이 가이드는 Microsoft Entra ID(이전의 Azure Active Directory)를 ID 공급자로 사용하여 Claude에 대한 단일 로그인(SSO)을 구성하는 방법을 안내합니다. Team 플랜, Enterprise 플랜 및 Console 조직에 적용됩니다.
필수 조건
Claude Team 플랜, Enterprise 플랜 또는 상위 조직이 있는 Console 조직(SSO 활성화 전 중요 고려사항에서 Console 상위 조직 요구사항 참조)
소유자 또는 기본 소유자 역할(Team 및 Enterprise) 또는 관리자 역할(Console)
Microsoft Entra ID P1 또는 P2 라이선스(SCIM 프로비저닝에 필수)
Entra의 전역 관리자 또는 애플리케이션 관리자 역할
Claude의 ID 및 액세스 설정에서 확인된 도메인 — 도메인 확인을 포함한 전체 설정 경로는 단일 로그인 설정을 참조하세요
구성 값을 찾을 수 있는 위치
아래에서 참조된 Entity ID, Reply URL(ACS URL) 및 SCIM 자격증명은 Support에 문의하지 않고 ID 및 액세스 설정 내의 WorkOS 설정 흐름에서 제공됩니다.
Team 및 Enterprise 플랜: claude.ai/admin-settings/identity로 이동하세요
Console 조직: platform.claude.com/settings/identity로 이동하세요
SSO 설정 흐름을 시작하고 아래 단계를 진행하면서 Entra 관리 센터와 함께 열어 두세요.
단계 1 — Entra에서 Claude를 엔터프라이즈 애플리케이션으로 추가
참고: 아래의 "엔터프라이즈 애플리케이션"은 Microsoft Entra의 관리 센터의 섹션을 의미하며, 통합하는 모든 앱에 대한 Microsoft의 용어이며 Claude 플랜 유형과는 무관합니다.
Entra 관리 센터에서 엔터프라이즈 애플리케이션 → 새 애플리케이션으로 이동하세요.
갤러리에서 "Claude"를 검색하세요. 사용 가능하면 선택하고, 그렇지 않으면 찾을 수 없는 다른 애플리케이션 통합을 선택하고 "Claude"라고 이름을 지으세요.
갤러리에서 찾을 수 없는 다른 애플리케이션 통합을 선택하고 "만들기"를 클릭하세요.
단계 2 — SAML SSO 구성
새 애플리케이션에서 단일 로그인 → SAML을 클릭하세요.
기본 SAML 구성에서 다음을 입력하세요: WorkOS 설정 흐름의 식별자(Entity ID), WorkOS 설정 흐름의 Reply URL(ACS URL) 및 로그인 URL: https://claude.ai/login.
속성 및 클레임에서 이메일 클레임이 user.mail을 보내도록 설정되어 있는지 확인하세요(또는 SCIM에 사용할 동일한 속성).
페더레이션 메타데이터 XML을 다운로드하고 메시지가 표시되면 WorkOS 설정 흐름에 업로드하세요.
단계 3 — SCIM 프로비저닝 구성
참고: SCIM 프로비저닝은 Enterprise 플랜 및 적격 Console 조직에서만 사용 가능합니다. Team 플랜을 사용 중인 경우 이 단계를 건너뛰세요. 대신 JIT 프로비저닝을 사용할 수 있습니다. JIT 또는 SCIM 프로비저닝 설정을 참조하세요.
애플리케이션에서 프로비저닝 → 시작으로 이동하세요.
프로비저닝 모드를 자동으로 설정하세요.
WorkOS 설정 흐름에서 테넌트 URL 및 비밀 토큰을 입력하세요.
연결 테스트를 클릭하여 확인하세요.
매핑에서 이메일 속성 매핑이 SSO 이메일 클레임과 동일한 필드(일반적으로 user.mail)를 가리키는지 확인하세요.
프로비저닝 상태를 켜기로 설정하고 저장하세요.
중요: SCIM 이메일 및 SSO 이메일에 사용되는 속성은 동일해야 합니다. 불일치는 로그인 실패의 가장 일반적인 원인입니다. 문제 해결은 Microsoft Entra ID SSO/SCIM 이메일 불일치를 참조하세요.
단계 4 — 사람 및 그룹 할당
사용자 및 그룹에서 Claude에 액세스해야 하는 사람 또는 그룹을 할당하세요.
할당된 사람 및 그룹만 프로비저닝되고 SSO가 허용됩니다.
단계 5 — 확인
SCIM을 활성화한 경우 프로비저닝 사이클을 트리거하고 Claude의 관리 설정에 사람이 나타나는지 확인하세요.
테스트 사용자가 SSO 로그인을 완료하고 조직의 작업 공간에 도착하는지 확인하세요.
