Lewati ke konten utama

Pengaturan SSO — Okta

Panduan ini mencakup konfigurasi SSO dan penyediaan SCIM untuk Claude Enterprise dengan Okta sebagai penyedia identitas Anda.

Prasyarat

  • Perjanjian Claude Enterprise yang aktif

  • Akses administrator Okta

  • Akses Admin Claude Enterprise

  • Kredensial SCIM dan metadata SSO dari Anthropic (hubungi [email protected] untuk meminta)

Langkah 1 — Buat Aplikasi Okta

  1. Di konsol Admin Okta, buka Applications → Create App Integration.

  2. Untuk metode SSO, pilih SAML 2.0 (direkomendasikan) atau OIDC.

  3. Beri nama aplikasi "Claude Enterprise" dan klik Next.

Langkah 2 — Konfigurasi SAML

  1. Di tab Configure SAML, masukkan: Single sign-on URL (ACS URL) yang disediakan oleh Anthropic, Audience URI (Entity ID) yang disediakan oleh Anthropic, Name ID format: EmailAddress, dan Application username: Email.

  2. Di bawah Attribute Statements, tambahkan atribut bernama email dengan nilai user.email.

  3. Unduh XML Identity Provider metadata dan kirim ke Anthropic Support.

Langkah 3 — Aktifkan Penyediaan SCIM

  1. Di aplikasi, buka tab Provisioning dan klik Configure API Integration.

  2. Centang Enable API integration dan masukkan SCIM Base URL dan API Token yang disediakan oleh Anthropic.

  3. Klik Test API credentials untuk memverifikasi, kemudian simpan.

  4. Di bawah To App, aktifkan Create Users, Update User Attributes, dan Deactivate Users.

  5. Di Attribute Mappings → To App, konfirmasi bahwa atribut email memetakan ke user.email — bidang yang sama dengan pernyataan SAML Anda.

Penting: SCIM dan SAML harus menggunakan bidang Okta yang sama untuk email. Masalah umum adalah SCIM menggunakan user.login sementara SAML menggunakan user.email. Lihat SSO/SCIM Mismatch — Okta jika pengguna tidak dapat masuk setelah penyediaan.

Langkah 4 — Tetapkan pengguna atau grup

  1. Di tab Assignments, tetapkan pengguna atau grup Okta yang harus mengakses Claude.

  2. Okta akan secara otomatis menyediakan pengguna yang ditugaskan melalui SCIM.

Langkah 5 — Verifikasi

  1. Periksa log penyediaan untuk mengonfirmasi bahwa pengguna berhasil dibuat di Claude.

  2. Minta pengguna uji untuk menyelesaikan SSO dan verifikasi bahwa mereka mengakses ruang kerja enterprise mereka.

Butuh bantuan?

Hubungi [email protected] untuk menerima ACS URL, Entity ID, dan kredensial SCIM Anda sebelum memulai penyiapan ini.

Apakah pertanyaan Anda terjawab?