Ce guide couvre la configuration de l'authentification unique (SSO) et de l'approvisionnement SCIM pour Claude Enterprise avec Okta comme fournisseur d'identité.
Conditions préalables
Accord Claude Enterprise actif
Accès administrateur Okta
Accès administrateur Claude Enterprise
Identifiants SCIM et métadonnées SSO d'Anthropic (contactez [email protected] pour les demander)
Étape 1 — Créer l'application Okta
Dans la console d'administration Okta, accédez à Applications → Create App Integration.
Pour la méthode SSO, choisissez SAML 2.0 (recommandé) ou OIDC.
Nommez l'application « Claude Enterprise » et cliquez sur Next.
Étape 2 — Configurer SAML
Dans l'onglet Configure SAML, entrez : Single sign-on URL (ACS URL) fournie par Anthropic, Audience URI (Entity ID) fournie par Anthropic, Name ID format : EmailAddress, et Application username : Email.
Sous Attribute Statements, ajoutez un attribut nommé
emailavec la valeuruser.email.Téléchargez le XML Identity Provider metadata et envoyez-le au support Anthropic.
Étape 3 — Activer l'approvisionnement SCIM
Dans l'application, accédez à l'onglet Provisioning et cliquez sur Configure API Integration.
Cochez Enable API integration et entrez l'URL de base SCIM et le jeton API fournis par Anthropic.
Cliquez sur Test API credentials pour vérifier, puis enregistrez.
Sous To App, activez Create Users, Update User Attributes et Deactivate Users.
Dans Attribute Mappings → To App, confirmez que l'attribut
emailest mappé àuser.email— le même champ que votre assertion SAML.
Critique : SCIM et SAML doivent utiliser le même champ Okta pour l'e-mail. Un problème courant est que SCIM utilise user.login tandis que SAML utilise user.email. Consultez SSO/SCIM Mismatch — Okta si les utilisateurs ne peuvent pas se connecter après l'approvisionnement.
Étape 4 — Assigner des utilisateurs ou des groupes
Dans l'onglet Assignments, assignez les utilisateurs ou groupes Okta qui doivent accéder à Claude.
Okta approvisionnera automatiquement les utilisateurs assignés via SCIM.
Étape 5 — Vérifier
Vérifiez les journaux d'approvisionnement pour confirmer que les utilisateurs ont été créés avec succès dans Claude.
Demandez à un utilisateur de test de terminer l'authentification unique et vérifiez qu'il accède à son espace de travail d'entreprise.
Besoin d'aide ?
Contactez [email protected] pour recevoir votre URL ACS, votre ID d'entité et vos identifiants SCIM avant de commencer cette configuration.
