Ce guide vous explique comment configurer l'authentification unique (SSO) et SCIM pour Claude Enterprise avec OneLogin comme fournisseur d'identité.
Conditions préalables
Accord Claude Enterprise actif
Accès Super User OneLogin
Accès administrateur Claude Enterprise
Métadonnées SAML et identifiants SCIM d'Anthropic
Étape 1 — Créer une nouvelle application dans OneLogin
Dans le portail administrateur OneLogin, accédez à Applications → Ajouter une application.
Recherchez « SAML Custom Connector » et sélectionnez SAML Custom Connector (Advanced).
Nommez-la « Claude Enterprise » et cliquez sur Enregistrer.
Étape 2 — Configurer les paramètres SAML
Dans l'onglet Configuration, entrez les valeurs d'Anthropic : Audience (EntityID), ACS (Consumer) URL et ACS URL Validator (expression régulière ou correspondance exacte de l'URL ACS).
Définissez SAML initiator sur Service Provider.
Définissez SAML nameID format sur Email.
Dans l'onglet SSO, téléchargez les métadonnées Issuer URL et envoyez-les à Anthropic.
Étape 3 — Mapper les attributs
Dans l'onglet Parameters, ajoutez un champ : Field name :
email, Value : Email (champ Email de l'utilisateur OneLogin).Assurez-vous que ce même champ Email est utilisé pour l'approvisionnement SCIM à l'étape suivante.
Étape 4 — Activer l'approvisionnement SCIM
Dans l'onglet Provisioning, activez Enable provisioning.
Entrez l'URL de base SCIM et le Bearer Token fournis par Anthropic.
Activez Create user, Delete user et Update user.
Dans Entitlements, mappez l'attribut email au même champ OneLogin que SAML.
Cliquez sur Enregistrer.
Important : SAML et SCIM doivent envoyer la même valeur d'email. Consultez Incompatibilité SSO/SCIM — OneLogin si les utilisateurs rencontrent des échecs de connexion après l'approvisionnement.
Étape 5 — Assigner des utilisateurs
Dans l'onglet Users, assignez des utilisateurs individuels ou utilisez Rules pour assigner automatiquement en fonction du rôle ou du groupe.
Étape 6 — Vérifier
Vérifiez le journal d'activité d'approvisionnement OneLogin pour confirmer que les utilisateurs ont été créés dans Claude.
Demandez à un utilisateur de test de terminer la connexion SSO et vérifiez l'accès à l'entreprise.
Besoin d'aide ?
Contactez [email protected] avec votre domaine OneLogin pour recevoir les valeurs de configuration.
