Panduan ini mencakup cara mengonfigurasi penyediaan pengguna dan penugasan peran untuk organisasi Claude atau Claude Console Anda.
Penyediaan JIT tersedia untuk paket Team, paket Enterprise, dan organisasi Console. Penyediaan SCIM hanya tersedia untuk organisasi Enterprise dan Console.
Sebelum Anda mulai: Panduan ini mengasumsikan Anda telah menyelesaikan langkah-langkah di Siapkan single sign-on (SSO), termasuk verifikasi domain dan konfigurasi SSO dengan Penyedia Identitas (IdP) Anda, dan Anda memiliki peran Admin (Console) atau Owner (Claude).
Langkah 1: Pilih mode penyediaan Anda
Setelah SSO dikonfigurasi, Anda perlu memutuskan bagaimana pengguna akan disediakan untuk organisasi Anda. Ini dikendalikan melalui bagian Penyediaan pengguna di Pengaturan organisasi > Organisasi dan akses.
Opsi penyediaan
Undangan saja adalah default. Pengguna ditambahkan dan dihapus langsung di pengaturan Claude atau Console.
Just-in-time (JIT): Pengguna yang ditugaskan ke aplikasi IdP Anthropic Anda secara otomatis disediakan saat mereka pertama kali masuk. Opsi ini tersedia untuk semua paket.
Sinkronisasi direktori SCIM: Pengguna secara otomatis disediakan dan dihapus berdasarkan penugasan di IdP Anda, tanpa memerlukan mereka untuk masuk terlebih dahulu. SCIM tersedia untuk paket Enterprise dan organisasi Console dengan organisasi induk mereka sendiri atau bergabung dengan organisasi induk Enterprise. SCIM tidak tersedia untuk paket Team atau organisasi Console yang bergabung dengan organisasi induk paket Team.
Ikhtisar perilaku penyediaan
Gunakan tabel ini untuk membantu memutuskan mode penyediaan mana yang tepat untuk organisasi Anda:
Mode | Penyediaan | Perubahan peran dan jenis tempat duduk | Penghapusan |
Undangan saja | Pengguna ditambahkan secara manual | Peran dan jenis tempat duduk diubah secara manual | Pengguna dihapus secara manual |
Just-in-time (JIT) | Pengguna yang ditugaskan ke aplikasi IdP Anda disediakan saat masuk dengan peran Pengguna | Peran dan jenis tempat duduk diubah secara manual | Penghapusan manual diperlukan. JIT tidak pernah menghapus anggota secara otomatis. Jika Anda membatalkan penugasan seseorang dari aplikasi IdP Anda, mereka tidak dapat lagi masuk, tetapi mereka tetap berada di daftar anggota Anda dan mempertahankan tempat duduk mereka sampai admin menghapusnya. |
JIT + pemetaan grup | Pengguna di setidaknya satu grup yang dipetakan disediakan saat masuk dengan peran yang paling banyak izin dari keanggotaan grup mereka | Peran dan jenis tempat duduk diperbarui pada masuk berikutnya berdasarkan keanggotaan grup | Sebagian besar manual. Pengguna yang dihapus dari semua grup yang dipetakan Anda (tetapi masih ditugaskan ke aplikasi) dihapus dari organisasi saat mereka masuk berikutnya. Pengguna yang Anda batalkan penugasannya dari aplikasi sepenuhnya tidak dapat lagi masuk, tetapi tetap berada di daftar anggota Anda dan mempertahankan tempat duduk mereka sampai admin menghapusnya. |
Sinkronisasi direktori SCIM | Pengguna yang ditugaskan ke aplikasi IdP Anda secara otomatis disediakan untuk semua organisasi yang bergabung dengan organisasi induk Anda. | Peran dan jenis tempat duduk diubah secara manual | Pengguna yang dihapus dari aplikasi IdP Anda secara otomatis dihapus |
SCIM + pemetaan grup | Pengguna di setidaknya satu grup yang dipetakan secara otomatis disediakan, dengan peran yang sesuai, hanya ke organisasi yang bergabung dengan organisasi induk tempat grup tersebut ditambahkan. | Perubahan peran dan jenis tempat duduk secara otomatis menyebar berdasarkan keanggotaan grup | Penghapusan otomatis saat akses grup dicabut |
Catatan: Untuk menghapus pengguna JIT secara permanen, hapus mereka di Claude dan batalkan penugasan mereka di IdP Anda. Pengguna yang Anda hapus hanya di Claude akan ditambahkan kembali saat mereka masuk berikutnya dengan SSO.
