메인 콘텐츠로 건너뛰기

Microsoft Entra ID SSO 설정

이 가이드는 Microsoft Entra ID(이전의 Azure Active Directory)를 ID 공급자로 사용하여 Claude에 대한 단일 로그인(SSO)을 구성하는 방법을 안내합니다. Team 플랜, Enterprise 플랜 및 Console 조직에 적용됩니다.

필수 조건

  • Claude Team 플랜, Enterprise 플랜 또는 상위 조직이 있는 Console 조직(SSO 활성화 전 중요 고려사항에서 Console 상위 조직 요구사항 참조)

  • 소유자 또는 기본 소유자 역할(Team 및 Enterprise) 또는 관리자 역할(Console)

  • Microsoft Entra ID P1 또는 P2 라이선스(SCIM 프로비저닝에 필수)

  • Entra의 전역 관리자 또는 애플리케이션 관리자 역할

  • Claude의 ID 및 액세스 설정에서 확인된 도메인 — 도메인 확인을 포함한 전체 설정 경로는 단일 로그인 설정을 참조하세요

구성 값을 찾을 수 있는 위치

아래에서 참조된 Entity ID, Reply URL(ACS URL) 및 SCIM 자격증명은 Support에 문의하지 않고 ID 및 액세스 설정 내의 WorkOS 설정 흐름에서 제공됩니다.

SSO 설정 흐름을 시작하고 아래 단계를 진행하면서 Entra 관리 센터와 함께 열어 두세요.


단계 1 — Entra에서 Claude를 엔터프라이즈 애플리케이션으로 추가

참고: 아래의 "엔터프라이즈 애플리케이션"은 Microsoft Entra의 관리 센터의 섹션을 의미하며, 통합하는 모든 앱에 대한 Microsoft의 용어이며 Claude 플랜 유형과는 무관합니다.

  1. Entra 관리 센터에서 엔터프라이즈 애플리케이션 → 새 애플리케이션으로 이동하세요.

  2. 갤러리에서 "Claude"를 검색하세요. 사용 가능하면 선택하고, 그렇지 않으면 찾을 수 없는 다른 애플리케이션 통합을 선택하고 "Claude"라고 이름을 지으세요.

  3. 갤러리에서 찾을 수 없는 다른 애플리케이션 통합을 선택하고 "만들기"를 클릭하세요.

단계 2 — SAML SSO 구성

  1. 새 애플리케이션에서 단일 로그인 → SAML을 클릭하세요.

  2. 기본 SAML 구성에서 다음을 입력하세요: WorkOS 설정 흐름의 식별자(Entity ID), WorkOS 설정 흐름의 Reply URL(ACS URL)로그인 URL: https://claude.ai/login.

  3. 속성 및 클레임에서 이메일 클레임이 user.mail을 보내도록 설정되어 있는지 확인하세요(또는 SCIM에 사용할 동일한 속성).

  4. 페더레이션 메타데이터 XML을 다운로드하고 메시지가 표시되면 WorkOS 설정 흐름에 업로드하세요.

단계 3 — SCIM 프로비저닝 구성

참고: SCIM 프로비저닝은 Enterprise 플랜 및 적격 Console 조직에서만 사용 가능합니다. Team 플랜을 사용 중인 경우 이 단계를 건너뛰세요. 대신 JIT 프로비저닝을 사용할 수 있습니다. JIT 또는 SCIM 프로비저닝 설정을 참조하세요.

  1. 애플리케이션에서 프로비저닝 → 시작으로 이동하세요.

  2. 프로비저닝 모드자동으로 설정하세요.

  3. WorkOS 설정 흐름에서 테넌트 URL비밀 토큰을 입력하세요.

  4. 연결 테스트를 클릭하여 확인하세요.

  5. 매핑에서 이메일 속성 매핑이 SSO 이메일 클레임과 동일한 필드(일반적으로 user.mail)를 가리키는지 확인하세요.

  6. 프로비저닝 상태켜기로 설정하고 저장하세요.

중요: SCIM 이메일 및 SSO 이메일에 사용되는 속성은 동일해야 합니다. 불일치는 로그인 실패의 가장 일반적인 원인입니다. 문제 해결은 Microsoft Entra ID SSO/SCIM 이메일 불일치를 참조하세요.

단계 4 — 사람 및 그룹 할당

  1. 사용자 및 그룹에서 Claude에 액세스해야 하는 사람 또는 그룹을 할당하세요.

  2. 할당된 사람 및 그룹만 프로비저닝되고 SSO가 허용됩니다.

단계 5 — 확인

  1. SCIM을 활성화한 경우 프로비저닝 사이클을 트리거하고 Claude의 관리 설정에 사람이 나타나는지 확인하세요.

  2. 테스트 사용자가 SSO 로그인을 완료하고 조직의 작업 공간에 도착하는지 확인하세요.


도움이 필요하신가요?

도메인 확인 및 프로비저닝 방식 선택을 포함한 전체 엔드투엔드 흐름은 단일 로그인 설정을 참조하세요. 문제가 발생하면 지원 팀에 Entra 테넌트 ID와 SAML 구성의 스크린샷을 포함하여 문의하세요.

답변이 도움되었나요?