Questa guida copre la configurazione di SSO e provisioning SCIM per Claude Enterprise con Okta come provider di identità.
Prerequisiti
Accordo Claude Enterprise attivo
Accesso amministratore Okta
Accesso amministratore Claude Enterprise
Credenziali SCIM e metadati SSO da Anthropic (contattare [email protected] per richiedere)
Passaggio 1 — Creare l'applicazione Okta
Nella console amministratore Okta, andare a Applications → Create App Integration.
Per il metodo SSO, scegliere SAML 2.0 (consigliato) o OIDC.
Denominare l'app "Claude Enterprise" e fare clic su Next.
Passaggio 2 — Configurare SAML
Nella scheda Configure SAML, inserire: Single sign-on URL (ACS URL) fornito da Anthropic, Audience URI (Entity ID) fornito da Anthropic, Name ID format: EmailAddress, e Application username: Email.
Sotto Attribute Statements, aggiungere un attributo denominato
emailcon valoreuser.email.Scaricare il file XML Identity Provider metadata e inviarlo al supporto Anthropic.
Passaggio 3 — Abilitare il provisioning SCIM
Nell'app, andare alla scheda Provisioning e fare clic su Configure API Integration.
Selezionare Enable API integration e inserire l'URL base SCIM e il token API forniti da Anthropic.
Fare clic su Test API credentials per verificare, quindi salvare.
Sotto To App, abilitare Create Users, Update User Attributes, e Deactivate Users.
In Attribute Mappings → To App, confermare che l'attributo
emailsia mappato auser.email— lo stesso campo dell'asserzione SAML.
Critico: SCIM e SAML devono utilizzare lo stesso campo Okta per l'email. Un problema comune è che SCIM utilizza user.login mentre SAML utilizza user.email. Vedere SSO/SCIM Mismatch — Okta se gli utenti non riescono ad accedere dopo il provisioning.
Passaggio 4 — Assegnare utenti o gruppi
Nella scheda Assignments, assegnare gli utenti o i gruppi Okta che dovrebbero accedere a Claude.
Okta eseguirà automaticamente il provisioning degli utenti assegnati tramite SCIM.
Passaggio 5 — Verificare
Controllare i log di provisioning per confermare che gli utenti siano stati creati con successo in Claude.
Far completare l'SSO a un utente di test e verificare che acceda al proprio workspace aziendale.
Hai bisogno di aiuto?
Contattare [email protected] per ricevere l'URL ACS, l'ID entità e le credenziali SCIM prima di iniziare questa configurazione.
