Vai al contenuto principale

Configurazione SSO OneLogin

Questa guida illustra come configurare SSO e SCIM per Claude con OneLogin come provider di identità. Si applica ai piani Team, ai piani Enterprise e alle organizzazioni Console.

Prerequisiti

  • Un piano Claude Team, un piano Enterprise o un'organizzazione Console con un'organizzazione padre (vedi Considerazioni importanti prima di abilitare SSO per i requisiti dell'organizzazione padre Console)

  • Ruolo Proprietario o Proprietario principale (Team ed Enterprise) o ruolo Admin (Console)

  • Accesso OneLogin Super User

  • Il tuo dominio verificato nelle impostazioni Identità e accesso di Claude—vedi Configura single sign-on per il percorso di configurazione completo inclusa la verifica del dominio

Dove trovare i tuoi valori di configurazione

L'Audience (Entity ID), l'URL ACS e le credenziali SCIM a cui si fa riferimento di seguito sono forniti nel flusso di configurazione WorkOS all'interno delle impostazioni Identità e accesso—non contattando il Supporto.

Avvia il flusso di configurazione SSO lì e mantienilo aperto insieme al portale Admin OneLogin mentre lavori attraverso i passaggi seguenti.


Passaggio 1 — Crea una nuova applicazione in OneLogin

  1. Nel portale Admin OneLogin, vai a Applicazioni → Applicazioni → Aggiungi app.

  2. Cerca "SAML Custom Connector" e seleziona "SAML Custom Connector (Advanced)."

  3. Denominalo "Claude" e fai clic su "Salva."

Passaggio 2 — Configura le impostazioni SAML

  1. Nella scheda Configurazione, inserisci i valori dal flusso di configurazione WorkOS: Audience (EntityID), ACS (Consumer) URL e ACS URL Validator (regex o corrispondenza esatta dell'URL ACS).

  2. Imposta SAML initiator su Service Provider.

  3. Imposta SAML nameID format su Email.

  4. Nella scheda SSO, scarica i metadati Issuer URL e caricali nel flusso di configurazione WorkOS quando richiesto.

Passaggio 3 — Mappa gli attributi

  1. Nella scheda Parametri, aggiungi un campo: Nome campo: email, Valore: Email (campo Email di OneLogin per la persona).

  2. Assicurati che lo stesso campo Email sia utilizzato per il provisioning SCIM nel passaggio successivo.

Passaggio 4 — Abilita il provisioning SCIM

Nota: Il provisioning SCIM è disponibile solo sui piani Enterprise e sulle organizzazioni Console idonee. Se sei su un piano Team, salta questo passaggio—puoi utilizzare il provisioning JIT. Vedi Configura il provisioning JIT o SCIM.

  1. Nella scheda Provisioning, abilita Abilita provisioning.

  2. Inserisci l'URL base SCIM e il Bearer Token dal flusso di configurazione WorkOS.

  3. Abilita Crea utente, Elimina utente e Aggiorna utente.

  4. In Entitlements, mappa l'attributo email allo stesso campo OneLogin di SAML.

  5. Fai clic su "Salva."

Critico: SAML e SCIM devono inviare lo stesso valore email. Se le persone riscontrano errori di accesso dopo il provisioning, vedi Mancata corrispondenza email OneLogin SSO/SCIM.

Passaggio 5 — Assegna persone

Nella scheda Utenti, assegna singole persone o utilizza Regole per assegnare automaticamente in base al ruolo o al gruppo.

Passaggio 6 — Verifica

  1. Se hai abilitato SCIM, controlla il registro attività di provisioning di OneLogin per confermare che le persone sono state create in Claude.

  2. Fai completare l'accesso SSO a un utente di test e verifica che si trovi nell'area di lavoro della tua organizzazione.


Hai bisogno di aiuto?

Vedi Configura single sign-on per il flusso end-to-end completo inclusa la verifica del dominio e la scelta di un approccio di provisioning. Se riscontri problemi, contatta il nostro team di supporto con il tuo dominio OneLogin e uno screenshot della tua configurazione SAML.

Hai ricevuto la risposta alla tua domanda?