Lewati ke konten utama

Penyiapan OneLogin SSO

Panduan ini memandu Anda melalui konfigurasi SSO dan SCIM untuk Claude dengan OneLogin sebagai penyedia identitas Anda. Ini berlaku untuk paket Team, paket Enterprise, dan organisasi Console.

Prasyarat

  • Paket Claude Team, paket Enterprise, atau organisasi Console dengan organisasi induk (lihat Pertimbangan penting sebelum mengaktifkan SSO untuk persyaratan organisasi induk Console)

  • Peran Owner atau Primary Owner (Team dan Enterprise) atau peran Admin (Console)

  • Akses OneLogin Super User

  • Domain Anda diverifikasi dalam pengaturan Identitas dan akses Claude—lihat Siapkan single sign-on untuk jalur penyiapan lengkap termasuk verifikasi domain

Tempat menemukan nilai konfigurasi Anda

Audience (Entity ID), ACS URL, dan kredensial SCIM yang dirujuk di bawah disediakan dalam alur penyiapan WorkOS dalam pengaturan Identitas dan akses Anda—bukan dengan menghubungi Support.

Mulai alur penyiapan SSO di sana dan biarkan tetap terbuka bersama portal Admin OneLogin saat Anda menyelesaikan langkah-langkah di bawah.


Langkah 1 — Buat aplikasi baru di OneLogin

  1. Di portal Admin OneLogin, buka Applications → Applications → Add App.

  2. Cari "SAML Custom Connector" dan pilih "SAML Custom Connector (Advanced)."

  3. Beri nama "Claude" dan klik "Save."

Langkah 2 — Konfigurasi pengaturan SAML

  1. Di tab Configuration, masukkan nilai dari alur penyiapan WorkOS: Audience (EntityID), ACS (Consumer) URL, dan ACS URL Validator (regex atau kecocokan tepat dari ACS URL).

  2. Atur SAML initiator ke Service Provider.

  3. Atur SAML nameID format ke Email.

  4. Di tab SSO, unduh metadata Issuer URL dan unggah di alur penyiapan WorkOS saat diminta.

Langkah 3 — Petakan atribut

  1. Di tab Parameters, tambahkan bidang: Field name: email, Value: Email (bidang Email OneLogin untuk orang tersebut).

  2. Pastikan bidang Email yang sama ini digunakan untuk penyediaan SCIM di langkah berikutnya.

Langkah 4 — Aktifkan penyediaan SCIM

Catatan: Penyediaan SCIM tersedia hanya pada paket Enterprise dan organisasi Console yang memenuhi syarat. Jika Anda menggunakan paket Team, lewati langkah ini—Anda dapat menggunakan penyediaan JIT sebagai gantinya. Lihat Siapkan penyediaan JIT atau SCIM.

  1. Di tab Provisioning, aktifkan Enable provisioning.

  2. Masukkan SCIM Base URL dan Bearer Token dari alur penyiapan WorkOS.

  3. Aktifkan Create user, Delete user, dan Update user.

  4. Di Entitlements, petakan atribut email ke bidang OneLogin yang sama dengan SAML.

  5. Klik "Save."

Penting: SAML dan SCIM harus mengirim nilai email yang sama. Jika orang mengalami kegagalan login setelah penyediaan, lihat Ketidakcocokan email OneLogin SSO/SCIM.

Langkah 5 — Tetapkan orang

Di tab Users, tetapkan orang individual atau gunakan Rules untuk secara otomatis menetapkan berdasarkan peran atau grup.

Langkah 6 — Verifikasi

  1. Jika Anda mengaktifkan SCIM, periksa log aktivitas penyediaan OneLogin untuk mengonfirmasi orang dibuat di Claude.

  2. Minta pengguna uji menyelesaikan login SSO dan verifikasi mereka mendarat di ruang kerja organisasi Anda.


Butuh bantuan?

Lihat Siapkan single sign-on untuk alur end-to-end lengkap termasuk verifikasi domain dan memilih pendekatan penyediaan. Jika Anda mengalami masalah, hubungi tim Support kami dengan domain OneLogin Anda dan tangkapan layar konfigurasi SAML Anda.

Apakah pertanyaan Anda terjawab?