Vai al contenuto principale

Configurazione SSO — OneLogin

Questa guida illustra come configurare SSO e SCIM per Claude Enterprise con OneLogin come provider di identità.

Prerequisiti

  • Accordo Claude Enterprise attivo

  • Accesso OneLogin Super User

  • Accesso Claude Enterprise Admin

  • Metadati SAML e credenziali SCIM da Anthropic

Passaggio 1 — Creare una nuova applicazione in OneLogin

  1. Nel portale OneLogin Admin, vai a Applications → Add App.

  2. Cerca "SAML Custom Connector" e seleziona SAML Custom Connector (Advanced).

  3. Denominala "Claude Enterprise" e fai clic su Save.

Passaggio 2 — Configurare le impostazioni SAML

  1. Nella scheda Configuration, inserisci i valori da Anthropic: Audience (EntityID), ACS (Consumer) URL e ACS URL Validator (regex o corrispondenza esatta dell'URL ACS).

  2. Imposta SAML initiator su Service Provider.

  3. Imposta SAML nameID format su Email.

  4. Nella scheda SSO, scarica i metadati Issuer URL e invia ad Anthropic.

Passaggio 3 — Mappare gli attributi

  1. Nella scheda Parameters, aggiungi un campo: Field name: email, Value: Email (campo Email dell'utente OneLogin).

  2. Assicurati che lo stesso campo Email sia utilizzato per il provisioning SCIM nel passaggio successivo.

Passaggio 4 — Abilitare il provisioning SCIM

  1. Nella scheda Provisioning, abilita Enable provisioning.

  2. Inserisci l'URL di base SCIM e il Bearer Token forniti da Anthropic.

  3. Abilita Create user, Delete user e Update user.

  4. In Entitlements, mappa l'attributo email allo stesso campo OneLogin di SAML.

  5. Fai clic su Save.

Critico: SAML e SCIM devono inviare lo stesso valore email. Consulta SSO/SCIM Mismatch — OneLogin se gli utenti riscontrano errori di accesso dopo il provisioning.

Passaggio 5 — Assegnare gli utenti

  1. Nella scheda Users, assegna singoli utenti o utilizza Rules per assegnare automaticamente in base al ruolo o al gruppo.

Passaggio 6 — Verificare

  1. Controlla il registro attività di provisioning di OneLogin per confermare che gli utenti sono stati creati in Claude.

  2. Fai completare l'accesso SSO a un utente di test e verifica l'accesso aziendale.

Hai bisogno di aiuto?

Contatta [email protected] con il tuo dominio OneLogin per ricevere i valori di configurazione.

Hai ricevuto la risposta alla tua domanda?