Ir al contenido principal

Configuración de SSO — Microsoft Entra ID

Esta guía te acompaña en la configuración del Inicio de Sesión Único (SSO) para Claude Enterprise usando Microsoft Entra ID (anteriormente Azure Active Directory) como tu proveedor de identidad.

Requisitos previos

  • Acuerdo activo de Claude Enterprise

  • Licencia de Microsoft Entra ID P1 o P2 (requerida para aprovisionamiento SCIM)

  • Rol de Administrador Global o Administrador de Aplicaciones en Entra

  • Acceso de Administrador de Claude Enterprise para completar la configuración en el lado de Claude

Paso 1 — Agregar Claude como una Aplicación Empresarial

  1. En el Centro de Administración de Entra, ve a Aplicaciones Empresariales → Nueva aplicación.

  2. Busca "Claude" en la galería. Si está disponible, selecciónala; de lo contrario, elige Crear tu propia aplicación y nómbrala "Claude Enterprise".

  3. Selecciona Integrar cualquier otra aplicación que no encuentres en la galería y haz clic en Crear.

Paso 2 — Configurar SAML SSO

  1. En tu nueva Aplicación Empresarial, haz clic en Inicio de sesión único → SAML.

  2. En Configuración SAML Básica, ingresa: Identificador (ID de Entidad) proporcionado por Anthropic, URL de Respuesta (URL de ACS) proporcionado por Anthropic, y URL de Inicio de Sesión: https://claude.ai/login.

  3. En Atributos y Reclamaciones, asegúrate de que la reclamación de correo electrónico esté configurada para enviar user.mail (o el mismo atributo que usarás para SCIM).

  4. Descarga el XML de Metadatos de Federación y envíalo al Soporte de Anthropic para completar la configuración de SSO.

Paso 3 — Configurar Aprovisionamiento SCIM

  1. En la aplicación, ve a Aprovisionamiento → Comenzar.

  2. Establece Modo de Aprovisionamiento en Automático.

  3. Ingresa la URL de Inquilino y Token Secreto proporcionados por Anthropic.

  4. Haz clic en Probar Conexión para verificar.

  5. En Asignaciones, asegúrate de que la asignación de atributos de correo electrónico apunte al mismo campo que tu reclamación de correo electrónico de SSO (típicamente user.mail).

  6. Establece Estado de Aprovisionamiento en Activado y guarda.

Crítico: El atributo utilizado para correo electrónico SCIM y correo electrónico SSO debe ser idéntico. Las discrepancias son la causa más común de fallos de inicio de sesión. Consulta Discrepancia SSO/SCIM — Microsoft Entra ID para solucionar problemas.

Paso 4 — Asignar usuarios y grupos

  1. En Usuarios y grupos, asigna los usuarios o grupos que deberían tener acceso a Claude.

  2. Solo los usuarios/grupos asignados serán aprovisionados y podrán usar SSO.

Paso 5 — Verificar

  1. Activa un ciclo de aprovisionamiento y confirma que los usuarios aparezcan en la consola de administración de Claude.

  2. Haz que un usuario de prueba complete el inicio de sesión SSO y verifica que llegue a su espacio de trabajo empresarial.

¿Necesitas ayuda?

Contacta a [email protected] con tu ID de inquilino de Entra y una captura de pantalla de tu configuración SAML para obtener tu URL de ACS, ID de Entidad y credenciales de SCIM.

¿Ha quedado contestada tu pregunta?