Zum Hauptinhalt springen

Konten beanspruchen und Konten in Ihrer Domain migrieren

Mit Domain Claiming können Enterprise-Administratoren vorhandene persönliche Claude-Konten (Free, Pro und Max) in einer verifizierten Unternehmensdomäne entdecken, beanspruchen und in ihren Enterprise-Arbeitsbereich migrieren. Dies bietet Ihrer Organisation einen sauberen Weg zur Konsolidierung von Konten am ersten Tag einer Enterprise-Bereitstellung und ermöglicht es Personen, die Claude auf persönlichen Konten nutzen, ihre Arbeit zu behalten. Domain Claiming ist für Enterprise-Pläne verfügbar, unabhängig davon, ob sie direkt über Anthropic oder über AWS Marketplace erworben wurden, und funktioniert in beiden Fällen gleich.

Domain Claiming wird nur für Claude Enterprise-Pläne unterstützt.

Team-Pläne können eine Domain verifizieren und die Erstellung neuer persönlicher Konten blockieren, aber Administratoren können vorhandene Konten nicht beanspruchen oder migrieren. Personen in einem Team-Plan können ihre eigenen persönlichen Konten weiterhin freiwillig migrieren – siehe Verschieben Sie Ihr persönliches Claude-Konto zu einer Team- oder Enterprise-Organisation.


Voraussetzungen

Bevor Sie Domain Claiming aktivieren können, muss Ihre Organisation über Folgendes verfügen:

  1. Beschränken Sie die Organisationserstellung in Ihrer verifizierten Domain.

  2. Schließen Sie die Domain-Verifizierung (DNS) ab.

  3. Erzwingen Sie SSO (nicht nur konfiguriert – SSO muss aktiv erzwungen werden). Siehe Richten Sie Single Sign-On (SSO) ein.

  4. Aktivieren Sie JIT-Bereitstellung oder SCIM. Siehe Richten Sie JIT- oder SCIM-Bereitstellung ein.

Diese Voraussetzungen existieren, um zu verhindern, dass Personen während des Migrationsprozesses aus Claude ausgesperrt werden. Wenn SSO erzwungen wird und die Bereitstellung aktiv ist, hat jeder in Ihrer Domain einen Weg, sich anzumelden, nachdem seine Konten migriert wurden.


Wie Domain Claiming funktioniert

Überprüfen Sie Konten in Ihrer Domain

Nach der Verifizierung Ihrer Domain können Sie alle vorhandenen persönlichen Konten (Free, Pro und Max) in dieser Domain anzeigen, die sich nicht bereits in Ihrer Organisation befinden. Für jedes Konto sehen Sie die E-Mail-Adresse, den Plan-Typ, das Erstellungsdatum des Kontos und das letzte Aktivitätsdatum. Sie können diese Liste auch als CSV exportieren.

Verwenden Sie diese Ansicht, um den Umfang der Migration zu verstehen, bevor Sie einen Anspruch einleiten. Überprüfen Sie, welche Konten sich in Ihrem Identitätsanbieter (IdP) befinden und welche nicht – Personen, die nicht im IdP sind, können sich nach der Migration nicht anmelden, es sei denn, Sie fügen sie hinzu.

Aktivieren Sie Domain Capture

Navigieren Sie zu Organisationseinstellungen > Organisation und Zugriff, scrollen Sie nach unten zu Sicherheit und schalten Sie Konten mit Ihrer Domain migrieren ein, um Domain Capture zu aktivieren. Dies ist eine organisationsweite Einstellung, die eine Richtlinie erzwingt: Es können keine Nicht-Enterprise-Konten in Ihrer verifizierten Domain vorhanden sein.

Warnung: Domain Capture ist eine Einbahnstraße. Nach der Aktivierung kann es nicht rückgängig gemacht werden. Die Admin-Benutzeroberfläche zeigt eine prominente Bestätigung an, bevor Sie fortfahren. Stellen Sie sicher, dass Ihre Voraussetzungen vollständig erfüllt sind und Sie die betroffenen Konten überprüft haben, bevor Sie die Aktivierung durchführen.

Leiten Sie den Anspruch ein

Wenn Sie Domain Capture aktivieren, durchlaufen Sie einen Ablauf, der Ihnen die Migrationauswirkungen zeigt:

  • Eine Vorschau aller betroffenen Konten (mit CSV-Export)

  • Welche Konten sich in Ihrem IdP befinden und welche nicht

  • Warnungen zu möglichen Problemen

Nach der Bestätigung erhalten alle betroffenen Konten sofort eine Benachrichtigung – sowohl per E-Mail als auch durch ein In-Product-Banner. Das Migrationsfenster beträgt 30 Tage ab dem Datum, an dem Sie den Anspruch einleiten.

Das 30-Tage-Migrationsfenster

Die Migrationsfrist ist ein einzelnes organisationsweites Datum, kein rollierender Pro-Benutzer-Timer. Alle betroffenen Konten haben die gleiche Frist.

