ClaudeまたはClaude Console組織のSSO設定を開始する前に、このガイドを確認して、主要な概念を理解し、アプローチを計画し、前提条件となるステップを完了してください。
親組織について
シングルサインオン機能は「親組織」という概念を使用しています。これは複数のClaudeまたはConsole組織全体で共有できるSSO設定を保存するエンティティです。プラン種別によって、デフォルトで親組織を持つかどうかが決まります。
プラン種別 | 親組織 |
Enterpriseプラン | 組織設定時に自動作成 |
Teamプラン | SSOが初めて有効化されたときに作成 |
Claude Console | 自動作成されません。アクション必須(下記参照) |
重要なポイント
SSOを設定する前にドメイン検証が必須です。ドメインは親組織レベルで検証されます。検証されたドメインは、他の親組織が同じドメインを要求することはできません。
複数の組織を同じ親組織にリンクして、ドメイン検証とSSO設定を共有できます。ClaudeのTeam/EnterpriseプランとConsole組織の両方がある場合に便利です。
Advanced Group Mappingsを使用すると、親組織下のどの組織にどのユーザーをプロビジョニングするか、およびどのロールで行うかを制御できます。詳細はIdPでグループを設定してユーザーを割り当てるを参照してください。
これがあなたに意味すること
プランに応じて親組織の動作を確認する必要があります。
TeamまたはEnterpriseプランをお持ちの場合:シングルサインオン(SSO)の設定ガイドに直接進むことができます。親組織は既に存在しています(またはTeamプランでSSO有効化時に作成されます)。
Claude Console組織と既存のTeamまたはEnterpriseプランをお持ちの場合:Console組織は既にTeamまたはEnterpriseの親組織にリンクされている可能性があります。platform.claude.com/settings/identityにアクセスできるかどうかを確認してください。アクセスできる場合は、組織が親組織にリンクされており、SSOが既に設定されていることを示しています。アクセスできない場合は、TeamまたはEnterpriseプランのOwnerがマージを開始して、Console組織を親組織にリンクし、既存のSSO設定を使用できます(下記の組織のマージを参照)。
TeamまたはEnterpriseプランのないClaude Console組織をお持ちの場合:営業チームにお問い合わせして、Console アカウント用の親組織をリクエストしてください。親組織が作成されると、Claude Consoleで Identity設定ページが表示され、SSO設定を進めることができます。
組織のマージ
TeamまたはEnterprise組織は、他の組織を既存の親組織に招待して、SSO設定を共有できます。
重要:「Merge Organizations」オプションはClaudeのみで利用可能です(claude.ai)。Console組織はマージを開始できません。TeamまたはEnterprise組織に招待される必要があります。
マージの要件
提案を開始するTeamまたはEnterprise組織は、親組織で検証済みドメインを持つ必要があります。
招待される組織のすべてのメンバーは、検証済みドメインと一致するメールアドレスを持つ必要があります。
招待される組織のAdmin(Console)またはOwner(Claude)がマージを承認する必要があります。
マージ提案を開始するには
Merge Organizationsの下の「Invite」をクリックします。
招待する組織を選択して「Next」をクリックします。
メンバー数を確認して「Invite」をクリックします。
マージ提案は招待される組織のAdmins/Ownersに「Parent Organization Update: New Member Organization Proposed」というメール件名で送信され、14日以内に承認される必要があります。
注:マージを開始する人が招待される組織のAdmin/Ownerでもある場合は、1つの承認のみが必要です。
Console組織がマージされると、Admin設定のIdentity and accessページにアクセスして、SSO設定とプロビジョニング設定、Advanced Group Mappingsなどの機能を設定できるようになります。
グローバルと組織別SSO設定について
Identity and accessページにアクセスすると、2つの設定セクションが表示される場合があります。
グローバルSSO設定:このセクションの設定は、親組織に参加したすべてのClaudeおよびConsole組織に適用されます。ここでドメイン検証、プライマリSSO接続、および複数の参加したClaudeまたはConsole組織全体に適用されるポリシーを設定します。
組織別
