Ir al contenido principal

Configuración de SSO de Microsoft Entra ID

Esta guía te acompaña en la configuración del inicio de sesión único (SSO) para Claude usando Microsoft Entra ID (anteriormente Azure Active Directory) como tu proveedor de identidad. Se aplica a planes de equipo, planes empresariales y organizaciones de consola.

Requisitos previos

  • Un plan de equipo de Claude, plan empresarial u organización de consola con una organización principal (consulta Consideraciones importantes antes de habilitar SSO para los requisitos de organización principal de consola)

  • Rol de propietario o propietario principal (equipo y empresa) o rol de administrador (consola)

  • Licencia de Microsoft Entra ID P1 o P2 (requerida para aprovisionamiento SCIM)

  • Rol de administrador global o administrador de aplicaciones en Entra

  • Tu dominio verificado en la configuración de identidad y acceso de Claude — consulta Configurar inicio de sesión único para la ruta de configuración completa incluyendo verificación de dominio

Dónde encontrar tus valores de configuración

El ID de entidad, URL de respuesta (URL de ACS) y credenciales de SCIM referenciadas a continuación se proporcionan en el flujo de configuración de WorkOS dentro de tu configuración de identidad y acceso — no contactando al soporte.

Inicia el flujo de configuración de SSO allí y mantenlo abierto junto al Centro de administración de Entra mientras trabajas en los pasos a continuación.


Paso 1 — Agregar Claude como aplicación empresarial en Entra

Nota: "Aplicaciones empresariales" a continuación se refiere a la sección en el centro de administración de Microsoft Entra — es el término de Microsoft para cualquier aplicación que integres, y no está relacionado con tu tipo de plan de Claude.

  1. En el Centro de administración de Entra, ve a Aplicaciones empresariales → Nueva aplicación.

  2. Busca "Claude" en la galería. Si está disponible, selecciónala; de lo contrario, elige Crear tu propia aplicación y nómbrala "Claude".

  3. Selecciona Integrar cualquier otra aplicación que no encuentres en la galería y haz clic en "Crear".

Paso 2 — Configurar SAML SSO

  1. En tu nueva aplicación, haz clic en Inicio de sesión único → SAML.

  2. En Configuración básica de SAML, ingresa: Identificador (ID de entidad) del flujo de configuración de WorkOS, URL de respuesta (URL de ACS) del flujo de configuración de WorkOS, y URL de inicio de sesión: https://claude.ai/login.

  3. En Atributos y reclamaciones, asegúrate de que la reclamación de correo electrónico esté configurada para enviar user.mail (o el mismo atributo que usarás para SCIM).

  4. Descarga el XML de metadatos de federación y cárgalo en el flujo de configuración de WorkOS cuando se te solicite.

Paso 3 — Configurar aprovisionamiento SCIM

Nota: El aprovisionamiento SCIM está disponible solo en planes empresariales y organizaciones de consola elegibles. Si estás en un plan de equipo, omite este paso — puedes usar aprovisionamiento JIT en su lugar. Consulta Configurar aprovisionamiento JIT o SCIM.

  1. En la aplicación, ve a Aprovisionamiento → Comenzar.

  2. Establece Modo de aprovisionamiento en Automático.

  3. Ingresa la URL de inquilino y Token secreto del flujo de configuración de WorkOS.

  4. Haz clic en Probar conexión para verificar.

  5. En Asignaciones, asegúrate de que la asignación de atributos de correo electrónico apunte al mismo campo que tu reclamación de correo electrónico de SSO (típicamente user.mail).

  6. Establece Estado de aprovisionamiento en Activado y guarda.

Crítico: El atributo utilizado para correo electrónico SCIM y correo electrónico SSO debe ser idéntico. Las discrepancias son la causa más común de fallos de inicio de sesión. Para solucionar problemas, consulta Discrepancia de correo electrónico de SSO/SCIM de Microsoft Entra ID.

Paso 4 — Asignar personas y grupos

  1. En Usuarios y grupos, asigna las personas o grupos que deben tener acceso a Claude.

  2. Solo las personas y grupos asignados serán aprovisionados y podrán usar SSO.

Paso 5 — Verificar

  1. Si habilitaste SCIM, activa un ciclo de aprovisionamiento y confirma que las personas aparezcan en la configuración de administrador de Claude.

  2. Haz que un usuario de prueba complete el inicio de sesión de SSO y verifica que llegue al espacio de trabajo de tu organización.


¿Necesitas ayuda?

Consulta Configurar inicio de sesión único para el flujo completo de extremo a extremo incluyendo verificación de dominio y elección de un enfoque de aprovisionamiento. Si encuentras problemas, contacta al equipo de soporte con tu ID de inquilino de Entra y una captura de pantalla de tu configuración de SAML.

¿Ha quedado contestada tu pregunta?