メインコンテンツにスキップ

OneLogin SSO セットアップ

このガイドでは、OneLogin をアイデンティティプロバイダーとして使用して、Claude で SSO と SCIM を設定する方法を説明します。Team プラン、Enterprise プラン、および Console 組織に適用されます。

前提条件

  • Claude Team プラン、Enterprise プラン、または親組織を持つ Console 組織(Console 親組織の要件については SSO を有効にする前の重要な考慮事項 を参照してください)

  • Owner または Primary Owner ロール(Team および Enterprise)、または Admin ロール(Console)

  • OneLogin スーパーユーザーアクセス

  • Claude のアイデンティティとアクセス設定で検証されたドメイン。ドメイン検証を含む完全なセットアップパスについては シングルサインオンのセットアップ を参照してください

設定値の確認場所

以下で参照される Audience(Entity ID)、ACS URL、および SCIM 認証情報は、アイデンティティとアクセス設定内の WorkOS セットアップフロー内で提供されます。サポートに連絡して取得するものではありません。

SSO セットアップフローを開始し、以下の手順を実行する際に OneLogin Admin ポータルと並行して開いたままにしてください。


ステップ 1 — OneLogin で新しいアプリケーションを作成する

  1. OneLogin Admin ポータルで、Applications → Applications → Add App にアクセスしてください。

  2. 「SAML Custom Connector」を検索し、「SAML Custom Connector (Advanced)」を選択してください。

  3. 「Claude」という名前を付けて、「Save」をクリックしてください。

ステップ 2 — SAML 設定を構成する

  1. Configuration タブで、WorkOS セットアップフローの値を入力してください:Audience (EntityID)ACS (Consumer) URL、および ACS URL Validator(ACS URL の正規表現または完全一致)。

  2. SAML initiatorService Provider に設定してください。

  3. SAML nameID formatEmail に設定してください。

  4. SSO タブで、Issuer URL メタデータをダウンロードし、プロンプトが表示されたら WorkOS セットアップフローにアップロードしてください。

ステップ 3 — 属性をマップする

  1. Parameters タブで、フィールドを追加してください:Field name: email、Value: Email(その人の OneLogin のメールフィールド)。

  2. 次のステップで SCIM プロビジョニングに同じメールフィールドが使用されていることを確認してください。

ステップ 4 — SCIM プロビジョニングを有効にする

注: SCIM プロビジョニングは Enterprise プランと対象の Console 組織でのみ利用可能です。Team プランをご利用の場合は、このステップをスキップしてください。代わりに JIT プロビジョニングを使用できます。JIT または SCIM プロビジョニングのセットアップ を参照してください。

  1. Provisioning タブで、Enable provisioning を有効にしてください。

  2. WorkOS セットアップフローから SCIM Base URL と Bearer Token を入力してください。

  3. Create userDelete user、および Update user を有効にしてください。

  4. Entitlements で、メール属性を SAML と同じ OneLogin フィールドにマップしてください。

  5. 「Save」をクリックしてください。

重要: SAML と SCIM は同じメール値を送信する必要があります。プロビジョニング後にログイン失敗が発生する場合は、OneLogin SSO/SCIM メールの不一致 を参照してください。

ステップ 5 — ユーザーを割り当てる

Users タブで、個別のユーザーを割り当てるか、Rules を使用してロールまたはグループに基づいて自動的に割り当ててください。

ステップ 6 — 検証する

  1. SCIM を有効にした場合は、OneLogin プロビジョニングアクティビティログを確認して、ユーザーが Claude で作成されたことを確認してください。

  2. テストユーザーに SSO ログインを完了させ、組織のワークスペースにアクセスできることを確認してください。


ヘルプが必要ですか?

ドメイン検証とプロビジョニング方法の選択を含む完全なエンドツーエンドフローについては、シングルサインオンのセットアップ を参照してください。問題が発生した場合は、OneLogin ドメインと SAML 設定のスクリーンショットを添えて サポートチーム にお問い合わせください。

こちらの回答で解決しましたか?