Baik JIT maupun SCIM dapat digabungkan dengan Aktifkan pemetaan grup untuk mengontrol penugasan peran atau tingkat tempat duduk berdasarkan keanggotaan grup IdP. Jika Anda memilih salah satu opsi ini untuk mode penyediaan Anda, Aktifkan pemetaan grup akan muncul dalam bagian Penyediaan pengguna:
Penting: Pemetaan grup menetapkan jenis peran pengguna dan tingkat tempat duduk saja. Pengguna dengan peran Kustom mendapatkan izin mereka dari grup di Claude, dan grup tersebut disinkronkan dari IdP Anda hanya saat mode penyediaan Anda adalah sinkronisasi direktori SCIM. Dengan JIT, Anda perlu membuat grup dan menambahkan pengguna ke dalamnya secara manual di Pengaturan organisasi > Grup. Jika Anda memetakan grup IdP ke peran Kustom di bawah JIT tanpa melakukan ini, pengguna tersebut tidak memiliki izin saat mereka masuk. Pelajari lebih lanjut tentang mengelola grup di paket Enterprise.
Peran dan tingkat tempat duduk yang tersedia
Produk | Peran | Jenis tempat duduk |
Paket Team | Owner, Admin, User | Premium, Standard |
Paket Enterprise berbasis tempat duduk | Owner, Admin, User, Custom | Premium, Standard |
Paket Enterprise berbasis penggunaan (dengan dua jenis kursi) | Pemilik, Admin, Pengguna, Kustom | Chat, Chat + Claude Code |
Paket Enterprise berbasis penggunaan (jenis kursi tunggal) | Pemilik, Admin, Pengguna, Kustom | Enterprise |
Konsol | Admin, Developer, Developer Terbatas, Penagihan, Pengguna Claude Code, Pengguna | — |
Untuk informasi tentang pembelian kursi atau penyesuaian alokasi kursi paket Anda, lihat panduan kami untuk paket Tim dan paket Enterprise.
Langkah 2: Atur sinkronisasi direktori SCIM (jika menggunakan SCIM)
Catatan: Lewati langkah ini jika Anda menggunakan Undangan saja atau penyediaan JIT.
Jika Anda memilih SCIM sebagai mode penyediaan, Anda perlu membuat koneksi antara Penyedia Identitas dan Anthropic sebelum mengaktifkannya.
Navigasikan ke pengaturan Organisasi dan akses Anda di Claude (claude.ai/admin-settings/organization) atau pengaturan Identitas dan akses Anda di Konsol (platform.claude.com/settings/identity)
Di bagian Penyediaan pengguna, klik "Atur SCIM" (atau "Kelola SCIM") di sebelah sinkronisasi direktori SCIM.
Ikuti panduan penyiapan WorkOS untuk mengonfigurasi SCIM di Penyedia Identitas Anda. Anda perlu menyalin nilai dari WorkOS ke aplikasi Anthropic IdP Anda.
‼️ Ketika Anda mencapai langkah Grup IdP, berhenti untuk meninjau Langkah 3 dan 4 panduan ini, bersama dengan panduan lainnya.
Untuk instruksi penyiapan JIT / SCIM khusus IdP, lihat:
Lihat IdP tambahan di sini
Setelah IdP Anda terhubung, lanjutkan ke Langkah 3.
Langkah 3: Konfigurasikan mode penyediaan dan aktifkan pemetaan grup
Temukan bagian Penyediaan pengguna dari pengaturan Anda.
Pilih opsi pilihan Anda:
Undangan saja: Anggota baru hanya dapat bergabung jika diundang secara manual oleh anggota yang ada. Akses SSO saja tidak akan menambahkan mereka ke organisasi Anda.
Just-in-time (JIT): Izinkan orang dengan akses SSO untuk bergabung saat mereka pertama kali masuk. Setiap anggota baru menggunakan salah satu kursi yang tersedia.
Sinkronisasi direktori SCIM: Tambahkan atau hapus anggota secara otomatis saat direktori Anda berubah. Organisasi Anda selalu tetap terkini.
Jika Anda memilih "Just-in-time (JIT)" atau "Sinkronisasi direktori SCIM," JANGAN klik "Simpan perubahan" segera. Anda harus terlebih dahulu memastikan semua pengguna ditugaskan ke aplikasi Anthropic Anda di IdP.
