Single Sign-On (SSO) ist für Team- und Enterprise-Pläne sowie Claude Console-Organisationen verfügbar. Siehe hier die spezifischen Setupanweisungen für die Konsole: Einrichten von Single Sign-On auf der Claude Console.
Domänenverifizierung, Single Sign-On (SSO) und Just-in-Time-Bereitstellung (JIT) ermöglichen es Team- und Enterprise-Plan-Organisationen, die Authentifizierungssicherheit zu verbessern und den Benutzerzugriff auf Claude zu optimieren. Diese Anleitung setzt voraus, dass:
Sie ein Owner oder Primary Owner des Team- oder Enterprise-Plans Ihrer Organisation sind.
Sie die DNS-Einstellungen für die E-Mail-Domäne Ihres Unternehmens kontrollieren.
Sie den SSO-Identitätsanbieter (IdP) kontrollieren, den Ihr Unternehmen zur Anmeldung bei Drittanwendungen verwendet (z. B. Okta, Google Workspace usw.).
Wenn #2 und #3 nicht zutreffen, wenden Sie sich bitte an den IT-Administrator Ihrer Organisation, um fortzufahren.
Hinweis: WorkOS ist der Anbieter von Anthropic für Domänenverifizierung und SSO-Setup. Weitere Details finden Sie in der Liste der Unterauftragnehmer von Anthropic.
Übergeordnete Organisationen verstehen
Unsere Single-Sign-On-Funktion führt das Konzept einer „übergeordneten Organisation" ein. Dies ist eine Entität, die SSO-Einstellungen für eine Organisation speichert. Damit mehrere Organisationen die gleiche SSO-Konfiguration gemeinsam nutzen können, muss jede Organisation mit der gleichen übergeordneten Organisation verknüpft sein. Beachten Sie die folgenden Informationen zu übergeordneten Organisationen je nach Ihrem Plan:
Enterprise-Plan-Organisationen werden standardmäßig mit einer übergeordneten Organisation erstellt.
Bei Team-Plan-Organisationen wird die übergeordnete Organisation erstellt, wenn SSO zum ersten Mal aktiviert wird.
Claude Console-Organisationen haben diese Funktion bei der Einrichtung nicht automatisch.
Wichtige Punkte zu übergeordneten Organisationen
Die Domänenverifizierung wird auf der Ebene der übergeordneten Organisation gespeichert – sobald eine übergeordnete Organisation eine Domäne verifiziert, können andere Organisationen diese Domäne nicht verifizieren oder beanspruchen. Ein Owner der übergeordneten Organisation muss die neue Organisation zusammenführen, um SSO-Konfigurationen über diese Domäne hinweg zu teilen.
Mehrere Organisationen (einschließlich Team-Pläne und Claude Console-Organisationen) können unter der gleichen übergeordneten Organisation verknüpft werden, um die gleiche SSO-Konfiguration zu teilen.
Erweiterte Gruppenzuordnungen ermöglichen es Ihnen, den Benutzerzugriff auf bestimmte Organisationen unter Ihrer übergeordneten Organisation zu kontrollieren.
Zusammenführen einer Organisation in eine bestehende übergeordnete Organisation
Team- oder Enterprise-Organisationen können einen Vorschlag einleiten, damit neue Organisationen ihrer bestehenden übergeordneten Organisation beitreten, um ihre SSO-Konfiguration zu teilen.
Anforderungen:
Die Team- oder Enterprise-Organisation, die den Vorschlag einleitet, muss verifizierte Domänen in ihrer übergeordneten Organisation haben.
Alle Mitglieder in der neuen Organisation müssen E-Mail-Adressen haben, die diesen verifizierten Domänen entsprechen.
Ein Admin/Owner für jede der neuen Organisationen muss die Zusammenführung genehmigen.
Der Owner muss diese Schritte ausführen:
Navigieren Sie zu Admin-Einstellungen > Identität und Zugriff
Klicken Sie unter Organisationen zusammenführen auf „Einladen".
Wählen Sie die richtige Organisation im angezeigten Modal aus und klicken Sie auf „Weiter".
Es wird ein Popup mit der Anzahl der Mitglieder in der Organisation angezeigt, die Sie zusammenführen; klicken Sie auf „Einladen".
Der Zusammenführungsvorschlag wird an Console Admins oder Organization Owners gesendet und muss innerhalb von 14 Tagen genehmigt werden.
Wenn der Owner, der diese Schritte ausführt, auch ein Admin/Owner der eingeladenen Organisation ist, ist nur eine Genehmigung erforderlich.
Wenn Sie eine Console-Organisation zusammenführen, erhält die Organisation nach Abschluss der Zusammenführung Zugriff auf platform.claude.com/settings/identity, um SSO-Anmeldeoptionen zu konfigurieren, und kann Funktionen wie „Erweiterte Gruppenzuordnungen" aktivieren.
Wenn Ihre Organisation keinen Team- oder Enterprise-Plan hat und Sie eine neue übergeordnete Organisation speziell für das Console-Konto Ihrer Organisation erstellen möchten, um SSO-Einstellungen zu konfigurieren:
Beachten Sie, dass Claude Console-Konten standardmäßig nicht mit übergeordneten Organisationen erstellt werden.
Um anzufordern, dass eine übergeordnete Organisation für das Console-Konto Ihrer Organisation erstellt wird, füllen Sie bitte unser Kontaktformular für den Vertrieb aus.
Sobald die übergeordnete Organisation erstellt ist, wird die Seite mit den Identitätseinstellungen in Ihrem Console-Konto angezeigt und Sie können mit dem SSO-Setupvorgang fortfahren.
Beachten Sie, dass Sie alle Ihre Claude Console (platform.claude.com)-Organisationen mit der gleichen übergeordneten Organisation verknüpfen können. Siehe unsere spezifischen Anweisungen für die Konsole zum Konfigurieren von SSO.
Verifizieren Ihrer Domäne(n)
Die Domänenverifizierung beweist, dass Sie die Domäne Ihres Unternehmens besitzen. Sobald Sie bestätigt haben, dass Sie Ihre Domäne besitzen, können Sie SSO für Konten mit der Domäne Ihres Unter
