Panduan ini mencakup konfigurasi SSO dan penyediaan SCIM untuk Claude Enterprise dengan Okta sebagai penyedia identitas Anda.
Prasyarat
Perjanjian Claude Enterprise yang aktif
Akses administrator Okta
Akses Admin Claude Enterprise
Kredensial SCIM dan metadata SSO dari Anthropic (hubungi [email protected] untuk meminta)
Langkah 1 — Buat Aplikasi Okta
Di konsol Admin Okta, buka Applications → Create App Integration.
Untuk metode SSO, pilih SAML 2.0 (direkomendasikan) atau OIDC.
Beri nama aplikasi "Claude Enterprise" dan klik Next.
Langkah 2 — Konfigurasi SAML
Di tab Configure SAML, masukkan: Single sign-on URL (ACS URL) yang disediakan oleh Anthropic, Audience URI (Entity ID) yang disediakan oleh Anthropic, Name ID format: EmailAddress, dan Application username: Email.
Di bawah Attribute Statements, tambahkan atribut bernama
emaildengan nilaiuser.email.Unduh XML Identity Provider metadata dan kirim ke Anthropic Support.
Langkah 3 — Aktifkan Penyediaan SCIM
Di aplikasi, buka tab Provisioning dan klik Configure API Integration.
Centang Enable API integration dan masukkan SCIM Base URL dan API Token yang disediakan oleh Anthropic.
Klik Test API credentials untuk memverifikasi, kemudian simpan.
Di bawah To App, aktifkan Create Users, Update User Attributes, dan Deactivate Users.
Di Attribute Mappings → To App, konfirmasi bahwa atribut
emailmemetakan keuser.email— bidang yang sama dengan pernyataan SAML Anda.
Penting: SCIM dan SAML harus menggunakan bidang Okta yang sama untuk email. Masalah umum adalah SCIM menggunakan user.login sementara SAML menggunakan user.email. Lihat SSO/SCIM Mismatch — Okta jika pengguna tidak dapat masuk setelah penyediaan.
Langkah 4 — Tetapkan pengguna atau grup
Di tab Assignments, tetapkan pengguna atau grup Okta yang harus mengakses Claude.
Okta akan secara otomatis menyediakan pengguna yang ditugaskan melalui SCIM.
Langkah 5 — Verifikasi
Periksa log penyediaan untuk mengonfirmasi bahwa pengguna berhasil dibuat di Claude.
Minta pengguna uji untuk menyelesaikan SSO dan verifikasi bahwa mereka mengakses ruang kerja enterprise mereka.
Butuh bantuan?
Hubungi [email protected] untuk menerima ACS URL, Entity ID, dan kredensial SCIM Anda sebelum memulai penyiapan ini.
