Esta guía te muestra cómo configurar SSO y SCIM para Claude Enterprise con OneLogin como tu proveedor de identidad.
Requisitos previos
Acuerdo activo de Claude Enterprise
Acceso de Super Usuario en OneLogin
Acceso de administrador de Claude Enterprise
Metadatos SAML y credenciales SCIM de Anthropic
Paso 1 — Crear una nueva aplicación en OneLogin
En el portal de administración de OneLogin, ve a Applications → Add App.
Busca "SAML Custom Connector" y selecciona SAML Custom Connector (Advanced).
Nómbrala "Claude Enterprise" y haz clic en Save.
Paso 2 — Configurar ajustes SAML
En la pestaña Configuration, ingresa los valores de Anthropic: Audience (EntityID), ACS (Consumer) URL, y ACS URL Validator (expresión regular o coincidencia exacta de la URL de ACS).
Establece SAML initiator en Service Provider.
Establece SAML nameID format en Email.
En la pestaña SSO, descarga los metadatos de Issuer URL y envíalos a Anthropic.
Paso 3 — Mapear atributos
En la pestaña Parameters, añade un campo: Field name:
email, Value: Email (campo de correo electrónico del usuario de OneLogin).Asegúrate de que este mismo campo de correo electrónico se utilice para el aprovisionamiento SCIM en el siguiente paso.
Paso 4 — Habilitar aprovisionamiento SCIM
En la pestaña Provisioning, habilita Enable provisioning.
Ingresa la URL base de SCIM y el token de portador proporcionados por Anthropic.
Habilita Create user, Delete user, y Update user.
En Entitlements, mapea el atributo de correo electrónico al mismo campo de OneLogin que SAML.
Haz clic en Save.
Crítico: SAML y SCIM deben enviar el mismo valor de correo electrónico. Consulta SSO/SCIM Mismatch — OneLogin si los usuarios experimentan fallos de inicio de sesión después del aprovisionamiento.
Paso 5 — Asignar usuarios
En la pestaña Users, asigna usuarios individuales o utiliza Rules para asignar automáticamente según el rol o grupo.
Paso 6 — Verificar
Verifica el registro de actividad de aprovisionamiento de OneLogin para confirmar que los usuarios fueron creados en Claude.
Haz que un usuario de prueba complete el inicio de sesión SSO y verifica el acceso empresarial.
¿Necesitas ayuda?
Contacta a [email protected] con tu dominio de OneLogin para recibir los valores de configuración.
