メインコンテンツにスキップ

Microsoft Entra ID SSO セットアップ

このガイドでは、Microsoft Entra ID(旧 Azure Active Directory)をアイデンティティプロバイダーとして使用して、Claude のシングルサインオン(SSO)を設定する手順を説明します。Team プラン、Enterprise プラン、および Console 組織に適用されます。

前提条件

  • Claude Team プラン、Enterprise プラン、または親組織を持つ Console 組織(Console 親組織の要件については SSO を有効にする前の重要な考慮事項 を参照)

  • Owner または Primary Owner ロール(Team および Enterprise)、または Admin ロール(Console)

  • Microsoft Entra ID P1 または P2 ライセンス(SCIM プロビジョニングに必須)

  • Entra のグローバル管理者またはアプリケーション管理者ロール

  • Claude の「Identity and access」設定で確認済みのドメイン — ドメイン検証を含む完全なセットアップパスについては シングルサインオンのセットアップ を参照

設定値の確認場所

以下で参照される Entity ID、Reply URL(ACS URL)、および SCIM 認証情報は、サポートに連絡するのではなく、「Identity and access」設定内の WorkOS セットアップフローで提供されます。

SSO セットアップフローをそこで開始し、以下の手順を実行する際に Entra Admin Center と並行して開いたままにしておきます。


ステップ 1 — Entra で Claude をエンタープライズアプリケーションとして追加

注: 以下の「エンタープライズアプリケーション」は Microsoft Entra の管理センターのセクションを指します。これは Microsoft が統合するアプリケーションに使用する用語であり、Claude プランのタイプとは無関係です。

  1. Entra Admin Center で、「エンタープライズアプリケーション」→「新しいアプリケーション」 に移動します。

  2. ギャラリーで「Claude」を検索します。利用可能な場合は選択し、そうでない場合は 「ギャラリーにないアプリケーションを統合」 を選択して「Claude」という名前を付けます。

  3. 「ギャラリーにないアプリケーションを統合」 を選択して「作成」をクリックします。

ステップ 2 — SAML SSO を設定

  1. 新しいアプリケーションで、「シングルサインオン」→「SAML」 をクリックします。

  2. 「基本的な SAML 構成」 で、以下を入力します:WorkOS セットアップフローの 「識別子(Entity ID)」、WorkOS セットアップフローの 「応答 URL(ACS URL)」、および 「サインオン URL:」https://claude.ai/login

  3. 「属性とクレーム」 で、メールクレームが user.mail(または SCIM に使用する同じ属性)を送信するように設定されていることを確認します。

  4. 「フェデレーションメタデータ XML」 をダウンロードし、プロンプトが表示されたら WorkOS セットアップフローにアップロードします。

ステップ 3 — SCIM プロビジョニングを設定

注: SCIM プロビジョニングは Enterprise プランと対象の Console 組織でのみ利用可能です。Team プランをご利用の場合は、このステップをスキップしてください。代わりに JIT プロビジョニングを使用できます。JIT または SCIM プロビジョニングのセットアップ を参照してください。

  1. アプリケーションで、「プロビジョニング」→「開始」 に移動します。

  2. 「プロビジョニングモード」「自動」 に設定します。

  3. WorkOS セットアップフローから 「テナント URL」「シークレットトークン」 を入力します。

  4. 「接続をテスト」 をクリックして確認します。

  5. 「マッピング」 で、メール属性マッピングが SSO メールクレームと同じフィールド(通常は user.mail)を指していることを確認します。

  6. 「プロビジョニングステータス」「オン」 に設定して保存します。

重要: SCIM メールと SSO メールに使用される属性は同じである必要があります。不一致はログイン失敗の最も一般的な原因です。トラブルシューティングについては、Microsoft Entra ID SSO/SCIM メール不一致 を参照してください。

ステップ 4 — ユーザーとグループを割り当て

  1. 「ユーザーとグループ」 で、Claude にアクセスできるユーザーまたはグループを割り当てます。

  2. 割り当てられたユーザーとグループのみがプロビジョニングされ、SSO が許可されます。

ステップ 5 — 確認

  1. SCIM を有効にした場合は、プロビジョニングサイクルをトリガーし、ユーザーが Claude の管理設定に表示されることを確認します。

  2. テストユーザーに SSO ログインを完了させ、組織のワークスペースにランディングすることを確認します。


ヘルプが必要ですか?

ドメイン検証とプロビジョニング方法の選択を含む完全なエンドツーエンドフローについては、シングルサインオンのセットアップ を参照してください。問題が発生した場合は、Entra テナント ID と SAML 設定のスクリーンショットを添えて サポートチーム にお問い合わせください。

こちらの回答で解決しましたか?