Ir al contenido principal

Configuración de SSO — OneLogin

Esta guía te muestra cómo configurar SSO y SCIM para Claude Enterprise con OneLogin como tu proveedor de identidad.

Requisitos previos

  • Acuerdo activo de Claude Enterprise

  • Acceso de Super Usuario en OneLogin

  • Acceso de administrador de Claude Enterprise

  • Metadatos SAML y credenciales SCIM de Anthropic

Paso 1 — Crear una nueva aplicación en OneLogin

  1. En el portal de administración de OneLogin, ve a Applications → Add App.

  2. Busca "SAML Custom Connector" y selecciona SAML Custom Connector (Advanced).

  3. Nómbrala "Claude Enterprise" y haz clic en Save.

Paso 2 — Configurar ajustes SAML

  1. En la pestaña Configuration, ingresa los valores de Anthropic: Audience (EntityID), ACS (Consumer) URL, y ACS URL Validator (expresión regular o coincidencia exacta de la URL de ACS).

  2. Establece SAML initiator en Service Provider.

  3. Establece SAML nameID format en Email.

  4. En la pestaña SSO, descarga los metadatos de Issuer URL y envíalos a Anthropic.

Paso 3 — Mapear atributos

  1. En la pestaña Parameters, añade un campo: Field name: email, Value: Email (campo de correo electrónico del usuario de OneLogin).

  2. Asegúrate de que este mismo campo de correo electrónico se utilice para el aprovisionamiento SCIM en el siguiente paso.

Paso 4 — Habilitar aprovisionamiento SCIM

  1. En la pestaña Provisioning, habilita Enable provisioning.

  2. Ingresa la URL base de SCIM y el token de portador proporcionados por Anthropic.

  3. Habilita Create user, Delete user, y Update user.

  4. En Entitlements, mapea el atributo de correo electrónico al mismo campo de OneLogin que SAML.

  5. Haz clic en Save.

Crítico: SAML y SCIM deben enviar el mismo valor de correo electrónico. Consulta SSO/SCIM Mismatch — OneLogin si los usuarios experimentan fallos de inicio de sesión después del aprovisionamiento.

Paso 5 — Asignar usuarios

  1. En la pestaña Users, asigna usuarios individuales o utiliza Rules para asignar automáticamente según el rol o grupo.

Paso 6 — Verificar

  1. Verifica el registro de actividad de aprovisionamiento de OneLogin para confirmar que los usuarios fueron creados en Claude.

  2. Haz que un usuario de prueba complete el inicio de sesión SSO y verifica el acceso empresarial.

¿Necesitas ayuda?

Contacta a [email protected] con tu dominio de OneLogin para recibir los valores de configuración.

¿Ha quedado contestada tu pregunta?