メインコンテンツにスキップ

シングルサインオン(SSO)およびJIT/SCIMプロビジョニングを有効にする前の重要な考慮事項

今日アップデートされました

ClaudeまたはClaude Console組織のSSO設定を開始する前に、このガイドを確認して、主要な概念を理解し、アプローチを計画し、前提条件となるステップを完了してください。

親組織について

シングルサインオン機能は「親組織」という概念を使用しています。これは複数のClaudeまたはConsole組織全体で共有できるSSO設定を保存するエンティティです。プラン種別によって、デフォルトで親組織を持つかどうかが決まります。

プラン種別

親組織

Enterpriseプラン

組織設定時に自動作成

Teamプラン

SSOが初めて有効化されたときに作成

Claude Console

自動作成されません。アクション必須(下記参照)

重要なポイント

  • SSOを設定する前にドメイン検証が必須です。ドメインは親組織レベルで検証されます。検証されたドメインは、他の親組織が同じドメインを要求することはできません。

  • 複数の組織を同じ親組織にリンクして、ドメイン検証とSSO設定を共有できます。ClaudeのTeam/EnterpriseプランとConsole組織の両方がある場合に便利です。

  • Advanced Group Mappingsを使用すると、親組織下のどの組織にどのユーザーをプロビジョニングするか、およびどのロールで行うかを制御できます。詳細はIdPでグループを設定してユーザーを割り当てるを参照してください。

これがあなたに意味すること

プランに応じて親組織の動作を確認する必要があります。

  • TeamまたはEnterpriseプランをお持ちの場合:シングルサインオン(SSO)の設定ガイドに直接進むことができます。親組織は既に存在しています(またはTeamプランでSSO有効化時に作成されます)。

  • Claude Console組織と既存のTeamまたはEnterpriseプランをお持ちの場合:Console組織は既にTeamまたはEnterpriseの親組織にリンクされている可能性があります。platform.claude.com/settings/identityにアクセスできるかどうかを確認してください。アクセスできる場合は、組織が親組織にリンクされており、SSOが既に設定されていることを示しています。アクセスできない場合は、TeamまたはEnterpriseプランのOwnerがマージを開始して、Console組織を親組織にリンクし、既存のSSO設定を使用できます(下記の組織のマージを参照)。

  • TeamまたはEnterpriseプランのないClaude Console組織をお持ちの場合:営業チームにお問い合わせして、Console アカウント用の親組織をリクエストしてください。親組織が作成されると、Claude Consoleで Identity設定ページが表示され、SSO設定を進めることができます。

組織のマージ

TeamまたはEnterprise組織は、他の組織を既存の親組織に招待して、SSO設定を共有できます。

重要:「Merge Organizations」オプションはClaudeのみで利用可能です(claude.ai)。Console組織はマージを開始できません。TeamまたはEnterprise組織に招待される必要があります。

マージの要件

  • 提案を開始するTeamまたはEnterprise組織は、親組織で検証済みドメインを持つ必要があります。

  • 招待される組織のすべてのメンバーは、検証済みドメインと一致するメールアドレスを持つ必要があります。

  • 招待される組織のAdmin(Console)またはOwner(Claude)がマージを承認する必要があります。

マージ提案を開始するには

  1. Merge Organizationsの下の「Invite」をクリックします。

  2. 招待する組織を選択して「Next」をクリックします。

  3. メンバー数を確認して「Invite」をクリックします。

  4. マージ提案は招待される組織のAdmins/Ownersに「Parent Organization Update: New Member Organization Proposed」というメール件名で送信され、14日以内に承認される必要があります。

注:マージを開始する人が招待される組織のAdmin/Ownerでもある場合は、1つの承認のみが必要です。

Console組織がマージされると、Admin設定のIdentity and accessページにアクセスして、SSO設定とプロビジョニング設定、Advanced Group Mappingsなどの機能を設定できるようになります。

グローバルと組織別SSO設定について

Identity and accessページにアクセスすると、2つの設定セクションが表示される場合があります。

  • グローバルSSO設定:このセクションの設定は、親組織に参加したすべてのClaudeおよびConsole組織に適用されます。ここでドメイン検証、プライマリSSO接続、および複数の参加したClaudeまたはConsole組織全体に適用されるポリシーを設定します。

  • 組織別

こちらの回答で解決しましたか?