Esta guía te acompaña en la configuración de SSO y SCIM para Claude con OneLogin como tu proveedor de identidad. Se aplica a planes Team, planes Enterprise y organizaciones Console.
Requisitos previos
Un plan Claude Team, plan Enterprise u organización Console con una organización principal (consulta Consideraciones importantes antes de habilitar SSO para los requisitos de organización principal de Console)
Rol de Propietario o Propietario Principal (Team y Enterprise) o rol de Administrador (Console)
Acceso de Super Usuario de OneLogin
Tu dominio verificado en la configuración de Identidad y acceso de Claude—consulta Configurar inicio de sesión único para la ruta de configuración completa incluyendo verificación de dominio
Dónde encontrar tus valores de configuración
La Audiencia (Entity ID), URL de ACS y credenciales de SCIM mencionadas a continuación se proporcionan en el flujo de configuración de WorkOS dentro de tu configuración de Identidad y acceso—no contactando a Soporte.
Planes Team y Enterprise: ve a claude.ai/admin-settings/identity
Organizaciones Console: ve a platform.claude.com/settings/identity
Inicia el flujo de configuración de SSO allí y mantenlo abierto junto al portal de administración de OneLogin mientras trabajas en los pasos a continuación.
Paso 1 — Crear una nueva aplicación en OneLogin
En el portal de administración de OneLogin, ve a Aplicaciones → Aplicaciones → Agregar aplicación.
Busca "SAML Custom Connector" y selecciona "SAML Custom Connector (Advanced)."
Nómbrala "Claude" y haz clic en "Guardar."
Paso 2 — Configurar ajustes de SAML
En la pestaña Configuración, ingresa los valores del flujo de configuración de WorkOS: Audiencia (EntityID), URL de ACS (Consumer) y Validador de URL de ACS (regex o coincidencia exacta de la URL de ACS).
Establece iniciador de SAML en Proveedor de servicios.
Establece formato de nameID de SAML en Correo electrónico.
En la pestaña SSO, descarga los metadatos de URL del emisor y cárgalos en el flujo de configuración de WorkOS cuando se te solicite.
Paso 3 — Mapear atributos
En la pestaña Parámetros, agrega un campo: Nombre del campo: email, Valor: Email (campo de correo electrónico de OneLogin para la persona).
Asegúrate de que este mismo campo de correo electrónico se use para el aprovisionamiento de SCIM en el siguiente paso.
Paso 4 — Habilitar aprovisionamiento de SCIM
Nota: El aprovisionamiento de SCIM está disponible solo en planes Enterprise y organizaciones Console elegibles. Si estás en un plan Team, omite este paso—puedes usar aprovisionamiento JIT en su lugar. Consulta Configurar aprovisionamiento JIT o SCIM.
En la pestaña Aprovisionamiento, habilita Habilitar aprovisionamiento.
Ingresa la URL base de SCIM y el token de portador del flujo de configuración de WorkOS.
Habilita Crear usuario, Eliminar usuario y Actualizar usuario.
En Derechos, mapea el atributo de correo electrónico al mismo campo de OneLogin que SAML.
Haz clic en "Guardar."
Crítico: SAML y SCIM deben enviar el mismo valor de correo electrónico. Si las personas experimentan fallos de inicio de sesión después del aprovisionamiento, consulta Desajuste de correo electrónico de SSO/SCIM de OneLogin.
Paso 5 — Asignar personas
En la pestaña Usuarios, asigna personas individuales o usa Reglas para asignar automáticamente según el rol o grupo.
Paso 6 — Verificar
Si habilitaste SCIM, verifica el registro de actividad de aprovisionamiento de OneLogin para confirmar que las personas fueron creadas en Claude.
Haz que un usuario de prueba complete el inicio de sesión de SSO y verifica que llegue al espacio de trabajo de tu organización.
¿Necesitas ayuda?
Consulta Configurar inicio de sesión único para el flujo completo de extremo a extremo incluyendo verificación de dominio y elección de un enfoque de aprovisionamiento. Si encuentras problemas, contacta al equipo de Soporte con tu dominio de OneLogin y una captura de pantalla de tu configuración de SAML.
