La réclamation de domaine permet aux administrateurs Enterprise de découvrir, réclamer et migrer les comptes Claude personnels existants (Free, Pro et Max) sur un domaine d'entreprise vérifié vers leur espace de travail Enterprise. Cela offre à votre organisation un chemin clair pour consolider les comptes dès le premier jour d'un déploiement Enterprise, et permet aux personnes utilisant Claude sur des comptes personnels de conserver leur travail.
Plan | Migrer les comptes individuels | Bloquer la création de nouveaux comptes |
Enterprise | ✅ | ✅ |
Team |
| ✅ |
Les plans Team peuvent vérifier un domaine et bloquer la création de nouveaux comptes personnels, mais ne peuvent pas réclamer ou migrer les comptes existants. La réclamation de domaine est réservée à Enterprise.
Conditions préalables
Avant de pouvoir activer la réclamation de domaine, votre organisation doit avoir tous les éléments suivants en place :
Restreindre la création d'organisation sur votre domaine vérifié.
Effectuer la vérification du domaine (DNS).
Appliquer l'authentification unique (pas seulement configurée—l'authentification unique doit être activement appliquée). Voir Configurer l'authentification unique (SSO).
Activer l'approvisionnement JIT ou SCIM. Voir Configurer l'approvisionnement JIT ou SCIM.
Ces conditions préalables existent pour empêcher les personnes d'être verrouillées hors de Claude pendant le processus de migration. Si l'authentification unique est appliquée et l'approvisionnement est actif, tous les utilisateurs de votre domaine auront un moyen de se connecter après la migration de leurs comptes.
Comment fonctionne la réclamation de domaine
Examiner les comptes sur votre domaine
Après vérification de votre domaine, vous pouvez afficher tous les comptes personnels existants (Free, Pro et Max) sur ce domaine qui ne sont pas déjà dans votre organisation. Pour chaque compte, vous verrez l'adresse e-mail, le type de plan, la date de création du compte et la date de dernière activité. Vous pouvez également exporter cette liste en CSV.
Utilisez cette vue pour comprendre l'étendue de la migration avant d'initier une réclamation. Vérifiez quels comptes se trouvent dans votre fournisseur d'identité (IdP) et lesquels ne s'y trouvent pas—les personnes qui ne sont pas dans l'IdP ne pourront pas se connecter après la migration à moins que vous ne les ajoutiez.
Activer la capture de domaine
Accédez à Paramètres de l'organisation > Organisation et accès, faites défiler jusqu'à Sécurité et activez Migrer les comptes en utilisant votre domaine pour activer la capture de domaine. Il s'agit d'un paramètre au niveau de l'organisation qui applique une politique : aucun compte non-Enterprise ne peut exister sur votre domaine vérifié.
Avertissement : La capture de domaine est une porte à sens unique. Une fois activée, elle ne peut pas être annulée. L'interface d'administration affichera une confirmation bien visible avant de procéder. Assurez-vous que vos conditions préalables sont entièrement en place et que vous avez examiné les comptes affectés avant d'activer la capture.
Initier la réclamation
Lorsque vous activez la capture de domaine, vous parcourez un flux qui vous montre l'impact de la migration :
Un aperçu de tous les comptes qui seront affectés (avec export CSV)
Quels comptes se trouvent dans votre IdP et lesquels ne s'y trouvent pas
Avertissements concernant les problèmes potentiels
Une fois confirmée, tous les comptes affectés reçoivent une notification immédiatement—à la fois par e-mail et via une bannière intégrée au produit. La fenêtre de migration est de 30 jours à partir de la date à laquelle vous initiez la réclamation.
La fenêtre de migration de 30 jours
La date limite de migration est une date unique au niveau de l'organisation, et non un minuteur roulant par utilisateur. Tous les comptes affectés partagent la même date limite.
Pendant cette fenêtre, chaque personne du domaine peut se connecter et choisir comment migrer :
Fusionner et rejoindre : Apportez les conversations, projets, mémoire et fichiers existants dans un nouveau compte au sein de votre espace de travail Enterprise.
Rejoindre en partant de zéro : Commencez avec un compte Enterprise propre.
Ce qui se passe à la date limite
Tous les comptes personnels restants qui n'ont pas été migrés sont désactivés.
Les abonnements payants (Pro et Max) sont automatiquement annulés avec un remboursement au prorata. Tout crédit d'utilisation supplémentaire restant sur le compte sera également remboursé.
Une fois que tous les comptes sont migrés ou désactivés, aucun compte personnel n'existe sur votre domaine.
Les personnes qui ne choisissent pas avant la date limite reçoivent par défaut un compte Enterprise propre et leurs données leur seront envoyées par e-mail, mais leur compte personnel ne sera pas accessible.
Les nouveaux comptes créés sur le domaine après l'activation de la capture de domaine passent directement par l'authentification unique et votre espace de travail Enterprise—aucun compte personnel n'est créé.
Ce qui n'est pas pris en charge
Réclamer les comptes du plan Team. Seuls les comptes individuels (Free, Pro, Max) peuvent être réclamés.
Définir une date limite de migration personnalisée. La fenêtre est toujours de 30 jours.
Annuler les abonnements de l'App Store. Les personnes qui ont acheté Pro ou Max via l'Apple App Store doivent annuler leur abonnement elles-mêmes via les paramètres de leur identifiant Apple. Voir Migrer votre compte Claude vers une organisation Enterprise pour plus de détails.
Séquençage de l'authentification unique et de l'approvisionnement
La réclamation de domaine s'intègre à votre configuration existante d'authentification unique et d'approvisionnement :
Si l'authentification unique est déjà appliquée : Après qu'un administrateur de l'organisation active une réclamation pour tous les comptes Claude personnels utilisant son domaine vérifié, les utilisateurs verront une bannière lors de la connexion à leurs comptes personnels et recevront un e-mail les invitant à migrer. Si un utilisateur n'est pas ajouté au fournisseur d'identité de votre organisation, il sera verrouillé, les administrateurs doivent donc s'assurer que tous les utilisateurs qui ont besoin d'accès sont ajoutés avant d'activer une réclamation.
SCIM et JIT : Si SCIM est activé, les comptes approvisionnés sont liés aux comptes migrés par correspondance d'e-mail. N'activez pas simultanément l'approvisionnement SCIM et JIT—SCIM a la priorité si les deux sont actifs.
Important : Pour éviter les verrouillages, assurez-vous que tous les utilisateurs affectés se trouvent dans votre fournisseur d'identité avant la date limite de migration. Toute personne qui ne se trouve pas dans le fournisseur d'identité ne pourra pas se connecter à l'espace de travail Enterprise, et son compte personnel sera désactivé à la date limite de 30 jours. Votre équipe informatique devra les ajouter au fournisseur d'identité.
Questions fréquemment posées
Que se passe-t-il si mon organisation n'a pas assez de sièges disponibles pour les utilisateurs migrés ?
Vous verrez un message d'erreur dans les paramètres de l'organisation vous invitant à acheter plus de sièges.
