Questo articolo spiega come funziona l'autenticazione gestita dall'azienda e come gli amministratori possono autorizzare i connettori per la loro organizzazione tramite il loro provider di identità. Con l'autenticazione gestita dall'azienda, autorizzi un connettore una sola volta per l'intera organizzazione e il tuo team eredita automaticamente l'accesso al primo accesso.
Questa funzione è generalmente disponibile per i piani Team ed Enterprise su Claude.
Che cos'è l'autenticazione gestita dall'azienda?
L'autenticazione gestita dall'azienda è un modello di autorizzazione e autenticazione per i connettori in Claude. Invece di far autenticare ogni persona a ogni connettore individualmente, gli amministratori forniscono l'accesso ai connettori centralmente tramite il provider di identità dell'organizzazione.
Una volta abilitato un connettore per la tua organizzazione, il tuo team lo riceve automaticamente al primo accesso, con l'identità ereditata dai gruppi e dai ruoli del provider di identità esistente.
Cosa controlli
Decidi quali connettori sono abilitati, quali gruppi o ruoli li ricevono e a quale livello di accesso:
Autentica i connettori una sola volta per la tua organizzazione e l'accesso viene concesso automaticamente al tuo team.
Usa autorizzazioni basate sui ruoli per scegliere esattamente quali ruoli ricevono ogni connettore, in modo che i diversi team ottengano l'accesso appropriato al loro lavoro. Vedi Scegli quali ruoli ottengono l'autenticazione gestita di seguito.
Scegli quali autorizzazioni Claude può richiedere quando i membri si connettono tramite il tuo provider di identità e restringi ulteriormente per i singoli ruoli.
Revoca l'accesso deprovisionando qualcuno nel tuo provider di identità, il che rimuove il suo accesso al connettore contemporaneamente.
Richiedi che un connettore si connetta solo tramite il tuo provider di identità in modo che gli account personali rimangono fuori dagli strumenti di lavoro.
Nota: Il tuo provider di identità e ogni connettore sono gestiti da terze parti secondo i loro termini. Claude trasmette l'autorizzazione che il tuo provider di identità emette; le decisioni di accesso, l'ambito e i dati che ogni connettore può raggiungere sono governati dalle politiche del tuo provider di identità e dalle autorizzazioni del servizio connesso, non da Anthropic.
La durata e il ciclo di vita dei token sono gestiti dal server di autorizzazione connesso e dal provider di identità. Le sessioni esistenti terminano quando il token di accesso del connettore scade o viene revocato.
Scegli quali ruoli ottengono l'autenticazione gestita
Quando configuri l'autenticazione gestita dall'azienda per un connettore, scegli quali ruoli ereditano il connettore quando configuri le autorizzazioni basate sui ruoli. Puoi usare le autorizzazioni basate sui ruoli per testare un connettore con un team specifico prima di attivarlo per l'intera organizzazione.
Vai a Impostazioni organizzazione > Connettori e seleziona un connettore.
Nella scheda Configurazione, fai clic su "Configura" accanto a Autorizzazione gestita.
Nel passaggio Connetti, conferma la connessione del tuo provider di identità. Segui la guida di configurazione per configurare l'autenticazione gestita dall'azienda per questo connettore nel tuo provider di identità e per abilitare l'autenticazione gestita nelle impostazioni di amministrazione del connettore. Fai clic su "Esegui test" per confermare che la connessione funziona.
Nel passaggio Ruoli, seleziona chi dovrebbe ricevere questo connettore automaticamente.
Utente, Amministratore, Proprietario, Proprietario principale: i ruoli incorporati della tua organizzazione, come gruppo.
Qualsiasi ruolo personalizzato, selezionato individualmente.
Per testare un connettore con un team, seleziona solo il ruolo personalizzato di quel team e lascia i ruoli incorporati deselezionati. I membri con il ruolo Utente, Amministratore, Proprietario o Proprietario principale non riceveranno il connettore finché non torni indietro e aggiungi questa opzione.Nel passaggio Ambiti, scegli quali autorizzazioni Claude può richiedere quando i membri si connettono tramite il tuo provider di identità. Questi si applicano a ogni ruolo che hai selezionato. Per restringere le autorizzazioni per un ruolo specifico, usa invece la scheda Connettori di quel ruolo (vedi sotto).
Fai clic su "Salva e attiva".
Una volta configurato, la scheda Configurazione del connettore mostra il suo stato attuale: Ruoli applicati elenca quali ruoli si connettono tramite autorizzazione gestita e Ambiti mostra cosa è concesso. Per espandere un test, fai clic su "Modifica" accanto a Ruoli applicati e aggiungi "Utente, Amministratore, Proprietario, Proprietario principale" o altri ruoli personalizzati.
Nota: Accesso tramite browser e Autorizzazione gestita possono essere attivi contemporaneamente per un connettore. Quando lo sono, Claude prova prima Autorizzazione gestita e chiede all'utente di accedere individualmente se non riesce, in modo che i membri non rimangono bloccati mentre viene risolto un problema del provider di identità.
Impostazioni del connettore all'interno di un ruolo personalizzato
Puoi anche iniziare da un ruolo in Impostazioni organizzazione > Ruoli invece che da un connettore. Nella scheda Connettori di un ruolo personalizzato, Come si connettono i membri controlla come i membri di quel ruolo si autenticano, su ogni connettore contemporaneamente o per connettore:
Individualmente: i membri accedono con i loro account personali.
Autorizzazione gestita: i membri si connettono tramite il tuo provider di identità.
Imposta per connettore: scegli individualmente per ogni connettore.
Cosa funziona con l'autenticazione gestita dall'azienda
L'autenticazione gestita dall'azienda riunisce due cose che la tua organizzazione già utilizza: il tuo provider di identità, che controlla chi ottiene l'accesso, e i connettori con cui i tuoi team lavorano quotidianamente.
Provider di identità
Okta è supportato al lancio, con altri provider di identità in arrivo presto. Vedi la documentazione di Okta per ulteriori dettagli.
Connettori
Attualmente, puoi fornire questi connettori tramite l'autenticazione gestita dall'azienda:
Asana (vedi la documentazione di Asana)
Atlassian (vedi la documentazione di Atlassian)
Canva (vedi la documentazione di Canva)
Datadog (vedi la documentazione di Datadog)
Figma (vedi la documentazione di Figma)
Granola (vedi la documentazione di Granola)
Linear (vedi la documentazione di Linear)
Notion (vedi la documentazione di Notion)
Slack (vedi la documentazione di Slack)
Supabase (vedi la documentazione di Supabase)
Qualsiasi provider MCP può aggiungere il supporto per l'autenticazione gestita dall'azienda. Vedi Autorizzazione gestita dall'azienda per ulteriori dettagli.
Connettori personali
Il tuo team può comunque aggiungere connettori personali oltre a quelli che fornisci. L'autenticazione gestita dall'azienda gestisce i connettori che abiliti per la tua organizzazione, mentre i singoli possono connettere servizi aggiuntivi per il loro uso personale.
