
Schritt 2 — Service Provider-Details eingeben
Geben Sie die von Anthropic bereitgestellten Werte ein: ACS-URL und Entity ID.
Stellen Sie Name ID-Format auf EMAIL und Name ID auf Grundlegende Informationen > Primäre E-Mail ein.
Klicken Sie auf Weiter.
Schritt 3 — Attributzuordnung konfigurieren
Fügen Sie im Schritt Attributzuordnung hinzu: Google Directory-Attribut: Primäre E-Mail → App-Attribut:
email.Klicken Sie auf Fertig.
Schritt 4 — Automatische Bereitstellung (SCIM) aktivieren
Klicken Sie in den App-Einstellungen auf die Registerkarte Automatische Bereitstellung (möglicherweise erforderlich, um sie in den Google Workspace Admin-Einstellungen zu aktivieren).
Geben Sie die Endpunkt-URL und das Zugriffstoken ein, die von Anthropic bereitgestellt werden.
Ordnen Sie das Attribut primaryEmail dem Claude-E-Mail-Feld zu.
Aktivieren Sie die Bereitstellung und speichern Sie.
Kritisch: Sowohl SAML als auch SCIM müssen primaryEmail verwenden. Wenn ein Benutzer Aliase hat, stellen Sie sicher, dass seine primäre Google-E-Mail mit dem übereinstimmt, was SCIM sendet. Siehe SSO/SCIM-Nichtübereinstimmung — Google Workspace zur Fehlerbehebung.
Schritt 5 — App Benutzern oder Organisationseinheiten zuweisen
Klicken Sie in den App-Einstellungen auf Benutzerzugriff.
Aktivieren Sie die App für die relevanten Organisationseinheiten oder Gruppen.
Klicken Sie auf Speichern.
Schritt 6 — Überprüfung
Überprüfen Sie, dass bereitgestellte Benutzer in der Claude Admin-Konsole angezeigt werden.
Lassen Sie einen Testbenutzer sich über SSO anmelden und bestätigen Sie, dass er im Enterprise-Workspace landet.
Benötigen Sie Hilfe?
Kontaktieren Sie [email protected], um die ACS-URL, Entity ID und SCIM-Anmeldedaten vor dem Start zu erhalten.
