Lewati ke konten utama

Pengaturan SSO — Microsoft Entra ID

Panduan ini memandu Anda melalui konfigurasi Single Sign-On (SSO) untuk Claude Enterprise menggunakan Microsoft Entra ID (sebelumnya Azure Active Directory) sebagai penyedia identitas Anda.

Prasyarat

  • Perjanjian Claude Enterprise yang aktif

  • Lisensi Microsoft Entra ID P1 atau P2 (diperlukan untuk penyediaan SCIM)

  • Peran Global Administrator atau Application Administrator di Entra

  • Akses Claude Enterprise Admin untuk menyelesaikan konfigurasi di sisi Claude

Langkah 1 — Tambahkan Claude sebagai Aplikasi Enterprise

  1. Di Entra Admin Center, buka Enterprise Applications → New application.

  2. Cari "Claude" di galeri. Jika tersedia, pilih; jika tidak, pilih Create your own application dan beri nama "Claude Enterprise".

  3. Pilih Integrate any other application you don't find in the gallery dan klik Create.

Langkah 2 — Konfigurasi SAML SSO

  1. Di Aplikasi Enterprise baru Anda, klik Single sign-on → SAML.

  2. Di Basic SAML Configuration, masukkan: Identifier (Entity ID) yang disediakan oleh Anthropic, Reply URL (ACS URL) yang disediakan oleh Anthropic, dan Sign-on URL: https://claude.ai/login.

  3. Di Attributes & Claims, pastikan klaim email diatur untuk mengirim user.mail (atau atribut yang sama yang akan Anda gunakan untuk SCIM).

  4. Unduh Federation Metadata XML dan kirimkan ke Anthropic Support untuk menyelesaikan konfigurasi SSO.

Langkah 3 — Konfigurasi Penyediaan SCIM

  1. Di aplikasi, buka Provisioning → Get Started.

  2. Atur Provisioning Mode ke Automatic.

  3. Masukkan Tenant URL dan Secret Token yang disediakan oleh Anthropic.

  4. Klik Test Connection untuk memverifikasi.

  5. Di bawah Mappings, pastikan pemetaan atribut email menunjuk ke bidang yang sama dengan klaim email SSO Anda (biasanya user.mail).

  6. Atur Provisioning Status ke On dan simpan.

Penting: Atribut yang digunakan untuk email SCIM dan email SSO harus identik. Ketidakcocokan adalah penyebab paling umum dari kegagalan login. Lihat SSO/SCIM Mismatch — Microsoft Entra ID untuk pemecahan masalah.

Langkah 4 — Tetapkan pengguna dan grup

  1. Di Users and groups, tetapkan pengguna atau grup yang harus memiliki akses ke Claude.

  2. Hanya pengguna/grup yang ditugaskan yang akan disediakan dan diizinkan untuk SSO.

Langkah 5 — Verifikasi

  1. Picu siklus penyediaan dan konfirmasi pengguna muncul di konsol admin Claude.

  2. Minta pengguna uji menyelesaikan login SSO dan verifikasi mereka mendarat di ruang kerja enterprise mereka.

Butuh bantuan?

Hubungi [email protected] dengan ID tenant Entra Anda dan tangkapan layar konfigurasi SAML Anda untuk mendapatkan URL ACS, Entity ID, dan kredensial SCIM Anda.

Apakah pertanyaan Anda terjawab?