Esta guía cubre la configuración de SSO y aprovisionamiento SCIM para Claude Enterprise con Okta como su proveedor de identidad.
Requisitos previos
Acuerdo activo de Claude Enterprise
Acceso de administrador de Okta
Acceso de administrador de Claude Enterprise
Credenciales SCIM y metadatos SSO de Anthropic (contacte a [email protected] para solicitar)
Paso 1 — Crear la aplicación de Okta
En la consola de administración de Okta, vaya a Aplicaciones → Crear integración de aplicación.
Para el método SSO, elija SAML 2.0 (recomendado) u OIDC.
Nombre la aplicación "Claude Enterprise" y haga clic en Siguiente.
Paso 2 — Configurar SAML
En la pestaña Configurar SAML, ingrese: URL de inicio de sesión único (URL de ACS) proporcionada por Anthropic, URI de audiencia (ID de entidad) proporcionada por Anthropic, Formato de ID de nombre: Dirección de correo electrónico, y Nombre de usuario de la aplicación: Correo electrónico.
En Declaraciones de atributos, agregue un atributo denominado
emailcon valoruser.email.Descargue el XML de metadatos del proveedor de identidad y envíelo al soporte de Anthropic.
Paso 3 — Habilitar aprovisionamiento SCIM
En la aplicación, vaya a la pestaña Aprovisionamiento y haga clic en Configurar integración de API.
Marque Habilitar integración de API e ingrese la URL base de SCIM y el token de API proporcionados por Anthropic.
Haga clic en Probar credenciales de API para verificar y luego guarde.
En Para la aplicación, habilite Crear usuarios, Actualizar atributos de usuario y Desactivar usuarios.
En Asignaciones de atributos → Para la aplicación, confirme que el atributo
emailse asigna auser.email— el mismo campo que su aserción SAML.
Crítico: SCIM y SAML deben usar el mismo campo de Okta para el correo electrónico. Un problema común es que SCIM use user.login mientras que SAML use user.email. Consulte Desajuste de SSO/SCIM — Okta si los usuarios no pueden iniciar sesión después del aprovisionamiento.
Paso 4 — Asignar usuarios o grupos
En la pestaña Asignaciones, asigne los usuarios o grupos de Okta que deben acceder a Claude.
Okta aprovisionará automáticamente los usuarios asignados a través de SCIM.
Paso 5 — Verificar
Verifique los registros de aprovisionamiento para confirmar que los usuarios se crearon correctamente en Claude.
Haga que un usuario de prueba complete el SSO y verifique que acceda a su espacio de trabajo empresarial.
¿Necesita ayuda?
Contacte a [email protected] para recibir su URL de ACS, ID de entidad y credenciales de SCIM antes de comenzar esta configuración.
