Lewati ke konten utama

Batasi konektor domain terverifikasi ke Enterprise Anda

Artikel ini menjelaskan cara mencegah akun Claude di luar organisasi Enterprise Anda dari menghubungkan layanan tertentu, seperti Gmail dan Slack, menggunakan alamat email di domain terverifikasi Anda. Gunakan pengaturan Batasi konektor domain terverifikasi ke enterprise Anda untuk mencegah data perusahaan mencapai akun Claude pribadi melalui konektor.

Pengaturan ini tersedia untuk Pemilik, Pemilik Utama, dan peran kustom dengan izin Identitas & Akses diatur ke Kelola pada paket Enterprise. Organisasi Enterprise Anda memerlukan setidaknya satu domain terverifikasi.

Cara kerjanya

Saat Anda mengaktifkan Batasi konektor domain terverifikasi ke enterprise Anda, hanya akun Claude di organisasi Enterprise Anda yang dapat menghubungkan konektor yang didukung menggunakan alamat email di domain terverifikasi Anda. Siapa pun yang mencoba membuat salah satu koneksi ini dari akun Claude di luar Enterprise Anda akan diblokir. Pengaturan ini berlaku untuk seluruh Enterprise Anda. Anda mengelolanya di tingkat organisasi induk, dan berlaku untuk semua organisasi anak.

Pemeriksaan ini bergantung pada layanan yang terhubung untuk berbagi identitas akun selama proses koneksi. Untuk konektor yang didukung, Claude dapat mengonfirmasi domain email akun yang dihubungkan dan memberlakukan pembatasan. Ketika layanan tidak berbagi identitas akun, Claude tidak dapat melakukan pemeriksaan dan koneksi berlangsung normal.

Pengaturan ini berlaku untuk konektor berikut:

  • Airtable

  • Asana

  • Atlassian

  • Canva

  • Figma

  • Gmail

  • Google Calendar

  • Google Drive

  • HubSpot

  • Linear

  • Microsoft 365

  • Miro

  • Notion

  • Slack

  • Smartsheet

Anda juga dapat melihat daftar saat ini di Pengaturan Organisasi > Organisasi dan akses. Hubungi tim dukungan kami untuk meminta konektor tambahan.

Misalnya, seseorang memiliki dua akun Claude: akun pribadi menggunakan email pribadi mereka, dan akun kerja menggunakan email kerja mereka. Email kerja berada di domain yang telah diverifikasi oleh organisasi Enterprise Anda.

Saat pengaturan dimatikan, mereka dapat masuk ke Claude dengan akun pribadi mereka dan menghubungkan akun Gmail yang mereka gunakan untuk pekerjaan. Itu memindahkan informasi perusahaan di luar kontrol organisasi Anda.

Saat pengaturan dihidupkan, mereka tidak dapat menghubungkan Gmail kerja mereka dari akun pribadi mereka. Mereka masih dapat menghubungkannya dari akun kerja mereka. Itu membuat informasi perusahaan tetap berada dalam kontrol organisasi Anda.


Prasyarat

Sebelum Anda dapat mengaktifkan pengaturan ini, organisasi Enterprise Anda harus memverifikasi domain Anda.

Aktifkan pembatasan

  1. Gulir ke Pembatasan domain konektor.

  2. Aktifkan "Batasi konektor domain terverifikasi ke enterprise Anda."

Anda dapat menonaktifkan pengaturan ini kapan saja. Ini terpisah dari penangkapan domain, yang tidak dapat dibalikkan setelah diaktifkan.


Apa yang dilihat orang saat koneksi dibatasi

Jika seseorang mencoba membuat koneksi yang dibatasi, koneksi gagal saat masuk dengan pesan ini:

"Identitas korporat ini milik Enterprise yang mengelola akses melalui akun Claude mereka sendiri. Masuk ke akun Claude organisasi Anda untuk menggunakan koneksi ini."

Apa yang tidak dilakukan pengaturan ini

  • Ini tidak membatasi koneksi ke arah lain. Saat pengaturan dihidupkan, orang-orang di Enterprise Anda masih dapat menghubungkan layanan untuk penggunaan pribadi ke akun Claude Enterprise mereka. Misalnya, mereka dapat menghubungkan akun Gmail pribadi mereka.

  • Ini tidak menggantikan pencegahan kehilangan data. Ini adalah perlindungan terhadap penghubungan akun kerja secara tidak sengaja ke akun Claude yang salah, bukan kontrol terhadap pergerakan data yang disengaja.

  • Ini tidak memutuskan koneksi yang ada. Pembatasan hanya berlaku untuk upaya koneksi baru. Koneksi yang dibuat sebelum Anda mengaktifkan pengaturan tetap terhubung.

  • Ini tidak memberi tahu admin. Hanya orang yang mencoba koneksi yang melihat pesan jika gagal.


Pertanyaan yang sering diajukan

Bagaimana ini berbeda dari klaim domain?

Klaim domain memindahkan akun Claude pribadi yang ada di domain Anda ke ruang kerja Enterprise Anda. Pengaturan ini membiarkan akun Claude tetap berada di tempat mereka, dan membuat hanya akun Claude di organisasi Enterprise Anda yang dapat menghubungkan konektor yang didukung menggunakan alamat email di domain terverifikasi Anda. Pelajari lebih lanjut tentang klaim dan migrasi akun di domain Anda.

Apa yang harus dilakukan seseorang jika koneksi mereka diblokir?

Masuk ke akun Claude organisasi Anda dan buat koneksi di sana. Siapa pun yang tidak memiliki akun Claude di organisasi Anda harus menghubungi admin mereka untuk mendapatkan akses.

Apakah semua koneksi pada konektor yang didukung tercakup?

Cakupan tergantung pada informasi identitas yang disediakan setiap layanan. Dalam sejumlah kecil kasus (misalnya, beberapa akun Canva Education (.edu)), layanan tidak berbagi detail identitas yang diperlukan untuk menerapkan pembatasan, dan koneksi tersebut diizinkan seperti biasa. Ketika pembatasan tidak dapat dievaluasi, koneksi diizinkan daripada diblokir.

Apakah pertanyaan Anda terjawab?