Passer au contenu principal

Configuration de l'authentification unique Microsoft Entra ID

Ce guide vous explique comment configurer l'authentification unique (SSO) pour Claude en utilisant Microsoft Entra ID (anciennement Azure Active Directory) comme fournisseur d'identité. Il s'applique aux plans Team, Enterprise et aux organisations Console.

Conditions préalables

  • Un plan Claude Team, Enterprise ou une organisation Console avec une organisation parent (voir Important considerations before enabling SSO pour les conditions requises de l'organisation parent Console)

  • Rôle Propriétaire ou Propriétaire principal (Team et Enterprise) ou rôle Admin (Console)

  • Licence Microsoft Entra ID P1 ou P2 (requise pour l'approvisionnement SCIM)

  • Rôle Administrateur global ou Administrateur d'application dans Entra

  • Votre domaine vérifié dans les paramètres Identité et accès de Claude — voir Set up single sign-on pour le chemin de configuration complet incluant la vérification du domaine

Où trouver vos valeurs de configuration

L'ID d'entité, l'URL de réponse (URL ACS) et les identifiants SCIM référencés ci-dessous sont fournis dans le flux de configuration WorkOS dans vos paramètres Identité et accès — pas en contactant le Support.

Démarrez le flux de configuration SSO là et gardez-le ouvert à côté du Centre d'administration Entra pendant que vous travaillez sur les étapes ci-dessous.


Étape 1 — Ajouter Claude comme application d'entreprise dans Entra

Remarque : "Applications d'entreprise" ci-dessous fait référence à la section du centre d'administration Microsoft Entra — c'est le terme de Microsoft pour toute application que vous intégrez, et n'est pas lié à votre type de plan Claude.

  1. Dans le Centre d'administration Entra, allez à Applications d'entreprise → Nouvelle application.

  2. Recherchez "Claude" dans la galerie. Si disponible, sélectionnez-le ; sinon choisissez Créer votre propre application et nommez-la "Claude".

  3. Sélectionnez Intégrer toute autre application que vous ne trouvez pas dans la galerie et cliquez sur "Créer."

Étape 2 — Configurer l'authentification unique SAML

  1. Dans votre nouvelle application, cliquez sur Authentification unique → SAML.

  2. Dans Configuration SAML de base, entrez : Identificateur (ID d'entité) du flux de configuration WorkOS, URL de réponse (URL ACS) du flux de configuration WorkOS, et URL de connexion : https://claude.ai/login.

  3. Dans Attributs et revendications, assurez-vous que la revendication de courrier électronique est définie pour envoyer user.mail (ou le même attribut que vous utiliserez pour SCIM).

  4. Téléchargez le XML de métadonnées de fédération et téléchargez-le dans le flux de configuration WorkOS lorsque vous y êtes invité.

Étape 3 — Configurer l'approvisionnement SCIM

Remarque : L'approvisionnement SCIM est disponible uniquement sur les plans Enterprise et les organisations Console éligibles. Si vous êtes sur un plan Team, ignorez cette étape — vous pouvez utiliser l'approvisionnement JIT à la place. Voir Set up JIT or SCIM provisioning.

  1. Dans l'application, allez à Approvisionnement → Commencer.

  2. Définissez Mode d'approvisionnement sur Automatique.

  3. Entrez l'URL du locataire et le Jeton secret du flux de configuration WorkOS.

  4. Cliquez sur Tester la connexion pour vérifier.

  5. Sous Mappages, assurez-vous que le mappage d'attribut de courrier électronique pointe vers le même champ que votre revendication de courrier électronique SSO (généralement user.mail).

  6. Définissez État d'approvisionnement sur Activé et enregistrez.

Critique : L'attribut utilisé pour le courrier électronique SCIM et le courrier électronique SSO doit être identique. Les incompatibilités sont la cause la plus courante des échecs de connexion. Pour la résolution des problèmes, voir Microsoft Entra ID SSO/SCIM email mismatch.

Étape 4 — Assigner des personnes et des groupes

  1. Dans Utilisateurs et groupes, assignez les personnes ou groupes qui doivent avoir accès à Claude.

  2. Seules les personnes et les groupes assignés seront approvisionnés et autorisés à utiliser l'authentification unique.

Étape 5 — Vérifier

  1. Si vous avez activé SCIM, déclenchez un cycle d'approvisionnement et confirmez que les personnes apparaissent dans les paramètres d'administration de Claude.

  2. Demandez à un utilisateur de test de terminer la connexion SSO et vérifiez qu'il accède à l'espace de travail de votre organisation.


Besoin d'aide ?

Voir Set up single sign-on pour le flux complet de bout en bout incluant la vérification du domaine et le choix d'une approche d'approvisionnement. Si vous rencontrez des problèmes, contactez notre équipe d'assistance avec votre ID de locataire Entra et une capture d'écran de votre configuration SAML.

Avez-vous trouvé la réponse à votre question ?