Zum Hauptinhalt springen

SSO-Einrichtung — OneLogin

Diese Anleitung führt Sie durch die Konfiguration von SSO und SCIM für Claude Enterprise mit OneLogin als Ihrem Identitätsanbieter.

Voraussetzungen

  • Aktive Claude Enterprise-Vereinbarung

  • OneLogin Super User-Zugriff

  • Claude Enterprise Admin-Zugriff

  • SAML-Metadaten und SCIM-Anmeldedaten von Anthropic

Schritt 1 — Erstellen Sie eine neue Anwendung in OneLogin

  1. Gehen Sie im OneLogin Admin-Portal zu Applications → Add App.

  2. Suchen Sie nach „SAML Custom Connector" und wählen Sie SAML Custom Connector (Advanced).

  3. Benennen Sie es „Claude Enterprise" und klicken Sie auf Save.

Schritt 2 — Konfigurieren Sie SAML-Einstellungen

  1. Geben Sie auf der Registerkarte Configuration die Werte von Anthropic ein: Audience (EntityID), ACS (Consumer) URL und ACS URL Validator (Regex oder exakte Übereinstimmung der ACS-URL).

  2. Setzen Sie SAML initiator auf Service Provider.

  3. Setzen Sie SAML nameID format auf Email.

  4. Laden Sie auf der Registerkarte SSO die Issuer URL-Metadaten herunter und senden Sie sie an Anthropic.

Schritt 3 — Attribute zuordnen

  1. Fügen Sie auf der Registerkarte Parameters ein Feld hinzu: Field name: email, Value: Email (E-Mail-Feld des OneLogin-Benutzers).

  2. Stellen Sie sicher, dass dieses E-Mail-Feld auch für die SCIM-Bereitstellung im nächsten Schritt verwendet wird.

Schritt 4 — Aktivieren Sie die SCIM-Bereitstellung

  1. Aktivieren Sie auf der Registerkarte Provisioning die Option Enable provisioning.

  2. Geben Sie die SCIM Base URL und das Bearer Token ein, die von Anthropic bereitgestellt werden.

  3. Aktivieren Sie Create user, Delete user und Update user.

  4. Ordnen Sie in Entitlements das E-Mail-Attribut demselben OneLogin-Feld wie SAML zu.

  5. Klicken Sie auf Save.

Kritisch: SAML und SCIM müssen denselben E-Mail-Wert senden. Siehe SSO/SCIM Mismatch — OneLogin, wenn Benutzer nach der Bereitstellung Anmeldefehler erleben.

Schritt 5 — Weisen Sie Benutzer zu

  1. Weisen Sie auf der Registerkarte Users einzelne Benutzer zu oder verwenden Sie Rules, um automatisch basierend auf Rolle oder Gruppe zuzuweisen.

Schritt 6 — Überprüfen

  1. Überprüfen Sie das OneLogin-Bereitstellungsaktivitätsprotokoll, um zu bestätigen, dass Benutzer in Claude erstellt wurden.

  2. Lassen Sie einen Testbenutzer die SSO-Anmeldung durchführen und überprüfen Sie den Enterprise-Zugriff.

Benötigen Sie Hilfe?

Kontaktieren Sie [email protected] mit Ihrer OneLogin-Domain, um Konfigurationswerte zu erhalten.

Hat dies deine Frage beantwortet?