Configura Claude Enterprise per utilizzare Google Workspace come provider di identità per SSO e provisioning automatico degli utenti.
Prerequisiti
Accordo Claude Enterprise attivo
Accesso Super Admin di Google Workspace
Accesso Claude Enterprise Admin
Metadati SSO e credenziali SCIM da Anthropic
Passaggio 1 — Aggiungi un'app SAML personalizzata in Google Admin
Nella console Google Admin, vai a App → App web e mobili → Aggiungi app → Aggiungi app SAML personalizzata.
Denominala "Claude Enterprise" e fai clic su Avanti.
Scarica il file XML dei metadati IdP. Invia questo file al supporto Anthropic — lo utilizzeranno per configurare il lato SP.
Fai clic su Avanti.
Passaggio 2 — Inserisci i dettagli del Service Provider
Inserisci i valori forniti da Anthropic: URL ACS e ID entità.
Imposta il formato Name ID su EMAIL e Name ID su Informazioni di base > Email principale.
Fai clic su Avanti.
Passaggio 3 — Configura il mapping degli attributi
Nel passaggio Mapping degli attributi, aggiungi: Attributo Google Directory: Email principale → Attributo app:
email.Fai clic su Fine.
Passaggio 4 — Abilita il provisioning automatico (SCIM)
Nelle impostazioni dell'app, fai clic sulla scheda Provisioning automatico (potrebbe essere necessario abilitarla nelle impostazioni admin di Google Workspace).
Inserisci l'URL endpoint e il token di accesso forniti da Anthropic.
Mappa l'attributo primaryEmail al campo email di Claude.
Abilita il provisioning e salva.
Critico: Sia SAML che SCIM devono utilizzare primaryEmail. Se un utente ha alias, assicurati che la sua email principale di Google corrisponda a quella inviata da SCIM. Consulta Mancata corrispondenza SSO/SCIM — Google Workspace per la risoluzione dei problemi.
Passaggio 5 — Assegna l'app agli utenti o alle OU
Nelle impostazioni dell'app, fai clic su Accesso utente.
Abilita l'app per le unità organizzative o i gruppi pertinenti.
Fai clic su Salva.
Passaggio 6 — Verifica
Verifica che gli utenti sottoposti a provisioning vengano visualizzati nella console admin di Claude.
Fai accedere un utente di test tramite SSO e conferma che acceda all'area di lavoro enterprise.
Hai bisogno di aiuto?
Contatta [email protected] per ricevere l'URL ACS, l'ID entità e le credenziali SCIM prima di iniziare.
