Passer au contenu principal

Configuration SSO — OneLogin

Ce guide vous explique comment configurer l'authentification unique (SSO) et SCIM pour Claude Enterprise avec OneLogin comme fournisseur d'identité.

Conditions préalables

  • Accord Claude Enterprise actif

  • Accès Super User OneLogin

  • Accès administrateur Claude Enterprise

  • Métadonnées SAML et identifiants SCIM d'Anthropic

Étape 1 — Créer une nouvelle application dans OneLogin

  1. Dans le portail administrateur OneLogin, accédez à Applications → Ajouter une application.

  2. Recherchez « SAML Custom Connector » et sélectionnez SAML Custom Connector (Advanced).

  3. Nommez-la « Claude Enterprise » et cliquez sur Enregistrer.

Étape 2 — Configurer les paramètres SAML

  1. Dans l'onglet Configuration, entrez les valeurs d'Anthropic : Audience (EntityID), ACS (Consumer) URL et ACS URL Validator (expression régulière ou correspondance exacte de l'URL ACS).

  2. Définissez SAML initiator sur Service Provider.

  3. Définissez SAML nameID format sur Email.

  4. Dans l'onglet SSO, téléchargez les métadonnées Issuer URL et envoyez-les à Anthropic.

Étape 3 — Mapper les attributs

  1. Dans l'onglet Parameters, ajoutez un champ : Field name : email, Value : Email (champ Email de l'utilisateur OneLogin).

  2. Assurez-vous que ce même champ Email est utilisé pour l'approvisionnement SCIM à l'étape suivante.

Étape 4 — Activer l'approvisionnement SCIM

  1. Dans l'onglet Provisioning, activez Enable provisioning.

  2. Entrez l'URL de base SCIM et le Bearer Token fournis par Anthropic.

  3. Activez Create user, Delete user et Update user.

  4. Dans Entitlements, mappez l'attribut email au même champ OneLogin que SAML.

  5. Cliquez sur Enregistrer.

Important : SAML et SCIM doivent envoyer la même valeur d'email. Consultez Incompatibilité SSO/SCIM — OneLogin si les utilisateurs rencontrent des échecs de connexion après l'approvisionnement.

Étape 5 — Assigner des utilisateurs

  1. Dans l'onglet Users, assignez des utilisateurs individuels ou utilisez Rules pour assigner automatiquement en fonction du rôle ou du groupe.

Étape 6 — Vérifier

  1. Vérifiez le journal d'activité d'approvisionnement OneLogin pour confirmer que les utilisateurs ont été créés dans Claude.

  2. Demandez à un utilisateur de test de terminer la connexion SSO et vérifiez l'accès à l'entreprise.

Besoin d'aide ?

Contactez [email protected] avec votre domaine OneLogin pour recevoir les valeurs de configuration.

Avez-vous trouvé la réponse à votre question ?