메인 콘텐츠로 건너뛰기

SSO 설정 — Microsoft Entra ID

이 가이드는 Microsoft Entra ID(이전의 Azure Active Directory)를 ID 공급자로 사용하여 Claude Enterprise에 대한 Single Sign-On(SSO)을 구성하는 방법을 안내합니다.

필수 조건

  • 활성 Claude Enterprise 계약

  • Microsoft Entra ID P1 또는 P2 라이선스(SCIM 프로비저닝에 필수)

  • Entra의 전역 관리자 또는 애플리케이션 관리자 역할

  • Claude 측에서 구성을 완료하기 위한 Claude Enterprise 관리자 액세스

단계 1 — Claude를 엔터프라이즈 애플리케이션으로 추가

  1. Entra 관리 센터에서 엔터프라이즈 애플리케이션 → 새 애플리케이션으로 이동합니다.

  2. 갤러리에서 "Claude"를 검색합니다. 사용 가능한 경우 선택하고, 그렇지 않으면 갤러리에서 찾을 수 없는 다른 애플리케이션 통합을 선택하고 "Claude Enterprise"라고 이름을 지정합니다.

  3. 갤러리에서 찾을 수 없는 다른 애플리케이션 통합을 선택하고 만들기를 클릭합니다.

단계 2 — SAML SSO 구성

  1. 새 엔터프라이즈 애플리케이션에서 Single Sign-On → SAML을 클릭합니다.

  2. 기본 SAML 구성에서 다음을 입력합니다: Anthropic에서 제공한 식별자(엔터티 ID), Anthropic에서 제공한 회신 URL(ACS URL), 그리고 로그온 URL: https://claude.ai/login.

  3. 특성 및 클레임에서 이메일 클레임이 user.mail을 전송하도록 설정되어 있는지 확인합니다(또는 SCIM에 사용할 동일한 특성).

  4. 페더레이션 메타데이터 XML을 다운로드하고 SSO 구성을 완료하기 위해 Anthropic 지원팀에 보냅니다.

단계 3 — SCIM 프로비저닝 구성

  1. 애플리케이션에서 프로비저닝 → 시작으로 이동합니다.

  2. 프로비저닝 모드자동으로 설정합니다.

  3. Anthropic에서 제공한 테넌트 URL비밀 토큰을 입력합니다.

  4. 연결 테스트를 클릭하여 확인합니다.

  5. 매핑에서 이메일 특성 매핑이 SSO 이메일 클레임과 동일한 필드를 가리키는지 확인합니다(일반적으로 user.mail).

  6. 프로비저닝 상태켜기로 설정하고 저장합니다.

중요: SCIM 이메일과 SSO 이메일에 사용되는 특성은 동일해야 합니다. 불일치는 로그인 실패의 가장 일반적인 원인입니다. 문제 해결을 위해 SSO/SCIM 불일치 — Microsoft Entra ID를 참조하세요.

단계 4 — 사용자 및 그룹 할당

  1. 사용자 및 그룹에서 Claude에 액세스해야 하는 사용자 또는 그룹을 할당합니다.

  2. 할당된 사용자/그룹만 프로비저닝되고 SSO가 허용됩니다.

단계 5 — 확인

  1. 프로비저닝 사이클을 트리거하고 사용자가 Claude의 관리 콘솔에 나타나는지 확인합니다.

  2. 테스트 사용자가 SSO 로그인을 완료하고 엔터프라이즈 워크스페이스에 도착하는지 확인합니다.

도움이 필요하신가요?

[email protected]에 Entra 테넌트 ID와 SAML 구성의 스크린샷을 포함하여 문의하면 ACS URL, 엔터티 ID 및 SCIM 자격 증명을 받을 수 있습니다.

답변이 도움되었나요?