Passer au contenu principal

Restreindre les connecteurs de domaine vérifié à votre Enterprise

Cet article explique comment empêcher les comptes Claude en dehors de votre organisation Enterprise de connecter certains services, comme Gmail et Slack, en utilisant une adresse e-mail sur vos domaines vérifiés. Utilisez le paramètre Restreindre les connecteurs de domaine vérifié à votre Enterprise pour empêcher les données de l'entreprise d'atteindre les comptes Claude personnels via les connecteurs.

Ce paramètre est disponible pour les propriétaires, propriétaires principaux et rôles personnalisés avec l'ensemble de permissions Identité et accès défini sur Gérer sur le plan Enterprise. Votre organisation Enterprise doit avoir au moins un domaine vérifié.

Fonctionnement

Lorsque vous activez Restreindre les connecteurs de domaine vérifié à votre Enterprise, seuls les comptes Claude de votre organisation Enterprise peuvent connecter les connecteurs pris en charge en utilisant une adresse e-mail sur vos domaines vérifiés. Toute personne qui tente d'établir l'une de ces connexions à partir d'un compte Claude en dehors de votre Enterprise est bloquée. Ce paramètre s'applique à l'ensemble de votre Enterprise. Vous le gérez au niveau de l'organisation parent, et il s'applique à toutes les organisations enfants.

Remarque : Ce paramètre s'applique uniquement à des connecteurs pris en charge spécifiques, que vous pouvez consulter dans Paramètres de l'organisation > Organisation et accès.

Par exemple, quelqu'un a deux comptes Claude : un compte personnel utilisant son e-mail personnel, et un compte professionnel utilisant son e-mail professionnel. L'e-mail professionnel se trouve sur un domaine que votre organisation Enterprise a vérifié.

Lorsque le paramètre est désactivé, ils peuvent se connecter à Claude avec leur compte personnel et connecter le compte Gmail qu'ils utilisent pour le travail. Cela déplace les informations de l'entreprise en dehors des contrôles de votre organisation.

Lorsque le paramètre est activé, ils ne peuvent pas connecter leur Gmail professionnel à partir de leur compte personnel. Ils peuvent toujours le connecter à partir de leur compte professionnel. Cela maintient les informations de l'entreprise dans les contrôles de votre organisation.


Conditions préalables

Avant de pouvoir activer ce paramètre, votre organisation Enterprise doit vérifier votre domaine.

Activer la restriction

  1. Faites défiler jusqu'à Restriction de domaine du connecteur.

  2. Activez « Restreindre les connecteurs de domaine vérifié à votre Enterprise ».

Vous pouvez désactiver ce paramètre à tout moment. Il est distinct de la capture de domaine, qui ne peut pas être annulée une fois activée.

Remarque : Si vous ne pouvez pas désactiver ce paramètre parce que votre curseur est désactivé, contactez notre équipe d'assistance.


Ce que les gens voient quand une connexion est restreinte

Si quelqu'un tente d'établir une connexion restreinte, la connexion échoue à la connexion avec ce message :

« Cette identité d'entreprise appartient à une Enterprise qui gère l'accès via son propre compte Claude. Connectez-vous à votre compte Claude de l'organisation pour utiliser cette connexion. »

Ce que le paramètre ne fait pas

  • Il ne restreint pas les connexions dans l'autre direction. Lorsque le paramètre est activé, les personnes de votre Enterprise peuvent toujours connecter des services à usage personnel à leur compte Claude Enterprise. Par exemple, ils peuvent connecter leur compte Gmail personnel.

  • Il ne déconnecte pas les connexions existantes. La restriction s'applique uniquement aux nouvelles tentatives de connexion. Les connexions établies avant l'activation du paramètre restent connectées.

  • Il ne notifie pas les administrateurs. Seule la personne qui tente la connexion voit le message en cas d'échec.


Questions fréquemment posées

En quoi cela diffère-t-il de la revendication de domaine ?

La revendication de domaine déplace les comptes Claude personnels existants sur votre domaine dans votre espace de travail Enterprise. Ce paramètre laisse les comptes Claude où ils sont, et fait en sorte que seuls les comptes Claude de votre organisation Enterprise peuvent connecter les connecteurs pris en charge en utilisant une adresse e-mail sur vos domaines vérifiés. En savoir plus sur la revendication et la migration de comptes sur votre domaine.

Est-ce la même chose que le paramètre Claude dans Slack, « Restreindre à vos domaines vérifiés » ?

Non. Ce paramètre s'applique uniquement à Claude dans Slack. Ce paramètre couvre les connecteurs répertoriés dans Paramètres de l'organisation > Organisation et accès.

Que devrait faire quelqu'un si sa connexion est bloquée ?

Connectez-vous à votre compte Claude de l'organisation et établissez la connexion à partir de là. Toute personne qui n'a pas de compte Claude dans votre organisation doit contacter son administrateur pour obtenir l'accès.

Avez-vous trouvé la réponse à votre question ?