Vai al contenuto principale

Configurazione SSO — Microsoft Entra ID

Questa guida ti guida nella configurazione del Single Sign-On (SSO) per Claude Enterprise utilizzando Microsoft Entra ID (precedentemente Azure Active Directory) come provider di identità.

Prerequisiti

  • Accordo attivo di Claude Enterprise

  • Licenza Microsoft Entra ID P1 o P2 (obbligatoria per il provisioning SCIM)

  • Ruolo di Amministratore globale o Amministratore applicazioni in Entra

  • Accesso da Amministratore di Claude Enterprise per completare la configurazione dal lato Claude

Passaggio 1 — Aggiungi Claude come applicazione aziendale

  1. In Entra Admin Center, vai a Applicazioni aziendali → Nuova applicazione.

  2. Cerca "Claude" nella raccolta. Se disponibile, selezionala; altrimenti scegli Crea la tua applicazione e denominala "Claude Enterprise".

  3. Seleziona Integra qualsiasi altra applicazione che non trovi nella raccolta e fai clic su Crea.

Passaggio 2 — Configura SAML SSO

  1. Nella tua nuova applicazione aziendale, fai clic su Single sign-on → SAML.

  2. In Configurazione SAML di base, inserisci: Identificatore (Entity ID) fornito da Anthropic, URL di risposta (ACS URL) fornito da Anthropic, e URL di accesso: https://claude.ai/login.

  3. In Attributi e attestazioni, assicurati che l'attestazione di posta elettronica sia impostata per inviare user.mail (o lo stesso attributo che utilizzerai per SCIM).

  4. Scarica i Metadati federativi XML e invialo al supporto Anthropic per completare la configurazione SSO.

Passaggio 3 — Configura il provisioning SCIM

  1. Nell'applicazione, vai a Provisioning → Inizia.

  2. Imposta Modalità di provisioning su Automatica.

  3. Inserisci l'URL tenant e il Token segreto forniti da Anthropic.

  4. Fai clic su Verifica connessione per verificare.

  5. In Mapping, assicurati che il mapping dell'attributo di posta elettronica punti allo stesso campo della tua attestazione di posta elettronica SSO (in genere user.mail).

  6. Imposta Stato provisioning su Attivo e salva.

Critico: L'attributo utilizzato per la posta elettronica SCIM e la posta elettronica SSO deve essere identico. Le mancate corrispondenze sono la causa più comune di errori di accesso. Vedi Mancata corrispondenza SSO/SCIM — Microsoft Entra ID per la risoluzione dei problemi.

Passaggio 4 — Assegna utenti e gruppi

  1. In Utenti e gruppi, assegna gli utenti o i gruppi che dovrebbero avere accesso a Claude.

  2. Solo gli utenti/gruppi assegnati verranno sottoposti a provisioning e potranno accedere tramite SSO.

Passaggio 5 — Verifica

  1. Attiva un ciclo di provisioning e conferma che gli utenti appaiano nella console di amministrazione di Claude.

  2. Fai completare l'accesso SSO a un utente di test e verifica che acceda al suo spazio di lavoro aziendale.

Hai bisogno di aiuto?

Contatta [email protected] con il tuo ID tenant Entra e uno screenshot della tua configurazione SAML per ottenere il tuo URL ACS, Entity ID e credenziali SCIM.

Hai ricevuto la risposta alla tua domanda?