Passer au contenu principal

Configuration SSO — Okta

Ce guide couvre la configuration de l'authentification unique (SSO) et de l'approvisionnement SCIM pour Claude Enterprise avec Okta comme fournisseur d'identité.

Conditions préalables

  • Accord Claude Enterprise actif

  • Accès administrateur Okta

  • Accès administrateur Claude Enterprise

  • Identifiants SCIM et métadonnées SSO d'Anthropic (contactez [email protected] pour les demander)

Étape 1 — Créer l'application Okta

  1. Dans la console d'administration Okta, accédez à Applications → Create App Integration.

  2. Pour la méthode SSO, choisissez SAML 2.0 (recommandé) ou OIDC.

  3. Nommez l'application « Claude Enterprise » et cliquez sur Next.

Étape 2 — Configurer SAML

  1. Dans l'onglet Configure SAML, entrez : Single sign-on URL (ACS URL) fournie par Anthropic, Audience URI (Entity ID) fournie par Anthropic, Name ID format : EmailAddress, et Application username : Email.

  2. Sous Attribute Statements, ajoutez un attribut nommé email avec la valeur user.email.

  3. Téléchargez le XML Identity Provider metadata et envoyez-le au support Anthropic.

Étape 3 — Activer l'approvisionnement SCIM

  1. Dans l'application, accédez à l'onglet Provisioning et cliquez sur Configure API Integration.

  2. Cochez Enable API integration et entrez l'URL de base SCIM et le jeton API fournis par Anthropic.

  3. Cliquez sur Test API credentials pour vérifier, puis enregistrez.

  4. Sous To App, activez Create Users, Update User Attributes et Deactivate Users.

  5. Dans Attribute Mappings → To App, confirmez que l'attribut email est mappé à user.email — le même champ que votre assertion SAML.

Critique : SCIM et SAML doivent utiliser le même champ Okta pour l'e-mail. Un problème courant est que SCIM utilise user.login tandis que SAML utilise user.email. Consultez SSO/SCIM Mismatch — Okta si les utilisateurs ne peuvent pas se connecter après l'approvisionnement.

Étape 4 — Assigner des utilisateurs ou des groupes

  1. Dans l'onglet Assignments, assignez les utilisateurs ou groupes Okta qui doivent accéder à Claude.

  2. Okta approvisionnera automatiquement les utilisateurs assignés via SCIM.

Étape 5 — Vérifier

  1. Vérifiez les journaux d'approvisionnement pour confirmer que les utilisateurs ont été créés avec succès dans Claude.

  2. Demandez à un utilisateur de test de terminer l'authentification unique et vérifiez qu'il accède à son espace de travail d'entreprise.

Besoin d'aide ?

Contactez [email protected] pour recevoir votre URL ACS, votre ID d'entité et vos identifiants SCIM avant de commencer cette configuration.

Avez-vous trouvé la réponse à votre question ?