Cet article explique comment empêcher les comptes Claude en dehors de votre organisation Enterprise de connecter certains services, comme Gmail et Slack, en utilisant une adresse e-mail sur vos domaines vérifiés. Utilisez le paramètre Restreindre les connecteurs de domaine vérifié à votre Enterprise pour empêcher les données de l'entreprise d'atteindre les comptes Claude personnels via les connecteurs.
Ce paramètre est disponible pour les Propriétaires, Propriétaires principaux et rôles personnalisés avec l'ensemble de permissions Identité et Accès défini sur Gérer sur le plan Enterprise. Votre organisation Enterprise doit avoir au moins un domaine vérifié.
Fonctionnement
Lorsque vous activez Restreindre les connecteurs de domaine vérifié à votre Enterprise, seuls les comptes Claude de votre organisation Enterprise peuvent connecter les connecteurs pris en charge en utilisant une adresse e-mail sur vos domaines vérifiés. Toute personne qui tente d'établir l'une de ces connexions à partir d'un compte Claude en dehors de votre Enterprise est bloquée. Ce paramètre s'applique à l'ensemble de votre Enterprise. Vous le gérez au niveau de l'organisation parent, et il s'applique à toutes les organisations enfants.
Cette vérification repose sur le fait que le service connecté partage l'identité du compte lors du processus de connexion. Pour les connecteurs pris en charge, Claude peut confirmer le domaine e-mail du compte en cours de connexion et appliquer la restriction. Lorsqu'un service ne partage pas l'identité du compte, Claude ne peut pas effectuer la vérification et la connexion se fait normalement.
Ce paramètre s'applique aux connecteurs suivants :
Airtable
Asana
Atlassian
Canva
Figma
Gmail
Google Calendar
Google Drive
HubSpot
Linear
Microsoft 365
Miro
Notion
Slack
Smartsheet
Tableau
Vous pouvez également consulter la liste actuelle dans Paramètres de l'organisation > Organisation et accès. Contactez notre équipe d'assistance pour demander des connecteurs supplémentaires.
Par exemple, quelqu'un a deux comptes Claude : un compte personnel utilisant son e-mail personnel, et un compte professionnel utilisant son e-mail professionnel. L'e-mail professionnel se trouve sur un domaine que votre organisation Enterprise a vérifié.
Lorsque le paramètre est désactivé, il peut se connecter à Claude avec son compte personnel et connecter le compte Gmail qu'il utilise pour le travail. Cela déplace les informations de l'entreprise en dehors des contrôles de votre organisation.
Lorsque le paramètre est activé, il ne peut pas connecter son Gmail professionnel à partir de son compte personnel. Il peut toujours le connecter à partir de son compte professionnel. Cela maintient les informations de l'entreprise dans les contrôles de votre organisation.
Conditions préalables
Avant de pouvoir activer ce paramètre, votre organisation Enterprise doit vérifier votre domaine.
Activer la restriction
Faites défiler jusqu'à Restriction de domaine du connecteur.
Activez « Restreindre les connecteurs de domaine vérifié à votre Enterprise ».
Vous pouvez désactiver ce paramètre à tout moment. Il est distinct de la capture de domaine, qui ne peut pas être annulée une fois activée.
Ce que les gens voient quand une connexion est restreinte
Si quelqu'un tente d'établir une connexion restreinte, la connexion échoue à la connexion avec ce message :
« Cette identité d'entreprise appartient à une Enterprise qui gère l'accès via son propre compte Claude. Connectez-vous à votre compte Claude de l'organisation pour utiliser cette connexion. »
Ce que le paramètre ne fait pas
Il ne restreint pas les connexions dans l'autre direction. Lorsque le paramètre est activé, les personnes de votre Enterprise peuvent toujours connecter des services à usage personnel à leur compte Claude Enterprise. Par exemple, ils peuvent connecter leur compte Gmail personnel.
Il ne remplace pas la prévention de la perte de données. C'est une protection contre la connexion accidentelle d'un compte professionnel au mauvais compte Claude, et non un contrôle contre le mouvement intentionnel de données.
Il ne déconnecte pas les connexions existantes. La restriction s'applique uniquement aux nouvelles tentatives de connexion. Les connexions établies avant l'activation du paramètre restent connectées.
Il ne notifie pas les administrateurs. Seule la personne qui tente la connexion voit le message en cas d'échec.
Questions fréquemment posées
En quoi cela diffère-t-il de la revendication de domaine ?
La revendication de domaine déplace les comptes Claude personnels existants sur votre domaine dans votre espace de travail Enterprise. Ce paramètre laisse les comptes Claude où ils sont, et fait en sorte que seuls les comptes Claude de votre organisation Enterprise puissent connecter les connecteurs pris en charge en utilisant une adresse e-mail sur vos domaines vérifiés. En savoir plus sur la revendication et la migration de comptes sur votre domaine.
Que doit faire quelqu'un si sa connexion est bloquée ?
Connectez-vous à votre compte Claude de l'organisation et établissez la connexion à partir de là. Toute personne qui n'a pas de compte Claude dans votre organisation doit contacter son administrateur pour obtenir l'accès.
Toutes les connexions sur un connecteur pris en charge sont-elles couvertes ?
La couverture dépend des informations d'identité que chaque service fournit. Dans un petit nombre de cas (par exemple, certains comptes Canva Education (.edu)), le service ne partage pas les détails d'identité nécessaires pour appliquer la restriction, et ces connexions sont autorisées normalement. Lorsque la restriction ne peut pas être évaluée, la connexion est autorisée plutôt que bloquée.
