Ce guide vous explique comment configurer l'authentification unique (SSO) et SCIM pour Claude avec OneLogin comme fournisseur d'identité. Il s'applique aux plans Team, aux plans Enterprise et aux organisations Console.
Conditions préalables
Un plan Claude Team, un plan Enterprise ou une organisation Console avec une organisation parent (consultez Important considerations before enabling SSO pour les exigences relatives à l'organisation parent Console)
Rôle Propriétaire ou Propriétaire principal (Team et Enterprise) ou rôle Admin (Console)
Accès Super User OneLogin
Votre domaine vérifié dans les paramètres d'identité et d'accès de Claude—consultez Set up single sign-on pour le chemin de configuration complet incluant la vérification du domaine
Où trouver vos valeurs de configuration
L'Audience (Entity ID), l'URL ACS et les identifiants SCIM référencés ci-dessous sont fournis dans le flux de configuration WorkOS dans vos paramètres d'identité et d'accès—pas en contactant le Support.
Plans Team et Enterprise : allez à claude.ai/admin-settings/identity
Organisations Console : allez à platform.claude.com/settings/identity
Lancez le flux de configuration SSO là et gardez-le ouvert à côté du portail administrateur OneLogin pendant que vous travaillez sur les étapes ci-dessous.
Étape 1 — Créer une nouvelle application dans OneLogin
Dans le portail administrateur OneLogin, allez à Applications → Applications → Add App.
Recherchez « SAML Custom Connector » et sélectionnez « SAML Custom Connector (Advanced) ».
Nommez-la « Claude » et cliquez sur « Save ».
Étape 2 — Configurer les paramètres SAML
Dans l'onglet Configuration, entrez les valeurs du flux de configuration WorkOS : Audience (EntityID), ACS (Consumer) URL et ACS URL Validator (regex ou correspondance exacte de l'URL ACS).
Définissez SAML initiator sur Service Provider.
Définissez SAML nameID format sur Email.
Dans l'onglet SSO, téléchargez les métadonnées Issuer URL et téléchargez-les dans le flux de configuration WorkOS lorsque vous y êtes invité.
Étape 3 — Mapper les attributs
Dans l'onglet Parameters, ajoutez un champ : Field name : email, Value : Email (champ Email de OneLogin pour la personne).
Assurez-vous que ce même champ Email est utilisé pour l'approvisionnement SCIM à l'étape suivante.
Étape 4 — Activer l'approvisionnement SCIM
Remarque : L'approvisionnement SCIM est disponible uniquement sur les plans Enterprise et les organisations Console éligibles. Si vous êtes sur un plan Team, ignorez cette étape—vous pouvez utiliser l'approvisionnement JIT à la place. Consultez Set up JIT or SCIM provisioning.
Dans l'onglet Provisioning, activez Enable provisioning.
Entrez l'URL de base SCIM et le Bearer Token du flux de configuration WorkOS.
Activez Create user, Delete user et Update user.
Dans Entitlements, mappez l'attribut email au même champ OneLogin que SAML.
Cliquez sur « Save ».
Critique : SAML et SCIM doivent envoyer la même valeur d'email. Si les utilisateurs rencontrent des échecs de connexion après l'approvisionnement, consultez OneLogin SSO/SCIM email mismatch.
Étape 5 — Assigner des utilisateurs
Dans l'onglet Users, assignez des utilisateurs individuels ou utilisez Rules pour assigner automatiquement en fonction du rôle ou du groupe.
Étape 6 — Vérifier
Si vous avez activé SCIM, vérifiez le journal d'activité d'approvisionnement OneLogin pour confirmer que les utilisateurs ont été créés dans Claude.
Demandez à un utilisateur de test de terminer la connexion SSO et vérifiez qu'il arrive dans l'espace de travail de votre organisation.
Besoin d'aide ?
Consultez Set up single sign-on pour le flux complet de bout en bout incluant la vérification du domaine et le choix d'une approche d'approvisionnement. Si vous rencontrez des problèmes, contactez notre équipe d'assistance avec votre domaine OneLogin et une capture d'écran de votre configuration SAML.
