Configurez Claude Enterprise pour utiliser Google Workspace comme fournisseur d'identité pour l'authentification unique (SSO) et l'approvisionnement automatique des utilisateurs.
Conditions préalables
Accord Claude Enterprise actif
Accès Super Admin Google Workspace
Accès administrateur Claude Enterprise
Métadonnées SSO et identifiants SCIM d'Anthropic
Étape 1 — Ajouter une application SAML personnalisée dans Google Admin
Dans la console Google Admin, accédez à Applications → Applications web et mobiles → Ajouter une application → Ajouter une application SAML personnalisée.
Nommez-la « Claude Enterprise » et cliquez sur Suivant.
Téléchargez le fichier XML des métadonnées IdP. Envoyez ce fichier au support Anthropic — ils l'utiliseront pour configurer le côté SP.
Cliquez sur Suivant.
Étape 2 — Entrer les détails du fournisseur de services
Entrez les valeurs fournies par Anthropic : URL ACS et ID d'entité.
Définissez le format de l'ID de nom sur EMAIL et l'ID de nom sur Informations de base > E-mail principal.
Cliquez sur Suivant.
Étape 3 — Configurer le mappage des attributs
À l'étape Mappage des attributs, ajoutez : Attribut Google Directory : E-mail principal → Attribut de l'application :
email.Cliquez sur Terminer.
Étape 4 — Activer l'approvisionnement automatique (SCIM)
Dans les paramètres de l'application, cliquez sur l'onglet Approvisionnement automatique (peut nécessiter l'activation dans les paramètres administrateur de Google Workspace).
Entrez l'URL du point de terminaison et le jeton d'accès fournis par Anthropic.
Mappez l'attribut primaryEmail au champ de courrier électronique Claude.
Activez l'approvisionnement et enregistrez.
Critique : SAML et SCIM doivent tous deux utiliser primaryEmail. Si un utilisateur a des alias, assurez-vous que son e-mail Google principal correspond à ce que SCIM envoie. Consultez Incompatibilité SSO/SCIM — Google Workspace pour le dépannage.
Étape 5 — Attribuer l'application aux utilisateurs ou aux unités organisationnelles
Dans les paramètres de l'application, cliquez sur Accès utilisateur.
Activez l'application pour les unités organisationnelles ou les groupes pertinents.
Cliquez sur Enregistrer.
Étape 6 — Vérifier
Vérifiez que les utilisateurs approvisionnés apparaissent dans la console administrateur Claude.
Demandez à un utilisateur de test de se connecter via SSO et confirmez qu'il accède à l'espace de travail d'entreprise.
Besoin d'aide ?
Contactez [email protected] pour recevoir l'URL ACS, l'ID d'entité et les identifiants SCIM avant de commencer.
