Diese Dokumentation ist für Claude Enterprise-Plan-Kunden gedacht, die SCIM implementieren. Bitte beachten Sie, dass Kunden einen anderen Identity Provider (IdP) als Okta verwenden können.
Was ist SCIM?
SCIM (System for Cross-domain Identity Management) ist ein offenes Standardprotokoll, das die Verwaltung von Benutzeridentitäten zwischen Ihrem Identity Provider (IdP) und Claude.ai vereinfachen soll. Nachdem Sie SCIM zwischen Ihrem IdP und Claude.ai eingerichtet haben, werden neue Benutzer, die zu Ihrem IdP hinzugefügt und der Claude.ai-Anwendung zugewiesen werden, automatisch ein Konto für Claude.ai erstellt.
In der Implementierung von Claude.ai verwaltet SCIM Benutzerhinzufügungen und -löschungen. Claude.ai spiegelt keine Berechtigungen (wie Benutzer-, Admin- oder Owner-Rollen) basierend auf Gruppen im IdP wider – diese werden separat in unserer Anwendung verwaltet.
So aktivieren Sie SCIM in Claude.ai
Stellen Sie zunächst sicher, dass Sie der Owner oder Primary Owner Ihrer Organisation sind. Wenn Sie sich nicht sicher sind, können Sie Ihre Rolle unter Admin-Einstellungen > Organisation einsehen. Navigieren Sie dann zu Identitäts- und Zugriffsverwaltungs-Admin-Einstellungen und scrollen Sie zum Abschnitt „Single Sign-On". Klicken Sie auf die Schaltfläche „SCIM hinzufügen":
Dies führt Sie zur Seite „Verzeichnissynchronisierung konfigurieren", die von WorkOS, dem SSO-Verwaltungsanbieter von Anthropic, gehostet wird.
Suchen Sie Ihren Verzeichnisanbieter, der wahrscheinlich derselbe wie Ihr SSO-Anbieter ist, und klicken Sie auf die Zeile. Dies führt Sie zu einer Reihe von Anweisungen zur Einrichtung von SCIM zwischen Claude.ai und Ihrem Anbieter. Beispielsweise sehen die Anweisungen von Okta wie folgt aus:
Nachdem Sie diese Anweisungen abgeschlossen haben, beginnt Ihr IdP-Verzeichnis mit der Synchronisierung mit den Servern von Claude.ai. Dies kann je nach Anzahl der Konten, denen Sie Zugriff auf die Claude.ai-Anwendung in Ihrem IdP gewährt haben, einige Zeit dauern.
SCIM zurücksetzen
WARNUNG: Wenn Sie SCIM zurücksetzen, werden alle Claude.ai-Konten außer dem Primary Owner gelöscht.
Um SCIM zurückzusetzen, gehen Sie zu Ihrer Seite mit den Identitäts- und Zugriffsverwaltungs-Admin-Einstellungen und scrollen Sie zum Abschnitt „Single Sign-On". Klicken Sie auf die Schaltfläche „SCIM verwalten":
Sie werden zu einer Seite zur Verwaltung der Verzeichnissynchronisierung weitergeleitet. Klicken Sie oben rechts auf das Menü „..." für „Verzeichnisoptionen":
