Zum Hauptinhalt springen

Verifizierte Domain-Konnektoren auf Ihr Unternehmen beschränken

Dieser Artikel erklärt, wie Sie verhindern können, dass Claude-Konten außerhalb Ihrer Enterprise-Organisation bestimmte Dienste wie Gmail und Slack mit einer E-Mail-Adresse in Ihren verifizierten Domänen verbinden. Verwenden Sie die Einstellung Verifizierte Domain-Konnektoren auf Ihr Unternehmen beschränken, um zu verhindern, dass Unternehmensdaten über Konnektoren auf persönliche Claude-Konten gelangen.

Diese Einstellung ist für Eigentümer, primäre Eigentümer und benutzerdefinierte Rollen mit der Berechtigung „Identität & Zugriff" auf „Verwalten" im Enterprise-Plan verfügbar. Ihre Enterprise-Organisation benötigt mindestens eine verifizierte Domäne.

So funktioniert es

Wenn Sie Verifizierte Domain-Konnektoren auf Ihr Unternehmen beschränken aktivieren, können nur Claude-Konten in Ihrer Enterprise-Organisation die unterstützten Konnektoren mit einer E-Mail-Adresse in Ihren verifizierten Domänen verbinden. Jeder, der versucht, eine dieser Verbindungen von einem Claude-Konto außerhalb Ihrer Enterprise aus herzustellen, wird blockiert. Diese Einstellung gilt für Ihre gesamte Enterprise. Sie verwalten sie auf der Ebene der übergeordneten Organisation, und sie gilt für alle untergeordneten Organisationen.

Diese Überprüfung basiert darauf, dass der verbundene Dienst die Identität des Kontos während des Verbindungsprozesses freigibt. Bei unterstützten Konnektoren kann Claude die E-Mail-Domäne des verbundenen Kontos bestätigen und die Einschränkung durchsetzen. Wenn ein Dienst die Kontoidentität nicht freigibt, kann Claude die Überprüfung nicht durchführen und die Verbindung wird normal hergestellt.

Hinweis: Diese Einstellung gilt nur für bestimmte unterstützte Konnektoren, die Sie in Organisationseinstellungen > Organisation und Zugriff anzeigen können.

Beispiel: Jemand hat zwei Claude-Konten: ein persönliches Konto mit seiner persönlichen E-Mail und ein Arbeitskonto mit seiner Arbeits-E-Mail. Die Arbeits-E-Mail befindet sich in einer Domäne, die Ihre Enterprise-Organisation verifiziert hat.

Wenn die Einstellung deaktiviert ist, können sie sich mit ihrem persönlichen Konto bei Claude anmelden und das Gmail-Konto verbinden, das sie für die Arbeit nutzen. Dies führt dazu, dass Unternehmensinformationen außerhalb der Kontrolle Ihrer Organisation gelangen.

Wenn die Einstellung aktiviert ist, können sie ihr Arbeits-Gmail nicht von ihrem persönlichen Konto aus verbinden. Sie können es immer noch von ihrem Arbeitskonto aus verbinden. Dies hält Unternehmensinformationen innerhalb der Kontrolle Ihrer Organisation.


Voraussetzungen

Bevor Sie diese Einstellung aktivieren können, muss Ihre Enterprise-Organisation Ihre Domäne verifizieren.

Aktivieren Sie die Einschränkung

  1. Scrollen Sie zu Connector-Domänen-Einschränkung.

  2. Aktivieren Sie „Verifizierte Domain-Konnektoren auf Ihr Unternehmen beschränken"."

Sie können diese Einstellung jederzeit deaktivieren. Sie ist unabhängig von der Domain-Erfassung, die nach der Aktivierung nicht rückgängig gemacht werden kann.


Was Benutzer sehen, wenn eine Verbindung eingeschränkt ist

Wenn jemand versucht, eine eingeschränkte Verbindung herzustellen, schlägt die Verbindung bei der Anmeldung mit dieser Meldung fehl:

„Diese Unternehmensidentität gehört zu einem Unternehmen, das den Zugriff über sein eigenes Claude-Konto verwaltet. Melden Sie sich bei dem Claude-Konto Ihrer Organisation an, um diese Verbindung zu nutzen.

Was die Einstellung nicht tut

  • Sie schränkt Verbindungen nicht in die andere Richtung ein. Wenn die Einstellung aktiviert ist, können Personen in Ihrer Enterprise Dienste für die persönliche Nutzung immer noch mit ihrem Enterprise-Claude-Konto verbinden. Beispielsweise können sie ihr persönliches Gmail-Konto verbinden.

  • Sie ersetzt nicht die Verhinderung von Datenverlust. Es ist eine Schutzmaßnahme gegen versehentliches Verbinden eines Arbeitskontos mit dem falschen Claude-Konto, keine Kontrolle gegen absichtliche Datenbewegung.

  • Sie trennt keine bestehenden Verbindungen. Die Einschränkung gilt nur für neue Verbindungsversuche. Verbindungen, die vor der Aktivierung dieser Einstellung hergestellt wurden, bleiben verbunden.

  • Sie benachrichtigt Administratoren nicht. Nur die Person, die die Verbindung versucht, sieht die Meldung, wenn sie fehlschlägt.


Häufig gestellte Fragen

Wie unterscheidet sich dies von Domain-Claiming?

Domain-Claiming verschiebt vorhandene persönliche Claude-Konten in Ihrer Domäne in Ihren Enterprise-Arbeitsbereich. Diese Einstellung lässt Claude-Konten dort, wo sie sind, und sorgt dafür, dass nur Claude-Konten in Ihrer Enterprise-Organisation unterstützte Konnektoren mit einer E-Mail-Adresse in Ihren verifizierten Domänen verbinden können. Erfahren Sie mehr über Claiming und Migration von Konten in Ihrer Domäne.

Ist dies dasselbe wie die Claude-in-Slack-Einstellung „Auf Ihre verifizierten Domänen beschränken"?"

Nein. Diese Einstellung gilt nur für Claude in Slack. Diese Einstellung deckt die in Organisationseinstellungen > Organisation und Zugriff aufgelisteten Konnektoren ab.

Was sollte jemand tun, wenn seine Verbindung blockiert ist?

Melden Sie sich bei dem Claude-Konto Ihrer Organisation an und stellen Sie die Verbindung dort her. Jeder, der kein Claude-Konto in Ihrer Organisation hat, sollte seinen Administrator um Zugriff kontaktieren.

Hat dies deine Frage beantwortet?