Vai al contenuto principale

Configurazione SSO — Google Workspace

Configura Claude Enterprise per utilizzare Google Workspace come provider di identità per SSO e provisioning automatico degli utenti.

Prerequisiti

  • Accordo Claude Enterprise attivo

  • Accesso Super Admin di Google Workspace

  • Accesso Claude Enterprise Admin

  • Metadati SSO e credenziali SCIM da Anthropic

Passaggio 1 — Aggiungi un'app SAML personalizzata in Google Admin

  1. Nella console Google Admin, vai a App → App web e mobili → Aggiungi app → Aggiungi app SAML personalizzata.

  2. Denominala "Claude Enterprise" e fai clic su Avanti.

  3. Scarica il file XML dei metadati IdP. Invia questo file al supporto Anthropic — lo utilizzeranno per configurare il lato SP.

  4. Fai clic su Avanti.

Passaggio 2 — Inserisci i dettagli del Service Provider

  1. Inserisci i valori forniti da Anthropic: URL ACS e ID entità.

  2. Imposta il formato Name ID su EMAIL e Name ID su Informazioni di base > Email principale.

  3. Fai clic su Avanti.

Passaggio 3 — Configura il mapping degli attributi

  1. Nel passaggio Mapping degli attributi, aggiungi: Attributo Google Directory: Email principale → Attributo app: email.

  2. Fai clic su Fine.

Passaggio 4 — Abilita il provisioning automatico (SCIM)

  1. Nelle impostazioni dell'app, fai clic sulla scheda Provisioning automatico (potrebbe essere necessario abilitarla nelle impostazioni admin di Google Workspace).

  2. Inserisci l'URL endpoint e il token di accesso forniti da Anthropic.

  3. Mappa l'attributo primaryEmail al campo email di Claude.

  4. Abilita il provisioning e salva.

Critico: Sia SAML che SCIM devono utilizzare primaryEmail. Se un utente ha alias, assicurati che la sua email principale di Google corrisponda a quella inviata da SCIM. Consulta Mancata corrispondenza SSO/SCIM — Google Workspace per la risoluzione dei problemi.

Passaggio 5 — Assegna l'app agli utenti o alle OU

  1. Nelle impostazioni dell'app, fai clic su Accesso utente.

  2. Abilita l'app per le unità organizzative o i gruppi pertinenti.

  3. Fai clic su Salva.

Passaggio 6 — Verifica

  1. Verifica che gli utenti sottoposti a provisioning vengano visualizzati nella console admin di Claude.

  2. Fai accedere un utente di test tramite SSO e conferma che acceda all'area di lavoro enterprise.

Hai bisogno di aiuto?

Contatta [email protected] per ricevere l'URL ACS, l'ID entità e le credenziali SCIM prima di iniziare.

Hai ricevuto la risposta alla tua domanda?