Artikel ini menjelaskan cara kerja autentikasi yang dikelola Enterprise dan bagaimana admin dapat mengotorisasi konektor untuk organisasi mereka melalui penyedia identitas mereka. Dengan autentikasi yang dikelola Enterprise, Anda mengotorisasi konektor sekali untuk seluruh organisasi, dan tim Anda mewarisi akses secara otomatis saat login pertama.
Fitur ini tersedia secara umum untuk paket Team dan Enterprise di Claude.
Apa itu autentikasi yang dikelola Enterprise?
Autentikasi yang dikelola Enterprise adalah model otorisasi dan autentikasi untuk konektor di Claude. Alih-alih membuat setiap orang mengautentikasi setiap konektor secara individual, admin menyediakan akses konektor secara terpusat melalui penyedia identitas organisasi.
Setelah Anda mengaktifkan konektor untuk organisasi Anda, tim Anda mendapatkannya secara otomatis saat login pertama, dengan identitas yang diwariskan dari grup dan peran penyedia identitas yang ada.
Apa yang Anda kontrol
Anda memutuskan konektor mana yang diaktifkan, grup atau peran mana yang mendapatkannya, dan pada tingkat akses apa:
Otorisasi konektor sekali untuk organisasi Anda, dan akses diberikan kepada tim Anda secara otomatis.
Gunakan izin berbasis peran untuk memilih dengan tepat peran mana yang mendapatkan setiap konektor, sehingga tim yang berbeda mendapatkan akses yang sesuai dengan pekerjaan mereka. Lihat Pilih peran mana yang mendapatkan autentikasi yang dikelola di bawah.
Pilih izin mana yang dapat diminta Claude saat anggota terhubung melalui penyedia identitas Anda, dan persempit lebih lanjut untuk peran individual.
Cabut akses dengan menghapus penyediaan seseorang di penyedia identitas Anda, yang menghapus akses konektor mereka pada saat yang sama.
Perlukan agar konektor hanya terhubung melalui penyedia identitas Anda sehingga akun pribadi tetap keluar dari alat kerja.
Catatan: Penyedia identitas Anda dan setiap konektor dioperasikan oleh pihak ketiga sesuai dengan syarat mereka sendiri. Claude meneruskan otorisasi yang dikeluarkan penyedia identitas Anda; keputusan akses, penentuan cakupan, dan data yang dapat dijangkau setiap konektor diatur oleh kebijakan penyedia identitas Anda dan izin layanan yang terhubung, bukan oleh Anthropic.
Masa pakai token dan siklus hidup dikelola oleh server otorisasi yang terhubung dan penyedia identitas. Sesi yang ada berakhir saat token akses konektor kedaluwarsa atau dicabut.
Pilih peran mana yang mendapatkan autentikasi yang dikelola
Saat Anda menyiapkan autentikasi yang dikelola Enterprise untuk konektor, Anda memilih peran mana yang mewarisi konektor saat Anda menyiapkan izin berbasis peran. Anda dapat menggunakan izin berbasis peran untuk menguji coba konektor dengan tim tertentu sebelum mengaktifkannya untuk seluruh organisasi Anda.
Buka Pengaturan Organisasi > Konektor dan pilih konektor.
Pada tab Konfigurasi, klik "Siapkan" di sebelah Otorisasi yang dikelola.
Pada langkah Hubungkan, konfirmasi koneksi penyedia identitas Anda. Ikuti panduan penyiapan untuk mengonfigurasi autentikasi yang dikelola Enterprise untuk konektor ini di penyedia identitas Anda, dan untuk mengaktifkan autentikasi yang dikelola di pengaturan admin konektor itu sendiri. Klik "Jalankan tes" untuk mengonfirmasi koneksi berfungsi.
Pada langkah Peran, pilih siapa yang harus mendapatkan konektor ini secara otomatis.
Pengguna, Admin, Pemilik, Pemilik Utama: peran bawaan organisasi Anda, sebagai grup.
Peran kustom apa pun, dipilih secara individual.
Untuk menguji coba konektor dengan satu tim, pilih hanya peran kustom tim itu dan biarkan peran bawaan tidak dicentang. Anggota dengan peran Pengguna, Admin, Pemilik, atau Pemilik Utama tidak akan mendapatkan konektor sampai Anda kembali dan menambahkan opsi itu.Pada langkah Cakupan, pilih izin mana yang dapat diminta Claude saat anggota terhubung melalui penyedia identitas Anda. Ini berlaku untuk setiap peran yang Anda pilih. Untuk mempersempit izin untuk peran tertentu, gunakan tab Konektor peran itu sebagai gantinya (lihat di bawah).
Klik "Simpan & aktifkan."
Setelah penyiapan, tab Konfigurasi konektor menampilkan status saat ini: Peran yang diterapkan mencantumkan peran mana yang terhubung melalui otorisasi yang dikelola, dan Cakupan menunjukkan apa yang diberikan. Untuk memperluas uji coba, klik "Edit" di sebelah Peran yang diterapkan dan tambahkan "Pengguna, Admin, Pemilik, Pemilik Utama" atau lebih banyak peran kustom.
Catatan: Masuk browser dan Otorisasi yang dikelola dapat aktif untuk konektor pada saat yang sama. Saat keduanya aktif, Claude mencoba Otorisasi yang dikelola terlebih dahulu dan meminta pengguna untuk masuk secara individual jika itu gagal, sehingga anggota tidak terkunci saat masalah penyedia identitas diselesaikan.
Pengaturan konektor di dalam peran kustom
Anda juga dapat memulai dari peran di Pengaturan Organisasi > Peran alih-alih konektor. Pada tab Konektor peran kustom, Cara anggota terhubung mengontrol bagaimana anggota peran itu mengautentikasi, di setiap konektor sekaligus, atau per konektor:
Secara individual: anggota masuk dengan akun mereka sendiri.
Otorisasi yang dikelola: anggota terhubung melalui penyedia identitas Anda.
Atur per konektor: pilih secara individual untuk setiap konektor.
Apa yang berfungsi dengan autentikasi yang dikelola Enterprise
Autentikasi yang dikelola Enterprise menyatukan dua hal yang sudah digunakan organisasi Anda: penyedia identitas Anda, yang mengontrol siapa yang mendapatkan akses, dan konektor yang digunakan tim Anda setiap hari.
Penyedia identitas
Okta didukung saat peluncuran, dengan lebih banyak penyedia identitas akan segera hadir. Lihat dokumentasi Okta untuk detail selengkapnya.
Konektor
Saat ini, Anda dapat menyediakan konektor ini melalui autentikasi yang dikelola Enterprise:
Asana (lihat dokumentasi Asana)
Atlassian (lihat dokumentasi Atlassian)
Canva (lihat dokumentasi Canva)
Datadog (lihat dokumentasi Datadog)
Figma (lihat dokumentasi Figma)
Granola (lihat dokumentasi Granola)
Linear (lihat dokumentasi Linear)
Notion (lihat dokumentasi Notion)
Slack (lihat dokumentasi Slack)
Supabase (lihat dokumentasi Supabase)
Penyedia MCP apa pun dapat menambahkan dukungan untuk autentikasi yang dikelola Enterprise. Lihat Otorisasi yang Dikelola Enterprise untuk detail selengkapnya.
Konektor pribadi
Tim Anda masih dapat menambahkan konektor pribadi di atas apa yang Anda sediakan. Autentikasi yang dikelola Enterprise menangani konektor yang Anda aktifkan untuk organisasi Anda, sementara individu dapat menghubungkan layanan tambahan untuk penggunaan mereka sendiri.
