Esta guía te ayuda a configurar Claude para usar Google Workspace como tu proveedor de identidad para SSO y aprovisionamiento automático de usuarios. Se aplica a planes Team, planes Enterprise y organizaciones Console.
Requisitos previos
Un plan Claude Team, plan Enterprise u organización Console con una organización principal (consulta Consideraciones importantes antes de habilitar SSO para los requisitos de organización principal de Console)
Rol de Propietario o Propietario principal (Team y Enterprise) o rol de Administrador (Console)
Acceso de Superadministrador de Google Workspace
Tu dominio verificado en la configuración de Identidad y acceso de Claude—consulta Configurar inicio de sesión único para la ruta de configuración completa incluyendo verificación de dominio
Dónde encontrar tus valores de configuración
La URL de ACS, el ID de entidad y las credenciales de SCIM mencionadas a continuación se proporcionan en el flujo de configuración de WorkOS dentro de tu configuración de Identidad y acceso—no contactando a Soporte.
Planes Team y Enterprise: ve a claude.ai/admin-settings/identity
Organizaciones Console: ve a platform.claude.com/settings/identity
Inicia el flujo de configuración de SSO allí y mantenlo abierto junto a la consola de administración de Google mientras trabajas en los pasos a continuación.
Paso 1 — Agregar una aplicación SAML personalizada en Google Admin
En la consola de administración de Google, ve a Aplicaciones → Aplicaciones web y móviles → Agregar aplicación → Agregar aplicación SAML personalizada.
Nómbrala "Claude" y haz clic en "Siguiente."
Descarga el XML de metadatos de IdP. Lo cargarás en el flujo de configuración de WorkOS cuando se te solicite.
Haz clic en "Siguiente."
Paso 2 — Ingresar detalles del proveedor de servicios
Ingresa los valores del flujo de configuración de WorkOS: URL de ACS e ID de entidad.
Establece Formato de ID de nombre en CORREO ELECTRÓNICO e ID de nombre en Información básica > Correo electrónico principal.
Haz clic en "Siguiente."
Paso 3 — Configurar asignación de atributos
En el paso Asignación de atributos, agrega: Atributo del Directorio de Google: Correo electrónico principal → Atributo de aplicación: correo electrónico.
Haz clic en "Finalizar."
Paso 4 — Habilitar aprovisionamiento automático (SCIM)
Nota: El aprovisionamiento SCIM está disponible solo en planes Enterprise y organizaciones Console elegibles. Si estás en un plan Team, omite este paso—puedes usar aprovisionamiento JIT en su lugar. Consulta Configurar aprovisionamiento JIT o SCIM.
En la configuración de la aplicación, ve a la sección Aprovisionamiento automático y haz clic en "Configurar aprovisionamiento automático" (puede requerir habilitación en la configuración de administrador de Google Workspace).
Ingresa la URL de punto de conexión y el Token de acceso del flujo de configuración de WorkOS.
Asigna el atributo primaryEmail al campo de correo electrónico de Claude.
Habilita el aprovisionamiento y guarda.
Crítico: Tanto SAML como SCIM deben usar primaryEmail. Si alguien tiene alias, asegúrate de que su correo electrónico principal de Google coincida con lo que envía SCIM. Para solucionar problemas, consulta Desajuste de correo electrónico de Google Workspace SSO/SCIM.
Paso 5 — Asignar la aplicación a personas u unidades organizativas
En la configuración de la aplicación, haz clic en "Acceso de usuarios."
Habilita la aplicación para las unidades organizativas o grupos relevantes.
Haz clic en "Guardar."
Paso 6 — Verificar
Si habilitaste SCIM, verifica que las personas aprovisionadas aparezcan en la lista de miembros de tu organización.
Haz que un usuario de prueba inicie sesión a través de SSO y confirma que llegue al espacio de trabajo de tu organización.
¿Necesitas ayuda?
Consulta Configurar inicio de sesión único para el flujo completo de extremo a extremo incluyendo verificación de dominio y elegir un enfoque de aprovisionamiento. Si encuentras problemas, contacta al equipo de Soporte con el dominio de tu organización y una captura de pantalla de tu configuración de SAML.
