메인 콘텐츠로 건너뛰기

Google Workspace SSO 설정

이 가이드는 Google Workspace를 SSO 및 자동 사용자 프로비저닝을 위한 ID 공급자로 사용하도록 Claude를 구성하는 데 도움이 됩니다. Team 플랜, Enterprise 플랜 및 Console 조직에 적용됩니다.

필수 조건

  • Claude Team 플랜, Enterprise 플랜 또는 상위 조직이 있는 Console 조직(SSO 활성화 전 중요 고려사항에서 Console 상위 조직 요구사항 참조)

  • Owner 또는 Primary Owner 역할(Team 및 Enterprise) 또는 Admin 역할(Console)

  • Google Workspace Super Admin 액세스

  • Claude의 ID 및 액세스 설정에서 확인된 도메인—도메인 확인을 포함한 전체 설정 경로는 싱글 사인온 설정을 참조하세요

구성 값을 찾을 수 있는 위치

아래에서 참조된 ACS URL, Entity ID 및 SCIM 자격증명은 Support에 문의하지 않고 ID 및 액세스 설정 내의 WorkOS 설정 흐름에서 제공됩니다.

SSO 설정 흐름을 시작하고 아래 단계를 진행하면서 Google Admin 콘솔과 함께 열어 두세요.


단계 1 — Google Admin에서 사용자 정의 SAML 앱 추가

  1. Google Admin 콘솔에서 앱 → 웹 및 모바일 앱 → 앱 추가 → 사용자 정의 SAML 앱 추가로 이동하세요.

  2. "Claude"로 이름을 지정하고 "다음"을 클릭하세요.

  3. IdP 메타데이터 XML을 다운로드하세요. 메시지가 표시되면 WorkOS 설정 흐름에서 이를 업로드합니다.

  4. "다음"을 클릭하세요.

단계 2 — 서비스 공급자 세부정보 입력

  1. WorkOS 설정 흐름의 값을 입력하세요: ACS URLEntity ID.

  2. Name ID 형식EMAIL로 설정하고 Name ID기본 정보 > 기본 이메일로 설정하세요.

  3. "다음"을 클릭하세요.

단계 3 — 속성 매핑 구성

  1. 속성 매핑 단계에서 다음을 추가하세요: Google Directory 속성: 기본 이메일 → 앱 속성: email.

  2. "완료"를 클릭하세요.

단계 4 — 자동 프로비저닝(SCIM) 활성화

참고: SCIM 프로비저닝은 Enterprise 플랜 및 적격 Console 조직에서만 사용 가능합니다. Team 플랜을 사용 중인 경우 이 단계를 건너뛰세요. 대신 JIT 프로비저닝을 사용할 수 있습니다. JIT 또는 SCIM 프로비저닝 설정을 참조하세요.

  1. 앱의 설정에서 자동 프로비저닝 섹션으로 이동하고 "자동 프로비저닝 구성"을 클릭하세요(Google Workspace 관리자 설정에서 활성화가 필요할 수 있음).

  2. WorkOS 설정 흐름에서 엔드포인트 URL액세스 토큰을 입력하세요.

  3. primaryEmail 속성을 Claude 이메일 필드에 매핑하세요.

  4. 프로비저닝을 활성화하고 저장하세요.

중요: SAML과 SCIM 모두 primaryEmail을 사용해야 합니다. 누군가 별칭을 가지고 있는 경우 기본 Google 이메일이 SCIM이 보내는 것과 일치하는지 확인하세요. 문제 해결은 Google Workspace SSO/SCIM 이메일 불일치를 참조하세요.

단계 5 — 사람 또는 OU에 앱 할당

  1. 앱 설정에서 "사용자 액세스"를 클릭하세요.

  2. 관련 조직 단위 또는 그룹에 대해 앱을 활성화하세요.

  3. "저장"을 클릭하세요.

단계 6 — 확인

  1. SCIM을 활성화한 경우 프로비저닝된 사람이 조직의 멤버 목록에 나타나는지 확인하세요.

  2. 테스트 사용자가 SSO를 통해 로그인하도록 하고 조직의 워크스페이스에 도착하는지 확인하세요.


도움이 필요하신가요?

도메인 확인 및 프로비저닝 방식 선택을 포함한 전체 엔드투엔드 흐름은 싱글 사인온 설정을 참조하세요. 문제가 발생하면 조직의 도메인과 SAML 구성의 스크린샷과 함께 지원팀에 문의하세요.

답변이 도움되었나요?