Google Workspace를 ID 제공자로 사용하여 Claude Enterprise를 구성하여 SSO 및 자동 사용자 프로비저닝을 설정합니다.
필수 조건
활성 Claude Enterprise 계약
Google Workspace 슈퍼 관리자 액세스
Claude Enterprise 관리자 액세스
Anthropic의 SSO 메타데이터 및 SCIM 자격증명
1단계 — Google Admin에서 사용자 정의 SAML 앱 추가
Google Admin 콘솔에서 앱 → 웹 및 모바일 앱 → 앱 추가 → 사용자 정의 SAML 앱 추가로 이동합니다.
"Claude Enterprise"로 이름을 지정하고 다음을 클릭합니다.
IdP 메타데이터 XML을 다운로드합니다. 이 파일을 Anthropic 지원팀에 보내면 SP 측을 구성하는 데 사용합니다.
다음을 클릭합니다.
2단계 — 서비스 제공자 세부 정보 입력
Anthropic에서 제공한 값을 입력합니다: ACS URL 및 엔티티 ID.
Name ID 형식을 EMAIL로 설정하고 Name ID를 기본 정보 > 기본 이메일로 설정합니다.
다음을 클릭합니다.
3단계 — 속성 매핑 구성
속성 매핑 단계에서 다음을 추가합니다: Google Directory 속성: 기본 이메일 → 앱 속성:
email.완료를 클릭합니다.
4단계 — 자동 프로비저닝(SCIM) 활성화
앱의 설정에서 자동 프로비저닝 탭을 클릭합니다(Google Workspace 관리자 설정에서 활성화가 필요할 수 있음).
Anthropic에서 제공한 엔드포인트 URL 및 액세스 토큰을 입력합니다.
primaryEmail 속성을 Claude 이메일 필드에 매핑합니다.
프로비저닝을 활성화하고 저장합니다.
중요: SAML과 SCIM 모두 primaryEmail을 사용해야 합니다. 사용자에게 별칭이 있는 경우 기본 Google 이메일이 SCIM에서 보내는 것과 일치하는지 확인하세요. 문제 해결은 SSO/SCIM 불일치 — Google Workspace를 참조하세요.
5단계 — 사용자 또는 조직 단위에 앱 할당
앱 설정에서 사용자 액세스를 클릭합니다.
관련 조직 단위 또는 그룹에 대해 앱을 활성화합니다.
저장을 클릭합니다.
6단계 — 확인
프로비저닝된 사용자가 Claude 관리 콘솔에 나타나는지 확인합니다.
테스트 사용자가 SSO를 통해 로그인하고 엔터프라이즈 워크스페이스에 도착하는지 확인합니다.
도움이 필요하신가요?
시작하기 전에 ACS URL, 엔티티 ID 및 SCIM 자격증명을 받으려면 [email protected]에 문의하세요.
