Ir al contenido principal

Configuración de SSO — Okta

Esta guía cubre la configuración de SSO y aprovisionamiento SCIM para Claude Enterprise con Okta como su proveedor de identidad.

Requisitos previos

  • Acuerdo activo de Claude Enterprise

  • Acceso de administrador de Okta

  • Acceso de administrador de Claude Enterprise

  • Credenciales SCIM y metadatos SSO de Anthropic (contacte a [email protected] para solicitar)

Paso 1 — Crear la aplicación de Okta

  1. En la consola de administración de Okta, vaya a Aplicaciones → Crear integración de aplicación.

  2. Para el método SSO, elija SAML 2.0 (recomendado) u OIDC.

  3. Nombre la aplicación "Claude Enterprise" y haga clic en Siguiente.

Paso 2 — Configurar SAML

  1. En la pestaña Configurar SAML, ingrese: URL de inicio de sesión único (URL de ACS) proporcionada por Anthropic, URI de audiencia (ID de entidad) proporcionada por Anthropic, Formato de ID de nombre: Dirección de correo electrónico, y Nombre de usuario de la aplicación: Correo electrónico.

  2. En Declaraciones de atributos, agregue un atributo denominado email con valor user.email.

  3. Descargue el XML de metadatos del proveedor de identidad y envíelo al soporte de Anthropic.

Paso 3 — Habilitar aprovisionamiento SCIM

  1. En la aplicación, vaya a la pestaña Aprovisionamiento y haga clic en Configurar integración de API.

  2. Marque Habilitar integración de API e ingrese la URL base de SCIM y el token de API proporcionados por Anthropic.

  3. Haga clic en Probar credenciales de API para verificar y luego guarde.

  4. En Para la aplicación, habilite Crear usuarios, Actualizar atributos de usuario y Desactivar usuarios.

  5. En Asignaciones de atributos → Para la aplicación, confirme que el atributo email se asigna a user.email — el mismo campo que su aserción SAML.

Crítico: SCIM y SAML deben usar el mismo campo de Okta para el correo electrónico. Un problema común es que SCIM use user.login mientras que SAML use user.email. Consulte Desajuste de SSO/SCIM — Okta si los usuarios no pueden iniciar sesión después del aprovisionamiento.

Paso 4 — Asignar usuarios o grupos

  1. En la pestaña Asignaciones, asigne los usuarios o grupos de Okta que deben acceder a Claude.

  2. Okta aprovisionará automáticamente los usuarios asignados a través de SCIM.

Paso 5 — Verificar

  1. Verifique los registros de aprovisionamiento para confirmar que los usuarios se crearon correctamente en Claude.

  2. Haga que un usuario de prueba complete el SSO y verifique que acceda a su espacio de trabajo empresarial.

¿Necesita ayuda?

Contacte a [email protected] para recibir su URL de ACS, ID de entidad y credenciales de SCIM antes de comenzar esta configuración.

¿Ha quedado contestada tu pregunta?