메인 콘텐츠로 건너뛰기

SSO 설정 — Google Workspace

Google Workspace를 ID 제공자로 사용하여 Claude Enterprise를 구성하여 SSO 및 자동 사용자 프로비저닝을 설정합니다.

필수 조건

  • 활성 Claude Enterprise 계약

  • Google Workspace 슈퍼 관리자 액세스

  • Claude Enterprise 관리자 액세스

  • Anthropic의 SSO 메타데이터 및 SCIM 자격증명

1단계 — Google Admin에서 사용자 정의 SAML 앱 추가

  1. Google Admin 콘솔에서 앱 → 웹 및 모바일 앱 → 앱 추가 → 사용자 정의 SAML 앱 추가로 이동합니다.

  2. "Claude Enterprise"로 이름을 지정하고 다음을 클릭합니다.

  3. IdP 메타데이터 XML을 다운로드합니다. 이 파일을 Anthropic 지원팀에 보내면 SP 측을 구성하는 데 사용합니다.

  4. 다음을 클릭합니다.

2단계 — 서비스 제공자 세부 정보 입력

  1. Anthropic에서 제공한 값을 입력합니다: ACS URL엔티티 ID.

  2. Name ID 형식EMAIL로 설정하고 Name ID기본 정보 > 기본 이메일로 설정합니다.

  3. 다음을 클릭합니다.

3단계 — 속성 매핑 구성

  1. 속성 매핑 단계에서 다음을 추가합니다: Google Directory 속성: 기본 이메일 → 앱 속성: email.

  2. 완료를 클릭합니다.

4단계 — 자동 프로비저닝(SCIM) 활성화

  1. 앱의 설정에서 자동 프로비저닝 탭을 클릭합니다(Google Workspace 관리자 설정에서 활성화가 필요할 수 있음).

  2. Anthropic에서 제공한 엔드포인트 URL액세스 토큰을 입력합니다.

  3. primaryEmail 속성을 Claude 이메일 필드에 매핑합니다.

  4. 프로비저닝을 활성화하고 저장합니다.

중요: SAML과 SCIM 모두 primaryEmail을 사용해야 합니다. 사용자에게 별칭이 있는 경우 기본 Google 이메일이 SCIM에서 보내는 것과 일치하는지 확인하세요. 문제 해결은 SSO/SCIM 불일치 — Google Workspace를 참조하세요.

5단계 — 사용자 또는 조직 단위에 앱 할당

  1. 앱 설정에서 사용자 액세스를 클릭합니다.

  2. 관련 조직 단위 또는 그룹에 대해 앱을 활성화합니다.

  3. 저장을 클릭합니다.

6단계 — 확인

  1. 프로비저닝된 사용자가 Claude 관리 콘솔에 나타나는지 확인합니다.

  2. 테스트 사용자가 SSO를 통해 로그인하고 엔터프라이즈 워크스페이스에 도착하는지 확인합니다.

도움이 필요하신가요?

시작하기 전에 ACS URL, 엔티티 ID 및 SCIM 자격증명을 받으려면 [email protected]에 문의하세요.

답변이 도움되었나요?