Ce guide vous explique comment configurer l'authentification unique (SSO) pour Claude Enterprise en utilisant Microsoft Entra ID (anciennement Azure Active Directory) comme fournisseur d'identité.
Conditions préalables
Accord Claude Enterprise actif
Licence Microsoft Entra ID P1 ou P2 (requise pour l'approvisionnement SCIM)
Rôle Administrateur global ou Administrateur d'application dans Entra
Accès Administrateur Claude Enterprise pour terminer la configuration du côté Claude
Étape 1 — Ajouter Claude en tant qu'application d'entreprise
Dans le Centre d'administration Entra, accédez à Applications d'entreprise → Nouvelle application.
Recherchez « Claude » dans la galerie. Si disponible, sélectionnez-le ; sinon, choisissez Créer votre propre application et nommez-la « Claude Enterprise ».
Sélectionnez Intégrer une autre application que vous ne trouvez pas dans la galerie et cliquez sur Créer.
Étape 2 — Configurer SAML SSO
Dans votre nouvelle application d'entreprise, cliquez sur Authentification unique → SAML.
Dans Configuration SAML de base, entrez : Identificateur (ID d'entité) fourni par Anthropic, URL de réponse (URL ACS) fournie par Anthropic, et URL de connexion :
https://claude.ai/login.Dans Attributs et revendications, assurez-vous que la revendication de courrier électronique est définie pour envoyer
user.mail(ou le même attribut que vous utiliserez pour SCIM).Téléchargez les Métadonnées de fédération XML et envoyez-les au support Anthropic pour terminer la configuration SSO.
Étape 3 — Configurer l'approvisionnement SCIM
Dans l'application, accédez à Approvisionnement → Commencer.
Définissez le Mode d'approvisionnement sur Automatique.
Entrez l'URL du locataire et le Jeton secret fournis par Anthropic.
Cliquez sur Tester la connexion pour vérifier.
Sous Mappages, assurez-vous que le mappage d'attribut de courrier électronique pointe vers le même champ que votre revendication de courrier électronique SSO (généralement
user.mail).Définissez le Statut d'approvisionnement sur Activé et enregistrez.
Important : L'attribut utilisé pour le courrier électronique SCIM et le courrier électronique SSO doit être identique. Les incompatibilités sont la cause la plus courante des échecs de connexion. Consultez Incompatibilité SSO/SCIM — Microsoft Entra ID pour le dépannage.
Étape 4 — Assigner des utilisateurs et des groupes
Dans Utilisateurs et groupes, assignez les utilisateurs ou groupes qui doivent avoir accès à Claude.
Seuls les utilisateurs/groupes assignés seront approvisionnés et autorisés à utiliser SSO.
Étape 5 — Vérifier
Déclenchez un cycle d'approvisionnement et confirmez que les utilisateurs apparaissent dans la console d'administration Claude.
Demandez à un utilisateur de test de terminer la connexion SSO et vérifiez qu'il accède à son espace de travail d'entreprise.
Besoin d'aide ?
Contactez [email protected] avec votre ID de locataire Entra et une capture d'écran de votre configuration SAML pour obtenir votre URL ACS, votre ID d'entité et vos identifiants SCIM.
