Panduan ini memandu Anda melalui konfigurasi Single Sign-On (SSO) untuk Claude Enterprise menggunakan Microsoft Entra ID (sebelumnya Azure Active Directory) sebagai penyedia identitas Anda.
Prasyarat
Perjanjian Claude Enterprise yang aktif
Lisensi Microsoft Entra ID P1 atau P2 (diperlukan untuk penyediaan SCIM)
Peran Global Administrator atau Application Administrator di Entra
Akses Claude Enterprise Admin untuk menyelesaikan konfigurasi di sisi Claude
Langkah 1 — Tambahkan Claude sebagai Aplikasi Enterprise
Di Entra Admin Center, buka Enterprise Applications → New application.
Cari "Claude" di galeri. Jika tersedia, pilih; jika tidak, pilih Create your own application dan beri nama "Claude Enterprise".
Pilih Integrate any other application you don't find in the gallery dan klik Create.
Langkah 2 — Konfigurasi SAML SSO
Di Aplikasi Enterprise baru Anda, klik Single sign-on → SAML.
Di Basic SAML Configuration, masukkan: Identifier (Entity ID) yang disediakan oleh Anthropic, Reply URL (ACS URL) yang disediakan oleh Anthropic, dan Sign-on URL:
https://claude.ai/login.Di Attributes & Claims, pastikan klaim email diatur untuk mengirim
user.mail(atau atribut yang sama yang akan Anda gunakan untuk SCIM).Unduh Federation Metadata XML dan kirimkan ke Anthropic Support untuk menyelesaikan konfigurasi SSO.
Langkah 3 — Konfigurasi Penyediaan SCIM
Di aplikasi, buka Provisioning → Get Started.
Atur Provisioning Mode ke Automatic.
Masukkan Tenant URL dan Secret Token yang disediakan oleh Anthropic.
Klik Test Connection untuk memverifikasi.
Di bawah Mappings, pastikan pemetaan atribut email menunjuk ke bidang yang sama dengan klaim email SSO Anda (biasanya
user.mail).Atur Provisioning Status ke On dan simpan.
Penting: Atribut yang digunakan untuk email SCIM dan email SSO harus identik. Ketidakcocokan adalah penyebab paling umum dari kegagalan login. Lihat SSO/SCIM Mismatch — Microsoft Entra ID untuk pemecahan masalah.
Langkah 4 — Tetapkan pengguna dan grup
Di Users and groups, tetapkan pengguna atau grup yang harus memiliki akses ke Claude.
Hanya pengguna/grup yang ditugaskan yang akan disediakan dan diizinkan untuk SSO.
Langkah 5 — Verifikasi
Picu siklus penyediaan dan konfirmasi pengguna muncul di konsol admin Claude.
Minta pengguna uji menyelesaikan login SSO dan verifikasi mereka mendarat di ruang kerja enterprise mereka.
Butuh bantuan?
Hubungi [email protected] dengan ID tenant Entra Anda dan tangkapan layar konfigurasi SAML Anda untuk mendapatkan URL ACS, Entity ID, dan kredensial SCIM Anda.