Setelah Anda mengonfirmasi semua pengguna ditugaskan di IdP Anda, Anda dapat:
Klik "Simpan perubahan" untuk menyelesaikan penyiapan dan memicu penyediaan awal, atau
Aktifkan Aktifkan pemetaan grup dan pindah ke Langkah 4.
Penting: Menyimpan sebelum pengguna ditugaskan dengan benar akan mengakibatkan pengguna tersebut dihapus dari organisasi. Jika tersedia, konsol admin menampilkan pratinjau perubahan sinkronisasi, termasuk berapa banyak anggota yang akan dihapus, sebelum diterapkan. Tinjau sebelum Anda mengonfirmasi, dan batalkan jika jumlah penghapusan lebih tinggi dari yang Anda harapkan. Pelajari lebih lanjut tentang cara kerja sinkronisasi SCIM.
Langkah 4: Konfigurasikan grup di Penyedia Identitas Anda dan petakan grup ke peran dan jenis kursi
Buat grup di IdP Anda untuk setiap peran yang ingin Anda tetapkan. Kecuali Anda menggunakan paket Enterprise dengan kursi tunggal, buat juga grup untuk setiap jenis kursi.
Meskipun tidak ada lagi persyaratan penamaan untuk grup ini, kami merekomendasikan untuk menyertakan sesuatu dalam nama grup (misalnya,
anthropic-claude-atauanthropic-console-) untuk memudahkan identifikasi.
Tambahkan pengguna ke grup yang Anda buat, pastikan setidaknya satu pengguna (termasuk diri Anda sendiri) berada di grup yang akan dipetakan ke peran Admin (Konsol) atau Pemilik (Claude).
Kembali ke pengaturan Organisasi dan akses atau Identitas dan akses Anda di Claude atau Konsol, dan temukan Penyediaan pengguna.
Aktifkan Aktifkan pemetaan grup (jika belum):
Di bagian Aktifkan pemetaan grup, klik "Tambah" di sebelah setiap peran dan pilih grup yang sesuai dari IdP Anda di dropdown.
Saat menggunakan pemetaan grup, Anda harus menugaskan semua pengguna ke grup berbasis peran untuk memastikan mereka disediakan akun. Menugaskan pengguna ke grup berbasis tingkat kursi bersifat opsional.
Anda dapat memetakan grup IdP ke peran "Kustom". Pengguna yang ditugaskan peran ini tidak memiliki izin default; akses mereka ditentukan sepenuhnya oleh peran kustom yang ditugaskan ke grup mereka di Claude. Jika Anda menggunakan JIT, tambahkan pengguna ini ke grup secara manual di Pengaturan Organisasi > Grup sebelum mereka masuk, karena JIT tidak menyinkronkan keanggotaan grup dari IdP Anda.
Untuk semua paket kecuali Enterprise dengan kursi tunggal: Di bagian Tetapkan tingkat kursi ke grup IdP (opsional), klik "Tambah" di sebelah setiap jenis kursi dan pilih grup yang sesuai dari IdP Anda. Jika pengguna tidak ditugaskan ke grup jenis kursi, mereka akan ditugaskan ke jenis tertinggi yang tersedia secara default.
Untuk Enterprise dengan kursi tunggal: Pemetaan jenis kursi tidak berlaku. Semua pengguna yang disediakan secara otomatis ditugaskan kursi Enterprise, asalkan satu tersedia di organisasi Anda.
Verifikasi semua grup yang diperlukan dipetakan ke peran dan jenis kursi yang sesuai.
Klik "Simpan perubahan."
Catatan: Microsoft Entra hanya mendorong perubahan SCIM setiap 40 menit, jadi mungkin ada penundaan sebelum perubahan muncul. Anda dapat memeriksa pengguna mana yang disinkronkan dari IdP Anda dengan mengklik "Kelola SCIM" dan melihat Direktori. Pengguna tersebut di Direktori akan disediakan ke Claude / Konsol.
Penting: Semua pengguna yang memerlukan akses harus ditugaskan ke grup yang sesuai sebelum Anda menyimpan konfigurasi pemetaan grup Anda. Pengguna ini seharusnya sudah ditugaskan ke aplikasi Anthropic Anda di IdP Anda sejak Anda mengaktifkan SSO.
Cara kerja peran Primary Owner dengan SCIM
Primary Owner organisasi Anda dikecualikan dari rekonsiliasi SCIM. Jika akun Primary Owner tidak ada di direktori IdP, atau bukan anggota dari grup apa pun yang dipetakan ke peran, akun tersebut akan dilewati saat SCIM disinkronkan. Keanggotaan dan peran Primary Owner dipertahankan.
