Questa guida illustra come configurare SSO e SCIM per Claude con OneLogin come provider di identità. Si applica ai piani Team, ai piani Enterprise e alle organizzazioni Console.
Prerequisiti
Un piano Claude Team, un piano Enterprise o un'organizzazione Console con un'organizzazione padre (vedi Considerazioni importanti prima di abilitare SSO per i requisiti dell'organizzazione padre Console)
Ruolo Proprietario o Proprietario principale (Team ed Enterprise) o ruolo Admin (Console)
Accesso OneLogin Super User
Il tuo dominio verificato nelle impostazioni Identità e accesso di Claude—vedi Configura single sign-on per il percorso di configurazione completo inclusa la verifica del dominio
Dove trovare i tuoi valori di configurazione
L'Audience (Entity ID), l'URL ACS e le credenziali SCIM a cui si fa riferimento di seguito sono forniti nel flusso di configurazione WorkOS all'interno delle impostazioni Identità e accesso—non contattando il Supporto.
Piani Team ed Enterprise: vai a claude.ai/admin-settings/identity
Organizzazioni Console: vai a platform.claude.com/settings/identity
Avvia il flusso di configurazione SSO lì e mantienilo aperto insieme al portale Admin OneLogin mentre lavori attraverso i passaggi seguenti.
Passaggio 1 — Crea una nuova applicazione in OneLogin
Nel portale Admin OneLogin, vai a Applicazioni → Applicazioni → Aggiungi app.
Cerca "SAML Custom Connector" e seleziona "SAML Custom Connector (Advanced)."
Denominalo "Claude" e fai clic su "Salva."
Passaggio 2 — Configura le impostazioni SAML
Nella scheda Configurazione, inserisci i valori dal flusso di configurazione WorkOS: Audience (EntityID), ACS (Consumer) URL e ACS URL Validator (regex o corrispondenza esatta dell'URL ACS).
Imposta SAML initiator su Service Provider.
Imposta SAML nameID format su Email.
Nella scheda SSO, scarica i metadati Issuer URL e caricali nel flusso di configurazione WorkOS quando richiesto.
Passaggio 3 — Mappa gli attributi
Nella scheda Parametri, aggiungi un campo: Nome campo: email, Valore: Email (campo Email di OneLogin per la persona).
Assicurati che lo stesso campo Email sia utilizzato per il provisioning SCIM nel passaggio successivo.
Passaggio 4 — Abilita il provisioning SCIM
Nota: Il provisioning SCIM è disponibile solo sui piani Enterprise e sulle organizzazioni Console idonee. Se sei su un piano Team, salta questo passaggio—puoi utilizzare il provisioning JIT. Vedi Configura il provisioning JIT o SCIM.
Nella scheda Provisioning, abilita Abilita provisioning.
Inserisci l'URL base SCIM e il Bearer Token dal flusso di configurazione WorkOS.
Abilita Crea utente, Elimina utente e Aggiorna utente.
In Entitlements, mappa l'attributo email allo stesso campo OneLogin di SAML.
Fai clic su "Salva."
Critico: SAML e SCIM devono inviare lo stesso valore email. Se le persone riscontrano errori di accesso dopo il provisioning, vedi Mancata corrispondenza email OneLogin SSO/SCIM.
Passaggio 5 — Assegna persone
Nella scheda Utenti, assegna singole persone o utilizza Regole per assegnare automaticamente in base al ruolo o al gruppo.
Passaggio 6 — Verifica
Se hai abilitato SCIM, controlla il registro attività di provisioning di OneLogin per confermare che le persone sono state create in Claude.
Fai completare l'accesso SSO a un utente di test e verifica che si trovi nell'area di lavoro della tua organizzazione.
Hai bisogno di aiuto?
Vedi Configura single sign-on per il flusso end-to-end completo inclusa la verifica del dominio e la scelta di un approccio di provisioning. Se riscontri problemi, contatta il nostro team di supporto con il tuo dominio OneLogin e uno screenshot della tua configurazione SAML.
