이 가이드는 Okta를 ID 공급자로 사용하여 Claude에 대한 SSO 및 SCIM 프로비저닝을 구성하는 방법을 다룹니다. Team 플랜, Enterprise 플랜 및 Console 조직에 적용됩니다.
필수 조건
상위 조직이 있는 Claude Team 플랜, Enterprise 플랜 또는 Console 조직 (Console 상위 조직 요구 사항은 SSO 활성화 전 중요 고려 사항 참조)
Owner 또는 Primary Owner 역할 (Team 및 Enterprise) 또는 Admin 역할 (Console)
Okta 관리자 액세스
Claude의 Identity and access 설정에서 확인된 도메인 — 도메인 확인을 포함한 전체 설정 경로는 Single sign-on 설정 참조
구성 값을 찾을 수 있는 위치
아래에서 참조된 ACS URL, Entity ID 및 SCIM 자격 증명은 Identity and access 설정 내의 WorkOS 설정 흐름에서 제공됩니다.
Team 및 Enterprise 플랜: claude.ai/admin-settings/identity로 이동
Console 조직: platform.claude.com/settings/identity로 이동
SSO 설정 흐름을 시작하고 아래 단계를 진행하면서 Okta Admin 콘솔과 함께 열어 두세요.
단계 1 — Okta 애플리케이션 생성
Okta Admin 콘솔에서 Applications → Applications → Create App Integration로 이동합니다.
SSO 방법으로 "SAML 2.0" (권장) 또는 "OIDC"를 선택합니다.
앱 이름을 "Claude"로 지정하고 "Next"를 클릭합니다.
단계 2 — SAML 구성
Configure SAML 탭에서 다음을 입력합니다: WorkOS 설정 흐름의 Single sign-on URL (ACS URL), WorkOS 설정 흐름의 Audience URI (Entity ID), Name ID format: EmailAddress, Application username: Email.
Attribute Statements 아래에서 user.email 값을 가진 email이라는 속성을 추가합니다.
Identity Provider metadata XML을 다운로드하고 메시지가 표시되면 WorkOS 설정 흐름에 업로드합니다.
단계 3 — SCIM 프로비저닝 활성화
참고: SCIM 프로비저닝은 Enterprise 플랜 및 적격 Console 조직에서만 사용 가능합니다. Team 플랜을 사용 중인 경우 이 단계를 건너뛰세요. 대신 JIT 프로비저닝을 사용할 수 있습니다. JIT 또는 SCIM 프로비저닝 설정을 참조하세요.
앱에서 Provisioning 탭으로 이동하고 "Configure API Integration"을 클릭합니다.
Enable API integration을 확인하고 WorkOS 설정 흐름에서 SCIM Base URL 및 API Token을 입력합니다.
"Test API credentials"를 클릭하여 확인한 후 저장합니다.
To App 아래에서 Create Users, Update User Attributes 및 Deactivate Users를 활성화합니다.
Attribute Mappings → To App에서 email 속성이 user.email에 매핑되는지 확인합니다 — SAML 어설션과 동일한 필드입니다.
중요: SCIM과 SAML은 이메일에 동일한 Okta 필드를 사용해야 합니다. 일반적인 문제는 SCIM이 user.login을 사용하고 SAML이 user.email을 사용하는 경우입니다. 프로비저닝 후 사람들이 로그인할 수 없는 경우 Okta SSO/SCIM 이메일 불일치를 참조하세요.
단계 4 — 사람 또는 그룹 할당
Assignments 탭에서 Claude에 액세스해야 하는 사람 또는 Okta 그룹을 할당합니다.
SCIM을 활성화하면 Okta가 할당된 사람을 자동으로 프로비저닝합니다. JIT를 사용 중인 경우 사람들은 첫 번째 SSO 로그인 시 프로비저닝됩니다.
단계 5 — 확인
SCIM을 활성화한 경우 프로비저닝 로그를 확인하여 사람들이 Claude에서 성공적으로 생성되었는지 확인합니다.
테스트 사용자가 SSO를 완료하고 조직의 워크스페이스에 도착하는지 확인합니다.
도움이 필요하신가요?
도메인 확인 및 프로비저닝 방식 선택을 포함한 전체 엔드-투-엔드 흐름은 Single sign-on 설정을 참조하세요. 문제가 발생하면 조직의 도메인과 Okta SAML 구성의 스크린샷과 함께 지원 팀에 문의하세요.
