Lewati ke konten utama

Pengaturan SSO — OneLogin

Panduan ini memandu Anda melalui konfigurasi SSO dan SCIM untuk Claude Enterprise dengan OneLogin sebagai penyedia identitas Anda.

Prasyarat

  • Perjanjian Claude Enterprise yang aktif

  • Akses OneLogin Super User

  • Akses Claude Enterprise Admin

  • Metadata SAML dan kredensial SCIM dari Anthropic

Langkah 1 — Buat aplikasi baru di OneLogin

  1. Di portal Admin OneLogin, buka Applications → Add App.

  2. Cari "SAML Custom Connector" dan pilih SAML Custom Connector (Advanced).

  3. Beri nama "Claude Enterprise" dan klik Save.

Langkah 2 — Konfigurasi pengaturan SAML

  1. Di tab Configuration, masukkan nilai dari Anthropic: Audience (EntityID), ACS (Consumer) URL, dan ACS URL Validator (regex atau kecocokan tepat dari ACS URL).

  2. Atur SAML initiator ke Service Provider.

  3. Atur SAML nameID format ke Email.

  4. Di tab SSO, unduh metadata Issuer URL dan kirim ke Anthropic.

Langkah 3 — Petakan atribut

  1. Di tab Parameters, tambahkan bidang: Field name: email, Value: Email (bidang Email pengguna OneLogin).

  2. Pastikan bidang Email yang sama digunakan untuk penyediaan SCIM di langkah berikutnya.

Langkah 4 — Aktifkan penyediaan SCIM

  1. Di tab Provisioning, aktifkan Enable provisioning.

  2. Masukkan SCIM Base URL dan Bearer Token yang disediakan oleh Anthropic.

  3. Aktifkan Create user, Delete user, dan Update user.

  4. Di Entitlements, petakan atribut email ke bidang OneLogin yang sama seperti SAML.

  5. Klik Save.

Penting: SAML dan SCIM harus mengirim nilai email yang sama. Lihat SSO/SCIM Mismatch — OneLogin jika pengguna mengalami kegagalan login setelah penyediaan.

Langkah 5 — Tetapkan pengguna

  1. Di tab Users, tetapkan pengguna individual atau gunakan Rules untuk secara otomatis menetapkan berdasarkan peran atau grup.

Langkah 6 — Verifikasi

  1. Periksa log aktivitas penyediaan OneLogin untuk mengonfirmasi pengguna dibuat di Claude.

  2. Minta pengguna uji menyelesaikan login SSO dan verifikasi akses enterprise.

Butuh bantuan?

Hubungi [email protected] dengan domain OneLogin Anda untuk menerima nilai konfigurasi.

Apakah pertanyaan Anda terjawab?