Passer au contenu principal

Configuration de l'authentification unique Google Workspace

Ce guide vous aide à configurer Claude pour utiliser Google Workspace comme fournisseur d'identité pour l'authentification unique et l'approvisionnement automatique des utilisateurs. Il s'applique aux plans Team, aux plans Enterprise et aux organisations Console.

Conditions préalables

  • Un plan Claude Team, un plan Enterprise ou une organisation Console avec une organisation parent (voir Considérations importantes avant d'activer l'authentification unique pour les exigences relatives à l'organisation parent Console)

  • Rôle Propriétaire ou Propriétaire principal (Team et Enterprise) ou rôle Admin (Console)

  • Accès Super Admin Google Workspace

  • Votre domaine vérifié dans les paramètres d'identité et d'accès de Claude—voir Configurer l'authentification unique pour le chemin de configuration complet incluant la vérification du domaine

Où trouver vos valeurs de configuration

L'URL ACS, l'ID d'entité et les identifiants SCIM référencés ci-dessous sont fournis dans le flux de configuration WorkOS dans vos paramètres d'identité et d'accès—non en contactant le support.

Démarrez le flux de configuration de l'authentification unique là et gardez-le ouvert à côté de la console Google Admin pendant que vous travaillez sur les étapes ci-dessous.


Étape 1 — Ajouter une application SAML personnalisée dans Google Admin

  1. Dans la console Google Admin, allez à Applications → Applications web et mobiles → Ajouter une application → Ajouter une application SAML personnalisée.

  2. Nommez-la « Claude » et cliquez sur « Suivant ».

  3. Téléchargez le XML des métadonnées IdP. Vous le téléchargerez dans le flux de configuration WorkOS lorsque vous y serez invité.

  4. Cliquez sur « Suivant ».

Étape 2 — Entrer les détails du fournisseur de services

  1. Entrez les valeurs du flux de configuration WorkOS : URL ACS et ID d'entité.

  2. Définissez Format de l'ID de nom sur EMAIL et ID de nom sur Informations de base > E-mail principal.

  3. Cliquez sur « Suivant ».

Étape 3 — Configurer le mappage des attributs

  1. À l'étape Mappage des attributs, ajoutez : Attribut Google Directory : E-mail principal → Attribut d'application : email.

  2. Cliquez sur « Terminer ».

Étape 4 — Activer l'approvisionnement automatique (SCIM)

Remarque : L'approvisionnement SCIM est disponible uniquement sur les plans Enterprise et les organisations Console éligibles. Si vous êtes sur un plan Team, ignorez cette étape—vous pouvez utiliser l'approvisionnement JIT à la place. Voir Configurer l'approvisionnement JIT ou SCIM.

  1. Dans les paramètres de l'application, allez à la section Approvisionnement automatique et cliquez sur « Configurer l'approvisionnement automatique » (peut nécessiter l'activation dans les paramètres d'administration Google Workspace).

  2. Entrez l'URL du point de terminaison et le Jeton d'accès du flux de configuration WorkOS.

  3. Mappez l'attribut primaryEmail au champ email de Claude.

  4. Activez l'approvisionnement et enregistrez.

Critique : SAML et SCIM doivent tous deux utiliser primaryEmail. Si quelqu'un a des alias, assurez-vous que son e-mail Google principal correspond à ce que SCIM envoie. Pour la résolution des problèmes, voir Incompatibilité d'e-mail Google Workspace SSO/SCIM.

Étape 5 — Attribuer l'application aux personnes ou aux unités organisationnelles

  1. Dans les paramètres de l'application, cliquez sur « Accès utilisateur ».

  2. Activez l'application pour les unités organisationnelles ou les groupes pertinents.

  3. Cliquez sur « Enregistrer ».

Étape 6 — Vérifier

  1. Si vous avez activé SCIM, vérifiez que les personnes approvisionnées apparaissent dans la liste des membres de votre organisation.

  2. Demandez à un utilisateur de test de se connecter via l'authentification unique et confirmez qu'il accède à l'espace de travail de votre organisation.


Besoin d'aide ?

Voir Configurer l'authentification unique pour le flux complet de bout en bout incluant la vérification du domaine et le choix d'une approche d'approvisionnement. Si vous rencontrez des problèmes, contactez notre équipe d'assistance avec le domaine de votre organisation et une capture d'écran de votre configuration SAML.

Avez-vous trouvé la réponse à votre question ?