Zum Hauptinhalt springen

SSO-Einrichtung — Microsoft Entra ID

Diese Anleitung führt Sie durch die Konfiguration von Single Sign-On (SSO) für Claude Enterprise mit Microsoft Entra ID (ehemals Azure Active Directory) als Identitätsanbieter.

Voraussetzungen

  • Aktive Claude Enterprise-Vereinbarung

  • Microsoft Entra ID P1- oder P2-Lizenz (erforderlich für SCIM-Bereitstellung)

  • Rolle „Globaler Administrator" oder „Anwendungsadministrator" in Entra

  • Claude Enterprise Admin-Zugriff zum Abschließen der Konfiguration auf der Claude-Seite

Schritt 1 – Claude als Unternehmensanwendung hinzufügen

  1. Gehen Sie im Entra Admin Center zu Unternehmensanwendungen → Neue Anwendung.

  2. Suchen Sie im Katalog nach „Claude". Falls verfügbar, wählen Sie es aus; andernfalls wählen Sie Erstellen Sie Ihre eigene Anwendung und nennen Sie sie „Claude Enterprise".

  3. Wählen Sie Integrieren Sie eine andere Anwendung, die Sie im Katalog nicht finden und klicken Sie auf Erstellen.

Schritt 2 – SAML SSO konfigurieren

  1. Klicken Sie in Ihrer neuen Unternehmensanwendung auf Einmaliges Anmelden → SAML.

  2. Geben Sie in Grundlegende SAML-Konfiguration Folgendes ein: Bezeichner (Entity ID) von Anthropic bereitgestellt, Antwort-URL (ACS-URL) von Anthropic bereitgestellt, und Anmelde-URL: https://claude.ai/login.

  3. Stellen Sie in Attribute und Ansprüche sicher, dass der E-Mail-Anspruch auf user.mail eingestellt ist (oder das gleiche Attribut, das Sie für SCIM verwenden).

  4. Laden Sie die Verbundmetadaten-XML herunter und senden Sie sie an Anthropic Support, um die SSO-Konfiguration abzuschließen.

Schritt 3 – SCIM-Bereitstellung konfigurieren

  1. Gehen Sie in der Anwendung zu Bereitstellung → Erste Schritte.

  2. Stellen Sie Bereitstellungsmodus auf Automatisch ein.

  3. Geben Sie die Mandanten-URL und das Geheimnis-Token ein, die von Anthropic bereitgestellt werden.

  4. Klicken Sie auf Verbindung testen, um zu überprüfen.

  5. Stellen Sie unter Zuordnungen sicher, dass die E-Mail-Attributzuordnung auf das gleiche Feld wie Ihr SSO-E-Mail-Anspruch verweist (normalerweise user.mail).

  6. Stellen Sie Bereitstellungsstatus auf Ein ein und speichern Sie.

Kritisch: Das für SCIM-E-Mail und SSO-E-Mail verwendete Attribut muss identisch sein. Nichtübereinstimmungen sind die häufigste Ursache für Anmeldefehler. Siehe SSO/SCIM-Nichtübereinstimmung – Microsoft Entra ID zur Fehlerbehebung.

Schritt 4 – Benutzer und Gruppen zuweisen

  1. Weisen Sie in Benutzer und Gruppen die Benutzer oder Gruppen zu, die Zugriff auf Claude haben sollen.

  2. Nur zugewiesene Benutzer/Gruppen werden bereitgestellt und dürfen sich per SSO anmelden.

Schritt 5 – Überprüfen

  1. Lösen Sie einen Bereitstellungszyklus aus und bestätigen Sie, dass Benutzer in der Claude-Verwaltungskonsole angezeigt werden.

  2. Lassen Sie einen Testbenutzer die SSO-Anmeldung abschließen und überprüfen Sie, dass er auf seinem Unternehmens-Workspace landet.

Benötigen Sie Hilfe?

Kontaktieren Sie [email protected] mit Ihrer Entra-Mandanten-ID und einem Screenshot Ihrer SAML-Konfiguration, um Ihre ACS-URL, Entity ID und SCIM-Anmeldedaten zu erhalten.

Hat dies deine Frage beantwortet?