Während dieses Fensters kann sich jede Person in der Domain anmelden und wählen, wie sie migrieren möchte:

  • Zusammenführen und beitreten: Bringen Sie vorhandene Chats, Projekte, Dateien und Speicher in ein neues Konto in Ihrem Enterprise-Arbeitsbereich. Siehe die vollständige Liste: Was wird bei der Migration verschoben.

  • Frisch beitreten: Beginnen Sie mit einem sauberen Enterprise-Konto.

Was passiert bei der Frist

  • Alle verbleibenden persönlichen Konten, die nicht migriert wurden, werden deaktiviert.

  • Bezahlte Abonnements (Pro und Max) werden automatisch mit einer anteiligen Rückerstattung storniert. Alle verbleibenden Nutzungsguthaben auf dem Konto werden ebenfalls erstattet.

  • Sobald alle Konten migriert oder deaktiviert sind, existieren keine persönlichen Konten mehr in Ihrer Domain.

  • Personen, die sich vor der Frist nicht entscheiden, erhalten standardmäßig ein neues Enterprise-Konto und ihre Daten werden ihnen per E-Mail zugesendet, aber ihr persönliches Konto ist nicht mehr zugänglich.

Neue Konten, die in der Domain erstellt werden, nachdem Domain Capture aktiviert wurde, gehen direkt durch SSO und Ihren Enterprise-Arbeitsbereich – es wird kein persönliches Konto erstellt.

Was wird nicht unterstützt

  • Migration von Daten in Organisationen mit aktivierter HIPAA-Bereitschaft oder kundenverwalteten Verschlüsselungsschlüsseln (CMEK). Sie können Ihre Domain weiterhin beanspruchen, und Personen darin werden wie gewohnt benachrichtigt, aber sie können nur frisch beitreten. Nichts aus ihren persönlichen Konten wird übertragen. Erfahren Sie mehr über HIPAA-bereite Enterprise-Pläne und kundenverwaltete Verschlüsselungsschlüssel.

  • Beanspruchung von Team-Plan-Konten. Nur einzelne Konten (Free, Pro, Max) können beansprucht werden.

  • Festlegung einer benutzerdefinierten Migrationsfrist. Das Fenster beträgt immer 30 Tage.

  • Stornierung von App Store-Abonnements. Personen, die Pro oder Max über den Apple App Store erworben haben, müssen ihr Abonnement selbst über ihre Apple ID-Einstellungen stornieren. Weitere Informationen finden Sie unter Reagieren Sie auf einen Enterprise-Domain-Anspruch auf Ihrem Claude-Konto.

SSO- und Bereitstellungssequenzierung

Domain Claiming integriert sich in Ihr bestehendes SSO- und Bereitstellungs-Setup:

  • Wenn SSO bereits erzwungen wird: Nachdem ein Organisationsadministrator einen Anspruch für alle persönlichen Claude-Konten mit ihrer verifizierten Domain aktiviert hat, sehen Benutzer beim Anmelden bei ihren persönlichen Konten ein Banner und erhalten eine E-Mail, die sie zur Migration auffordert. Wenn ein Benutzer nicht zu Ihrem IdP der Organisation hinzugefügt wird, wird er gesperrt, daher sollten Administratoren sicherstellen, dass alle Benutzer, die Zugriff benötigen, vor der Aktivierung eines Anspruchs hinzugefügt werden.

  • SCIM und JIT: Wenn SCIM aktiviert ist, werden bereitgestellte Konten durch E-Mail-Übereinstimmung mit migrierten Konten verknüpft. Aktivieren Sie nicht gleichzeitig SCIM- und JIT-Bereitstellung – SCIM hat Vorrang, wenn beide aktiv sind.

Wichtig: Um Sperren zu verhindern, stellen Sie sicher, dass alle betroffenen Benutzer vor der Migrationsfrist in Ihrem IdP vorhanden sind. Personen, die nicht im IdP vorhanden sind, können sich nicht beim Enterprise-Arbeitsbereich anmelden, und ihr persönliches Konto wird bei der 30-Tage-Frist deaktiviert. Ihr IT-Team muss sie zum IdP hinzufügen.


Häufig gestellte Fragen

Was passiert, wenn meine Organisation nicht genug Plätze für migrierte Benutzer verfügbar hat?

Wenn Sie Ihren Enterprise-Plan direkt über Anthropic erworben haben, sehen Sie eine Fehlermeldung in den Organisationseinstellungen, die Sie auffordert, mehr Plätze zu kaufen.

Wenn Sie Ihren Enterprise-Plan über AWS Marketplace erworben haben, sehen migrierte Benutzer eine Nachricht, die sie auffordert, ihren Administrator zu kontaktieren, wenn sie sich nach der Migration anmelden möchten.

Hat dies deine Frage beantwortet?