Zum Hauptinhalt springen

SSO-Einrichtung — Google Workspace

Konfigurieren Sie Claude Enterprise so, dass Google Workspace als Identitätsanbieter für SSO und automatisierte Benutzerbereitstellung verwendet wird.

Voraussetzungen

  • Aktive Claude Enterprise-Vereinbarung

  • Google Workspace Super Admin-Zugriff

  • Claude Enterprise Admin-Zugriff

  • SSO-Metadaten und SCIM-Anmeldedaten von Anthropic

Schritt 1 — Benutzerdefinierte SAML-App in Google Admin hinzufügen

  1. Gehen Sie in der Google Admin-Konsole zu Apps → Web- und Mobile Apps → App hinzufügen → Benutzerdefinierte SAML-App hinzufügen.

  2. Nennen Sie sie „Claude Enterprise" und klicken Sie auf Weiter.

  3. Laden Sie die IdP-Metadaten XML herunter. Senden Sie diese Datei an den Anthropic Support — sie werden damit die SP-Seite konfigurieren.

  4. Klicken Sie auf Weiter.

Schritt 2 — Service Provider-Details eingeben

  1. Geben Sie die von Anthropic bereitgestellten Werte ein: ACS-URL und Entity ID.

  2. Stellen Sie Name ID-Format auf EMAIL und Name ID auf Grundlegende Informationen > Primäre E-Mail ein.

  3. Klicken Sie auf Weiter.

Schritt 3 — Attributzuordnung konfigurieren

  1. Fügen Sie im Schritt Attributzuordnung hinzu: Google Directory-Attribut: Primäre E-Mail → App-Attribut: email.

  2. Klicken Sie auf Fertig.

Schritt 4 — Automatische Bereitstellung (SCIM) aktivieren

  1. Klicken Sie in den App-Einstellungen auf die Registerkarte Automatische Bereitstellung (möglicherweise erforderlich, um sie in den Google Workspace Admin-Einstellungen zu aktivieren).

  2. Geben Sie die Endpunkt-URL und das Zugriffstoken ein, die von Anthropic bereitgestellt werden.

  3. Ordnen Sie das Attribut primaryEmail dem Claude-E-Mail-Feld zu.

  4. Aktivieren Sie die Bereitstellung und speichern Sie.

Kritisch: Sowohl SAML als auch SCIM müssen primaryEmail verwenden. Wenn ein Benutzer Aliase hat, stellen Sie sicher, dass seine primäre Google-E-Mail mit dem übereinstimmt, was SCIM sendet. Siehe SSO/SCIM-Nichtübereinstimmung — Google Workspace zur Fehlerbehebung.

Schritt 5 — App Benutzern oder Organisationseinheiten zuweisen

  1. Klicken Sie in den App-Einstellungen auf Benutzerzugriff.

  2. Aktivieren Sie die App für die relevanten Organisationseinheiten oder Gruppen.

  3. Klicken Sie auf Speichern.

Schritt 6 — Überprüfung

  1. Überprüfen Sie, dass bereitgestellte Benutzer in der Claude Admin-Konsole angezeigt werden.

  2. Lassen Sie einen Testbenutzer sich über SSO anmelden und bestätigen Sie, dass er im Enterprise-Workspace landet.

Benötigen Sie Hilfe?

Kontaktieren Sie [email protected], um die ACS-URL, Entity ID und SCIM-Anmeldedaten vor dem Start zu erhalten.

Hat dies deine Frage beantwortet?