이 가이드는 Google Workspace를 SSO 및 자동 사용자 프로비저닝을 위한 ID 공급자로 사용하도록 Claude를 구성하는 데 도움이 됩니다. Team 플랜, Enterprise 플랜 및 Console 조직에 적용됩니다.
필수 조건
Claude Team 플랜, Enterprise 플랜 또는 상위 조직이 있는 Console 조직(SSO 활성화 전 중요 고려사항에서 Console 상위 조직 요구사항 참조)
Owner 또는 Primary Owner 역할(Team 및 Enterprise) 또는 Admin 역할(Console)
Google Workspace Super Admin 액세스
Claude의 ID 및 액세스 설정에서 확인된 도메인—도메인 확인을 포함한 전체 설정 경로는 싱글 사인온 설정을 참조하세요
구성 값을 찾을 수 있는 위치
아래에서 참조된 ACS URL, Entity ID 및 SCIM 자격증명은 Support에 문의하지 않고 ID 및 액세스 설정 내의 WorkOS 설정 흐름에서 제공됩니다.
Team 및 Enterprise 플랜: claude.ai/admin-settings/identity로 이동하세요
Console 조직: platform.claude.com/settings/identity로 이동하세요
SSO 설정 흐름을 시작하고 아래 단계를 진행하면서 Google Admin 콘솔과 함께 열어 두세요.
단계 1 — Google Admin에서 사용자 정의 SAML 앱 추가
Google Admin 콘솔에서 앱 → 웹 및 모바일 앱 → 앱 추가 → 사용자 정의 SAML 앱 추가로 이동하세요.
"Claude"로 이름을 지정하고 "다음"을 클릭하세요.
IdP 메타데이터 XML을 다운로드하세요. 메시지가 표시되면 WorkOS 설정 흐름에서 이를 업로드합니다.
"다음"을 클릭하세요.
단계 2 — 서비스 공급자 세부정보 입력
WorkOS 설정 흐름의 값을 입력하세요: ACS URL 및 Entity ID.
Name ID 형식을 EMAIL로 설정하고 Name ID를 기본 정보 > 기본 이메일로 설정하세요.
"다음"을 클릭하세요.
단계 3 — 속성 매핑 구성
속성 매핑 단계에서 다음을 추가하세요: Google Directory 속성: 기본 이메일 → 앱 속성: email.
"완료"를 클릭하세요.
단계 4 — 자동 프로비저닝(SCIM) 활성화
참고: SCIM 프로비저닝은 Enterprise 플랜 및 적격 Console 조직에서만 사용 가능합니다. Team 플랜을 사용 중인 경우 이 단계를 건너뛰세요. 대신 JIT 프로비저닝을 사용할 수 있습니다. JIT 또는 SCIM 프로비저닝 설정을 참조하세요.
앱의 설정에서 자동 프로비저닝 섹션으로 이동하고 "자동 프로비저닝 구성"을 클릭하세요(Google Workspace 관리자 설정에서 활성화가 필요할 수 있음).
WorkOS 설정 흐름에서 엔드포인트 URL 및 액세스 토큰을 입력하세요.
primaryEmail 속성을 Claude 이메일 필드에 매핑하세요.
프로비저닝을 활성화하고 저장하세요.
중요: SAML과 SCIM 모두 primaryEmail을 사용해야 합니다. 누군가 별칭을 가지고 있는 경우 기본 Google 이메일이 SCIM이 보내는 것과 일치하는지 확인하세요. 문제 해결은 Google Workspace SSO/SCIM 이메일 불일치를 참조하세요.
단계 5 — 사람 또는 OU에 앱 할당
앱 설정에서 "사용자 액세스"를 클릭하세요.
관련 조직 단위 또는 그룹에 대해 앱을 활성화하세요.
"저장"을 클릭하세요.
단계 6 — 확인
SCIM을 활성화한 경우 프로비저닝된 사람이 조직의 멤버 목록에 나타나는지 확인하세요.
테스트 사용자가 SSO를 통해 로그인하도록 하고 조직의 워크스페이스에 도착하는지 확인하세요.
