Lewati ke konten utama

Pengaturan Okta SSO

Panduan ini mencakup konfigurasi SSO dan penyediaan SCIM untuk Claude dengan Okta sebagai penyedia identitas Anda. Ini berlaku untuk paket Team, paket Enterprise, dan organisasi Console.

Prasyarat

  • Paket Claude Team, paket Enterprise, atau organisasi Console dengan organisasi induk (lihat Pertimbangan penting sebelum mengaktifkan SSO untuk persyaratan organisasi induk Console)

  • Peran Owner atau Primary Owner (Team dan Enterprise) atau peran Admin (Console)

  • Akses administrator Okta

  • Domain Anda diverifikasi dalam pengaturan Identitas dan akses Claude—lihat Atur single sign-on untuk jalur pengaturan lengkap termasuk verifikasi domain

Tempat menemukan nilai konfigurasi Anda

URL ACS, Entity ID, dan kredensial SCIM yang dirujuk di bawah disediakan dalam alur pengaturan WorkOS dalam pengaturan Identitas dan akses Anda.

Mulai alur pengaturan SSO di sana dan biarkan tetap terbuka bersama konsol Admin Okta saat Anda menyelesaikan langkah-langkah di bawah.


Langkah 1 — Buat aplikasi Okta

  1. Di konsol Admin Okta, buka Applications → Applications → Create App Integration.

  2. Untuk metode SSO, pilih "SAML 2.0" (direkomendasikan) atau "OIDC."

  3. Beri nama aplikasi "Claude" dan klik "Next."

Langkah 2 — Konfigurasi SAML

  1. Di tab Configure SAML, masukkan: Single sign-on URL (ACS URL) dari alur pengaturan WorkOS, Audience URI (Entity ID) dari alur pengaturan WorkOS, Name ID format: EmailAddress, dan Application username: Email.

  2. Di bawah Attribute Statements, tambahkan atribut bernama email dengan nilai user.email.

  3. Unduh XML Identity Provider metadata dan unggah dalam alur pengaturan WorkOS saat diminta.

Langkah 3 — Aktifkan penyediaan SCIM

Catatan: Penyediaan SCIM tersedia hanya pada paket Enterprise dan organisasi Console yang memenuhi syarat. Jika Anda menggunakan paket Team, lewati langkah ini—Anda dapat menggunakan penyediaan JIT sebagai gantinya. Lihat Atur penyediaan JIT atau SCIM.

  1. Di aplikasi, buka tab Provisioning dan klik "Configure API Integration."

  2. Centang Enable API integration dan masukkan SCIM Base URL dan API Token dari alur pengaturan WorkOS.

  3. Klik "Test API credentials" untuk memverifikasi, lalu simpan.

  4. Di bawah To App, aktifkan Create Users, Update User Attributes, dan Deactivate Users.

  5. Di Attribute Mappings → To App, konfirmasi atribut email memetakan ke user.email — bidang yang sama dengan pernyataan SAML Anda.

Penting: SCIM dan SAML harus menggunakan bidang Okta yang sama untuk email. Masalah umum adalah SCIM menggunakan user.login sementara SAML menggunakan user.email. Lihat Ketidakcocokan email Okta SSO/SCIM jika orang tidak dapat masuk setelah penyediaan.

Langkah 4 — Tetapkan orang atau grup

  1. Di tab Assignments, tetapkan orang atau grup Okta yang harus mengakses Claude.

  2. Jika Anda mengaktifkan SCIM, Okta akan secara otomatis menyediakan orang yang ditugaskan. Jika Anda menggunakan JIT, orang akan disediakan pada login SSO pertama mereka.

Langkah 5 — Verifikasi

  1. Jika Anda mengaktifkan SCIM, periksa log penyediaan untuk mengonfirmasi orang berhasil dibuat di Claude.

  2. Minta pengguna uji menyelesaikan SSO dan verifikasi mereka mendarat di ruang kerja organisasi Anda.


Butuh bantuan?

Untuk alur end-to-end lengkap termasuk verifikasi domain dan memilih pendekatan penyediaan, lihat Atur single sign-on. Jika Anda mengalami masalah, hubungi tim Dukungan kami dengan domain organisasi Anda dan tangkapan layar konfigurasi SAML Okta Anda.

Apakah pertanyaan Anda terjawab?