Lewati ke konten utama

Pengaturan SSO Microsoft Entra ID

Panduan ini memandu Anda melalui konfigurasi single sign-on (SSO) untuk Claude menggunakan Microsoft Entra ID (sebelumnya Azure Active Directory) sebagai penyedia identitas Anda. Ini berlaku untuk paket Team, paket Enterprise, dan organisasi Console.

Prasyarat

  • Paket Claude Team, paket Enterprise, atau organisasi Console dengan organisasi induk (lihat Pertimbangan penting sebelum mengaktifkan SSO untuk persyaratan organisasi induk Console)

  • Peran Owner atau Primary Owner (Team dan Enterprise) atau peran Admin (Console)

  • Lisensi Microsoft Entra ID P1 atau P2 (diperlukan untuk penyediaan SCIM)

  • Peran Global Administrator atau Application Administrator di Entra

  • Domain Anda diverifikasi di pengaturan Identity and access Claude — lihat Atur single sign-on untuk jalur pengaturan lengkap termasuk verifikasi domain

Tempat menemukan nilai konfigurasi Anda

Entity ID, Reply URL (ACS URL), dan kredensial SCIM yang dirujuk di bawah disediakan dalam alur pengaturan WorkOS di pengaturan Identity and access Anda — bukan dengan menghubungi Support.

Mulai alur pengaturan SSO di sana dan biarkan tetap terbuka bersama Entra Admin Center saat Anda menyelesaikan langkah-langkah di bawah.


Langkah 1 — Tambahkan Claude sebagai aplikasi enterprise di Entra

Catatan: "Enterprise applications" di bawah merujuk pada bagian di pusat admin Microsoft Entra—ini adalah istilah Microsoft untuk aplikasi apa pun yang Anda integrasikan, dan tidak terkait dengan jenis paket Claude Anda.

  1. Di Entra Admin Center, buka Enterprise applications → New application.

  2. Cari "Claude" di galeri. Jika tersedia, pilih; jika tidak, pilih Create your own application dan beri nama "Claude".

  3. Pilih Integrate any other application you don't find in the gallery dan klik "Create."

Langkah 2 — Konfigurasi SAML SSO

  1. Di aplikasi baru Anda, klik Single sign-on → SAML.

  2. Di Basic SAML Configuration, masukkan: Identifier (Entity ID) dari alur pengaturan WorkOS, Reply URL (ACS URL) dari alur pengaturan WorkOS, dan Sign-on URL: https://claude.ai/login.

  3. Di Attributes & Claims, pastikan klaim email diatur untuk mengirim user.mail (atau atribut yang sama yang akan Anda gunakan untuk SCIM).

  4. Unduh Federation Metadata XML dan unggah di alur pengaturan WorkOS saat diminta.

Langkah 3 — Konfigurasi penyediaan SCIM

Catatan: Penyediaan SCIM tersedia hanya pada paket Enterprise dan organisasi Console yang memenuhi syarat. Jika Anda menggunakan paket Team, lewati langkah ini — Anda dapat menggunakan penyediaan JIT sebagai gantinya. Lihat Atur penyediaan JIT atau SCIM.

  1. Di aplikasi, buka Provisioning → Get Started.

  2. Atur Provisioning Mode ke Automatic.

  3. Masukkan Tenant URL dan Secret Token dari alur pengaturan WorkOS.

  4. Klik Test Connection untuk memverifikasi.

  5. Di bawah Mappings, pastikan pemetaan atribut email menunjuk ke bidang yang sama dengan klaim email SSO Anda (biasanya user.mail).

  6. Atur Provisioning Status ke On dan simpan.

Penting: Atribut yang digunakan untuk email SCIM dan email SSO harus identik. Ketidakcocokan adalah penyebab paling umum dari kegagalan login. Untuk pemecahan masalah, lihat Microsoft Entra ID SSO/SCIM email mismatch.

Langkah 4 — Tetapkan orang dan grup

  1. Di Users and groups, tetapkan orang atau grup yang harus memiliki akses ke Claude.

  2. Hanya orang dan grup yang ditugaskan yang akan disediakan dan diizinkan untuk SSO.

Langkah 5 — Verifikasi

  1. Jika Anda mengaktifkan SCIM, picu siklus penyediaan dan konfirmasi orang muncul di pengaturan admin Claude.

  2. Minta pengguna uji menyelesaikan login SSO dan verifikasi mereka mendarat di ruang kerja organisasi Anda.


Butuh bantuan?

Lihat Atur single sign-on untuk alur end-to-end lengkap termasuk verifikasi domain dan memilih pendekatan penyediaan. Jika Anda mengalami masalah, hubungi tim Support kami dengan ID tenant Entra Anda dan tangkapan layar konfigurasi SAML Anda.

Apakah pertanyaan Anda terjawab?