Questa guida illustra come configurare SSO e SCIM per Claude Enterprise con OneLogin come provider di identità.
Prerequisiti
Accordo Claude Enterprise attivo
Accesso OneLogin Super User
Accesso Claude Enterprise Admin
Metadati SAML e credenziali SCIM da Anthropic
Passaggio 1 — Creare una nuova applicazione in OneLogin
Nel portale OneLogin Admin, vai a Applications → Add App.
Cerca "SAML Custom Connector" e seleziona SAML Custom Connector (Advanced).
Denominala "Claude Enterprise" e fai clic su Save.
Passaggio 2 — Configurare le impostazioni SAML
Nella scheda Configuration, inserisci i valori da Anthropic: Audience (EntityID), ACS (Consumer) URL e ACS URL Validator (regex o corrispondenza esatta dell'URL ACS).
Imposta SAML initiator su Service Provider.
Imposta SAML nameID format su Email.
Nella scheda SSO, scarica i metadati Issuer URL e invia ad Anthropic.
Passaggio 3 — Mappare gli attributi
Nella scheda Parameters, aggiungi un campo: Field name:
email, Value: Email (campo Email dell'utente OneLogin).Assicurati che lo stesso campo Email sia utilizzato per il provisioning SCIM nel passaggio successivo.
Passaggio 4 — Abilitare il provisioning SCIM
Nella scheda Provisioning, abilita Enable provisioning.
Inserisci l'URL di base SCIM e il Bearer Token forniti da Anthropic.
Abilita Create user, Delete user e Update user.
In Entitlements, mappa l'attributo email allo stesso campo OneLogin di SAML.
Fai clic su Save.
Critico: SAML e SCIM devono inviare lo stesso valore email. Consulta SSO/SCIM Mismatch — OneLogin se gli utenti riscontrano errori di accesso dopo il provisioning.
Passaggio 5 — Assegnare gli utenti
Nella scheda Users, assegna singoli utenti o utilizza Rules per assegnare automaticamente in base al ruolo o al gruppo.
Passaggio 6 — Verificare
Controlla il registro attività di provisioning di OneLogin per confermare che gli utenti sono stati creati in Claude.
Fai completare l'accesso SSO a un utente di test e verifica l'accesso aziendale.
Hai bisogno di aiuto?
Contatta [email protected] con il tuo dominio OneLogin per ricevere i valori di configurazione.
