Vai al contenuto principale

Configurazione SSO di Microsoft Entra ID

Questa guida ti guida nella configurazione dell'accesso Single Sign-On (SSO) per Claude utilizzando Microsoft Entra ID (precedentemente Azure Active Directory) come provider di identità. Si applica ai piani Team, ai piani Enterprise e alle organizzazioni Console.

Prerequisiti

  • Un piano Claude Team, un piano Enterprise o un'organizzazione Console con un'organizzazione padre (vedi Considerazioni importanti prima di abilitare SSO per i requisiti dell'organizzazione padre Console)

  • Ruolo Owner o Primary Owner (Team ed Enterprise) o ruolo Admin (Console)

  • Licenza Microsoft Entra ID P1 o P2 (obbligatoria per il provisioning SCIM)

  • Ruolo Global Administrator o Application Administrator in Entra

  • Il tuo dominio verificato nelle impostazioni Identity and access di Claude — vedi Configurare l'accesso Single Sign-On per il percorso di configurazione completo inclusa la verifica del dominio

Dove trovare i tuoi valori di configurazione

L'Entity ID, l'URL di risposta (URL ACS) e le credenziali SCIM a cui si fa riferimento di seguito sono forniti nel flusso di configurazione WorkOS all'interno delle impostazioni Identity and access — non contattando il supporto.

Avvia il flusso di configurazione SSO lì e mantienilo aperto insieme all'Entra Admin Center mentre lavori ai passaggi seguenti.


Passaggio 1 — Aggiungi Claude come applicazione aziendale in Entra

Nota: "Applicazioni aziendali" di seguito si riferisce alla sezione nell'admin center di Microsoft Entra — è il termine di Microsoft per qualsiasi app che integri, ed è indipendente dal tipo di piano Claude.

  1. Nell'Entra Admin Center, vai a Applicazioni aziendali → Nuova applicazione.

  2. Cerca "Claude" nella raccolta. Se disponibile, selezionala; altrimenti scegli Crea la tua applicazione e denominala "Claude".

  3. Seleziona Integra qualsiasi altra applicazione che non trovi nella raccolta e fai clic su "Crea".

Passaggio 2 — Configura SAML SSO

  1. Nella tua nuova applicazione, fai clic su Accesso Single Sign-On → SAML.

  2. In Configurazione SAML di base, inserisci: Identificatore (Entity ID) dal flusso di configurazione WorkOS, URL di risposta (URL ACS) dal flusso di configurazione WorkOS, e URL di accesso: https://claude.ai/login.

  3. In Attributi e attestazioni, assicurati che l'attestazione di posta elettronica sia impostata per inviare user.mail (o lo stesso attributo che utilizzerai per SCIM).

  4. Scarica i Metadati federazione XML e caricali nel flusso di configurazione WorkOS quando richiesto.

Passaggio 3 — Configura il provisioning SCIM

Nota: Il provisioning SCIM è disponibile solo sui piani Enterprise e sulle organizzazioni Console idonee. Se sei su un piano Team, salta questo passaggio — puoi utilizzare il provisioning JIT. Vedi Configurare il provisioning JIT o SCIM.

  1. Nell'applicazione, vai a Provisioning → Inizia.

  2. Imposta Modalità di provisioning su Automatico.

  3. Inserisci l'URL tenant e il Token segreto dal flusso di configurazione WorkOS.

  4. Fai clic su Verifica connessione per verificare.

  5. In Mapping, assicurati che il mapping dell'attributo di posta elettronica punti allo stesso campo dell'attestazione di posta elettronica SSO (in genere user.mail).

  6. Imposta Stato provisioning su Attivo e salva.

Critico: L'attributo utilizzato per la posta elettronica SCIM e la posta elettronica SSO deve essere identico. Le mancate corrispondenze sono la causa più comune di errori di accesso. Per la risoluzione dei problemi, vedi Mancata corrispondenza posta elettronica SSO/SCIM di Microsoft Entra ID.

Passaggio 4 — Assegna persone e gruppi

  1. In Utenti e gruppi, assegna le persone o i gruppi che dovrebbero avere accesso a Claude.

  2. Solo le persone e i gruppi assegnati verranno sottoposti a provisioning e potranno accedere tramite SSO.

Passaggio 5 — Verifica

  1. Se hai abilitato SCIM, attiva un ciclo di provisioning e conferma che le persone compaiano nelle impostazioni di amministrazione di Claude.

  2. Fai completare l'accesso SSO a un utente di test e verifica che acceda all'area di lavoro della tua organizzazione.


Hai bisogno di aiuto?

Vedi Configurare l'accesso Single Sign-On per il flusso end-to-end completo inclusa la verifica del dominio e la scelta di un approccio di provisioning. Se riscontri problemi, contatta il nostro team di supporto con il tuo ID tenant Entra e uno screenshot della tua configurazione SAML.

Hai ricevuto la risposta alla tua domanda?