Ir al contenido principal

Configurar SCIM en Claude para Gobierno

Sistema para la Gestión de Identidades entre Dominios (SCIM) permite que su proveedor de identidad gestione automáticamente las cuentas de usuario en Claude para Gobierno. Con SCIM, su IdP controla quién tiene acceso, qué rol tiene y qué nivel de asiento se le asigna, sin intervención manual en la consola de administración de Claude.

Para la configuración de SCIM en Claude Enterprise, consulte Configurar aprovisionamiento JIT o SCIM.

Cómo difiere SCIM para Claude para Gobierno

Claude para Gobierno utiliza una implementación SCIM de primera parte alojada dentro del entorno autorizado por FedRAMP. El plan comercial de Claude Enterprise utiliza un backend SCIM diferente.

Función

Claude para Gobierno

Claude Enterprise

Punto final SCIM

claude.fedstart.com/v1/scim/v2

Configurado a través de claude.ai

Implementación SCIM

Anthropic de primera parte (autorizado por FedRAMP)

Integración de terceros

Gestión de claves API

Autoservicio a través de la página de configuración de identidad

Autoservicio a través de la configuración de administración

Soporte de Organización Principal

Sí — para la gestión de identidades de múltiples organizaciones

No aplicable

Requisitos previos

Antes de configurar SCIM, debe completar:

  1. Configuración de SSO — Complete los pasos descritos en la guía de configuración de SSO.

  2. Verificación de dominio — Su dominio de inicio de sesión debe estar verificado (esto se completa durante la configuración de SSO).

  3. Acceso de administrador de IdP — Permiso para configurar una integración SCIM en su proveedor de identidad.

Cómo funciona el aprovisionamiento con y sin SCIM

Sin SCIM, Claude para Gobierno utiliza aprovisionamiento justo a tiempo (JIT): cualquier usuario que se autentique a través de SSO se asigna automáticamente un asiento, siempre que haya licencias disponibles. Controla quién puede autenticarse administrando la membresía en la aplicación SAML dentro de su IdP.

Con SCIM, el inicio de sesión y el aprovisionamiento son separados. Su IdP le dice a Anthropic quién debe tener acceso y en qué rol/nivel. SSO se utiliza solo para autenticación. Esto le da control granular sobre roles, niveles de asiento y desvinculación.

Paso 1: Generar una clave API de SCIM

  1. Navegue a claude.fedstart.com/admin-settings/identity.

  2. En la sección SCIM, genere una nueva clave API.

  3. Copie la clave — la necesitará al configurar su IdP.

Importante: Almacene esta clave de forma segura. No se puede recuperar después de abandonar la página.

Paso 2: Configurar SCIM en su Proveedor de Identidad

  1. En su IdP (por ejemplo, Entra ID, Okta), cree o abra una integración de aprovisionamiento SCIM.

  2. Ingrese los siguientes valores:

    1. URL del punto final SCIM: https://claude.fedstart.com/v1/scim/v2

    2. Clave API / Token de portador: La clave generada en el Paso 1

  3. Configure los atributos de usuario que su IdP sincronizará (típicamente nombre y correo electrónico).

  4. Asigne usuarios y grupos a la integración SCIM dentro de su IdP.

Paso 3: Verificar estado de sincronización

Después de habilitar la integración en su IdP:

  1. Regrese a la página de configuración de identidad en claude.fedstart.com/admin-settings/identity.

  2. Verifique el indicador de estado de sincronización SCIM para confirmar que los usuarios se están sincronizando.

Advertencia: Cuando habilite completamente el aprovisionamiento SCIM, los usuarios que no fueron sincronizados a través de SCIM serán eliminados de la organización. Confirme que todos los usuarios esperados aparezcan en la sincronización antes de continuar.

Paso 4: Asignar grupos a roles y niveles de asiento

El aprovisionamiento SCIM utiliza grupos de IdP para asignar roles y niveles de asiento dentro de Claude para Gobierno.

  1. En la página de configuración de identidad, abra la tabla de asignaciones de roles.

  2. Para cada grupo de IdP, asigne:

    1. Rol — El rol del usuario dentro de la organización (por ejemplo, Miembro, Propietario).

    2. Nivel de asiento — El nivel de licencia, si su organización ha comprado múltiples niveles.

  3. Guarde sus asignaciones.

Si administra múltiples organizaciones bajo una sola organización principal (ver abajo), cada organización mantiene sus propias asignaciones de rol y nivel de asiento. Cambie entre organizaciones usando el selector de organización en la esquina inferior izquierda de la página.

Organizaciones principales (configuraciones de múltiples organizaciones)

Cada organización de Claude para Gobierno pertenece a una organización principal. Para la mayoría de los clientes, esto es transparente: una organización principal se crea automáticamente durante el aprovisionamiento y contiene una única organización secundaria.

Las organizaciones principales se vuelven relevantes cuando múltiples organizaciones comparten un dominio de inicio de sesión. Los escenarios comunes incluyen:

  • Oficinas regionales que compran Claude para Gobierno de forma independiente pero comparten un dominio de correo electrónico.

  • Subdepartamentos dentro de una agencia que requieren separación de datos (por ejemplo, evitar el intercambio entre organizaciones de chats o proyectos).

En una configuración de múltiples organizaciones:

  • La configuración de identidad (configuración de IdP y SCIM) se administra a nivel de organización principal.

  • Las asignaciones de rol y nivel de asiento se configuran por organización secundaria, permitiendo que diferentes grupos se asignen a diferentes organizaciones.

  • Cualquier Propietario u Propietario Principal en una organización secundaria puede administrar la configuración de IdP. Restrinja estos roles al personal de TI centralizado.

Nota: El equipo de soporte de Anthropic trabajará con usted durante el aprovisionamiento para configurar las relaciones de organización principal/secundaria. Póngase en contacto con su representante de cuenta o nuestro equipo de Soporte si necesita configurar una estructura de múltiples organizaciones.

¿Ha quedado contestada tu pregunta?