Pengecualian ini hanya berlaku untuk peran Primary Owner tunggal. Peran Owner dan Admin tidak dikecualikan dan harus berada dalam grup yang dipetakan ke peran, atau mereka akan dihapus saat pemetaan grup SCIM diaktifkan.
Peran Primary Owner tidak dapat ditugaskan melalui pemetaan grup SCIM. Peran ini hanya dapat ditransfer secara manual dari Pengaturan Organisasi > Anggota. Tetapkan Primary Owner yang dimaksudkan sebelum mengaktifkan SCIM.
Primary Owner tidak dikecualikan dari penegakan masuk SSO. Penegakan SSO diterapkan berdasarkan domain email; jika email Primary Owner berada di domain yang ditegakkan, mereka harus melakukan autentikasi melalui SSO.
Pemecahan Masalah
Pengguna ditugaskan dengan benar dan ditampilkan di direktori tetapi tidak ditambahkan ke Claude sebagai anggota?
Verifikasi bahwa Anda memiliki cukup kursi yang dibeli dan tersedia untuk menambahkan anggota ke organisasi Anda.
Periksa jumlah kursi yang tersedia yang ditampilkan di Pengaturan Organisasi > Organisasi dan akses dan beli kursi tambahan jika diperlukan (lihat panduan kami untuk Paket Tim dan Paket Enterprise).
Setelah Anda memiliki kursi yang tersedia, kembali ke halaman Organisasi dan akses dan klik "Sinkronkan sekarang," di sebelah Sinkronisasi Direktori (SCIM). Ini akan memicu sinkronisasi untuk menyediakan akun bagi pengguna yang belum ditambahkan sebagai anggota.
Pengguna tidak disediakan dengan peran yang benar
Verifikasi bahwa pengguna ditugaskan ke grup yang benar di IdP Anda.
Verifikasi bahwa grup dipetakan ke peran yang benar di pengaturan Organisasi dan akses Anda.
Untuk JIT: Pengguna perlu keluar dan masuk kembali agar perubahan peran berlaku.
Untuk SCIM: Klik "Sinkronkan" untuk memicu sinkronisasi segera, atau tunggu siklus sinkronisasi otomatis:
Pengguna yang dipetakan ke peran Kustom tidak dapat mengakses apa pun setelah masuk
Ini terjadi ketika mode penyediaan Anda adalah JIT dan grup IdP dipetakan ke peran Kustom. JIT menetapkan jenis peran tetapi tidak menyinkronkan keanggotaan grup dari IdP Anda, sehingga pengguna ini tidak berada di grup apa pun dengan peran kustom yang terlampir dan tidak memiliki izin.
Untuk memperbaiki ini, lakukan salah satu hal berikut:
Tambahkan pengguna yang terpengaruh ke grup yang sesuai secara manual di Pengaturan Organisasi > Grup. Pelajari lebih lanjut tentang mengelola grup di paket Enterprise.
Ubah mode penyediaan Anda ke sinkronisasi direktori SCIM, yang menyinkronkan grup dan keanggotaan mereka dari IdP Anda. Pelajari lebih lanjut tentang cara kerja sinkronisasi SCIM.
Saya kehilangan akses Admin/Owner setelah mengaktifkan pemetaan grup
Ini terjadi ketika orang yang mengonfigurasi pemetaan grup tidak ditugaskan ke grup yang dipetakan ke peran Admin atau Owner, menyebabkan izin mereka diturunkan ke Pengguna.
Untuk memperbaiki ini, lakukan salah satu hal berikut:
Opsi 1: Minta Admin/Owner lain mengembalikan peran Anda
Hubungi Admin atau Owner lain dari organisasi Anda.
Minta mereka untuk menavigasi ke Pengaturan Organisasi > Organisasi (untuk Claude) atau Pengaturan > Anggota (untuk Konsol).
Minta mereka mengubah peran Anda kembali ke Admin atau Owner.
Opsi 2: Perbaiki melalui Penyedia Identitas Anda
Di IdP Anda, tugaskan diri Anda ke grup dengan awalan yang benar yang dipetakan ke peran Admin atau Owner.
Untuk JIT: Keluar dan masuk kembali untuk mendapatkan kembali akses.
Untuk SCIM: Minta Admin atau Owner lain untuk mengklik "Sinkronkan" di pengaturan Organisasi dan akses, atau tunggu siklus sinkronisasi otomatis.
