メインコンテンツにスキップ

Google Workspace SSO セットアップ

このガイドは、Claude を Google Workspace を ID プロバイダーとして使用する SSO および自動ユーザープロビジョニング用に設定するのに役立ちます。Team プラン、Enterprise プラン、および Console 組織に適用されます。

前提条件

  • Claude Team プラン、Enterprise プラン、または親組織を持つ Console 組織(Console 親組織の要件については SSO を有効にする前の重要な考慮事項 を参照)

  • オーナーまたはプライマリオーナーロール(Team および Enterprise)または管理者ロール(Console)

  • Google Workspace スーパー管理者アクセス

  • Claude の ID およびアクセス設定で検証されたドメイン。ドメイン検証を含む完全なセットアップパスについては シングルサインオンのセットアップ を参照してください

設定値の確認場所

以下で参照されている ACS URL、Entity ID、および SCIM 認証情報は、サポートに連絡するのではなく、ID およびアクセス設定内の WorkOS セットアップフロー内で提供されます。

SSO セットアップフローを開始し、以下の手順を実行する際に Google Admin コンソールと並行して開いたままにしてください。


ステップ 1 — Google Admin でカスタム SAML アプリを追加

  1. Google Admin コンソールで、アプリ → Web およびモバイルアプリ → アプリを追加 → カスタム SAML アプリを追加に移動します。

  2. 「Claude」という名前を付けて、「次へ」をクリックします。

  3. IdP メタデータ XML をダウンロードします。これは、プロンプトが表示されたときに WorkOS セットアップフロー内でアップロードします。

  4. 「次へ」をクリックします。

ステップ 2 — サービスプロバイダーの詳細を入力

  1. WorkOS セットアップフローの値を入力します:ACS URL および Entity ID

  2. Name ID 形式EMAIL に設定し、Name ID基本情報 > プライマリメールに設定します。

  3. 「次へ」をクリックします。

ステップ 3 — 属性マッピングを設定

  1. 属性マッピングステップで、以下を追加します:Google Directory 属性:プライマリメール → アプリ属性:email。

  2. 「完了」をクリックします。

ステップ 4 — 自動プロビジョニング(SCIM)を有効化

注: SCIM プロビジョニングは Enterprise プランおよび対象となる Console 組織でのみ利用可能です。Team プランをご利用の場合は、このステップをスキップしてください。代わりに JIT プロビジョニングを使用できます。JIT または SCIM プロビジョニングのセットアップを参照してください。

  1. アプリの設定で、自動プロビジョニングセクションに移動し、「自動プロビジョニングを設定」をクリックします(Google Workspace 管理者設定で有効化が必要な場合があります)。

  2. WorkOS セットアップフローから エンドポイント URL および アクセストークンを入力します。

  3. primaryEmail 属性を Claude メールフィールドにマップします。

  4. プロビジョニングを有効にして保存します。

重要: SAML と SCIM の両方で primaryEmail を使用する必要があります。ユーザーがエイリアスを持っている場合は、プライマリ Google メールが SCIM が送信するものと一致することを確認してください。トラブルシューティングについては、Google Workspace SSO/SCIM メールの不一致を参照してください。

ステップ 5 — ユーザーまたは OU にアプリを割り当て

  1. アプリ設定で、「ユーザーアクセス」をクリックします。

  2. 関連する組織単位またはグループに対してアプリを有効にします。

  3. 「保存」をクリックします。

ステップ 6 — 確認

  1. SCIM を有効にした場合は、プロビジョニングされたユーザーが組織のメンバーリストに表示されることを確認してください。

  2. テストユーザーに SSO 経由でログインさせ、組織のワークスペースにアクセスできることを確認します。


ヘルプが必要ですか?

ドメイン検証とプロビジョニング方法の選択を含む完全なエンドツーエンドフローについては、シングルサインオンのセットアップを参照してください。問題が発生した場合は、サポートチームに組織のドメインと SAML 設定のスクリーンショットを添えてお問い合わせください。

こちらの回答で解決しましたか?