Diese Anleitung führt Sie durch die Konfiguration von SSO und SCIM für Claude mit OneLogin als Identitätsanbieter. Sie gilt für Team-Pläne, Enterprise-Pläne und Console-Organisationen.
Voraussetzungen
Ein Claude Team-Plan, Enterprise-Plan oder eine Console-Organisation mit einer übergeordneten Organisation (siehe Wichtige Überlegungen vor der Aktivierung von SSO für Anforderungen an Console-Elternorganisationen)
Rolle „Inhaber" oder „Primärer Inhaber" (Team und Enterprise) oder Rolle „Admin" (Console)"
OneLogin Super User-Zugriff
Ihre Domäne verifiziert in Claudes Identitäts- und Zugriffseinstellungen – siehe Single Sign-On einrichten für den vollständigen Einrichtungspfad einschließlich Domänenverifizierung
Wo Sie Ihre Konfigurationswerte finden
Die unten referenzierten Werte für Audience (Entity ID), ACS URL und SCIM-Anmeldedaten werden im WorkOS-Einrichtungsablauf in Ihren Identitäts- und Zugriffseinstellungen bereitgestellt – nicht durch Kontaktaufnahme mit dem Support.
Team- und Enterprise-Pläne: gehen Sie zu claude.ai/admin-settings/identity
Console-Organisationen: gehen Sie zu platform.claude.com/settings/identity
Starten Sie dort den SSO-Einrichtungsablauf und halten Sie ihn offen, während Sie die folgenden Schritte zusammen mit dem OneLogin Admin-Portal durcharbeiten.
Schritt 1 – Neue Anwendung in OneLogin erstellen
Gehen Sie im OneLogin Admin-Portal zu Applications → Applications → Add App.
Suchen Sie nach „SAML Custom Connector" und wählen Sie „SAML Custom Connector (Advanced)" aus.
Nennen Sie es „Claude" und klicken Sie auf „Save".
Schritt 2 – SAML-Einstellungen konfigurieren
Geben Sie auf der Registerkarte Configuration die Werte aus dem WorkOS-Einrichtungsablauf ein: Audience (EntityID), ACS (Consumer) URL und ACS URL Validator (Regex oder exakte Übereinstimmung der ACS URL).
Setzen Sie SAML initiator auf Service Provider.
Setzen Sie SAML nameID format auf Email.
Laden Sie auf der Registerkarte SSO die Metadaten der Issuer URL herunter und laden Sie sie im WorkOS-Einrichtungsablauf hoch, wenn Sie dazu aufgefordert werden.
Schritt 3 – Attribute zuordnen
Fügen Sie auf der Registerkarte Parameters ein Feld hinzu: Field name: email, Value: Email (OneLogins E-Mail-Feld für die Person).
Stellen Sie sicher, dass dieses E-Mail-Feld auch für die SCIM-Bereitstellung im nächsten Schritt verwendet wird.
Schritt 4 – SCIM-Bereitstellung aktivieren
Hinweis: Die SCIM-Bereitstellung ist nur für Enterprise-Pläne und berechtigte Console-Organisationen verfügbar. Wenn Sie einen Team-Plan haben, überspringen Sie diesen Schritt – Sie können stattdessen JIT-Bereitstellung verwenden. Siehe JIT- oder SCIM-Bereitstellung einrichten.
Aktivieren Sie auf der Registerkarte Provisioning die Option Enable provisioning.
Geben Sie die SCIM Base URL und das Bearer Token aus dem WorkOS-Einrichtungsablauf ein.
Aktivieren Sie Create user, Delete user und Update user.
Ordnen Sie in Entitlements das E-Mail-Attribut demselben OneLogin-Feld wie SAML zu.
Klicken Sie auf „Save"."
Kritisch: SAML und SCIM müssen denselben E-Mail-Wert senden. Wenn Benutzer nach der Bereitstellung Anmeldefehler erleben, siehe OneLogin SSO/SCIM E-Mail-Nichtübereinstimmung.
Schritt 5 – Personen zuweisen
Weisen Sie auf der Registerkarte Users einzelne Personen zu oder verwenden Sie Rules, um automatisch basierend auf Rolle oder Gruppe zuzuweisen.
Schritt 6 – Überprüfen
Wenn Sie SCIM aktiviert haben, überprüfen Sie das OneLogin-Bereitstellungsaktivitätsprotokoll, um zu bestätigen, dass Personen in Claude erstellt wurden.
Lassen Sie einen Testbenutzer SSO-Anmeldung durchführen und überprüfen Sie, dass er in Ihrem Organisationsarbeitsbereich landet.
Benötigen Sie Hilfe?
Siehe Single Sign-On einrichten für den vollständigen End-to-End-Ablauf einschließlich Domänenverifizierung und Auswahl eines Bereitstellungsansatzes. Wenn Sie auf Probleme stoßen, kontaktieren Sie unser Support-Team mit Ihrer OneLogin-Domäne und einem Screenshot Ihrer SAML-Konfiguration.
