Panduan ini membantu Anda mengonfigurasi Claude untuk menggunakan Google Workspace sebagai penyedia identitas Anda untuk SSO dan penyediaan pengguna otomatis. Ini berlaku untuk paket Team, paket Enterprise, dan organisasi Console.
Prasyarat
Paket Claude Team, paket Enterprise, atau organisasi Console dengan organisasi induk (lihat Pertimbangan penting sebelum mengaktifkan SSO untuk persyaratan organisasi induk Console)
Peran Owner atau Primary Owner (Team dan Enterprise) atau peran Admin (Console)
Akses Super Admin Google Workspace
Domain Anda diverifikasi di pengaturan Identitas dan akses Claude—lihat Siapkan single sign-on untuk jalur penyiapan lengkap termasuk verifikasi domain
Tempat menemukan nilai konfigurasi Anda
URL ACS, Entity ID, dan kredensial SCIM yang dirujuk di bawah disediakan dalam alur penyiapan WorkOS di pengaturan Identitas dan akses Anda—bukan dengan menghubungi Dukungan.
Paket Team dan Enterprise: buka claude.ai/admin-settings/identity
Organisasi Console: buka platform.claude.com/settings/identity
Mulai alur penyiapan SSO di sana dan biarkan tetap terbuka bersama konsol Admin Google saat Anda menyelesaikan langkah-langkah di bawah.
Langkah 1 — Tambahkan aplikasi SAML khusus di Google Admin
Di konsol Google Admin, buka Apps → Web and mobile apps → Add app → Add custom SAML app.
Beri nama "Claude" dan klik "Next."
Unduh XML IdP metadata. Anda akan mengunggah ini dalam alur penyiapan WorkOS saat diminta.
Klik "Next."
Langkah 2 — Masukkan detail penyedia layanan
Masukkan nilai dari alur penyiapan WorkOS: ACS URL dan Entity ID.
Atur Name ID format ke EMAIL dan Name ID ke Basic Information > Primary email.
Klik "Next."
Langkah 3 — Konfigurasi pemetaan atribut
Pada langkah Attribute mapping, tambahkan: Atribut Direktori Google: Primary email → Atribut aplikasi: email.
Klik "Finish."
Langkah 4 — Aktifkan penyediaan otomatis (SCIM)
Catatan: Penyediaan SCIM tersedia hanya pada paket Enterprise dan organisasi Console yang memenuhi syarat. Jika Anda menggunakan paket Team, lewati langkah ini—Anda dapat menggunakan penyediaan JIT sebagai gantinya. Lihat Siapkan penyediaan JIT atau SCIM.
Di pengaturan aplikasi, buka bagian Autoprovisioning dan klik "Configure autoprovisioning" (mungkin memerlukan pengaktifan di pengaturan admin Google Workspace).
Masukkan Endpoint URL dan Access token dari alur penyiapan WorkOS.
Petakan atribut primaryEmail ke bidang email Claude.
Aktifkan penyediaan dan simpan.
Penting: Baik SAML maupun SCIM harus menggunakan primaryEmail. Jika seseorang memiliki alias, pastikan email Google utama mereka cocok dengan apa yang dikirim SCIM. Untuk pemecahan masalah, lihat Ketidakcocokan email Google Workspace SSO/SCIM.
Langkah 5 — Tetapkan aplikasi ke orang atau OU
Di pengaturan aplikasi, klik "User access."
Aktifkan aplikasi untuk Unit Organisasi atau grup yang relevan.
Klik "Save."
Langkah 6 — Verifikasi
Jika Anda mengaktifkan SCIM, periksa bahwa orang yang disediakan muncul dalam daftar anggota organisasi Anda.
Buat pengguna uji masuk melalui SSO dan konfirmasi mereka mendarat di ruang kerja organisasi Anda.
Butuh bantuan?
Lihat Siapkan single sign-on untuk alur end-to-end lengkap termasuk verifikasi domain dan memilih pendekatan penyediaan. Jika Anda mengalami masalah, hubungi tim Dukungan kami dengan domain organisasi Anda dan tangkapan layar konfigurasi SAML Anda.
