이 가이드는 Okta를 ID 공급자로 사용하여 Claude에서 SSO 및 SCIM 프로비저닝을 구성하는 방법을 다룹니다. Team 플랜, Enterprise 플랜 및 Console 조직에 적용됩니다.
필수 조건
상위 조직이 있는 Claude Team 플랜, Enterprise 플랜 또는 Console 조직 (Console 상위 조직 요구 사항은 SSO 활성화 전 중요 고려 사항 참조)
소유자 또는 기본 소유자 역할 (Team 및 Enterprise) 또는 관리자 역할 (Console)
Okta 관리자 액세스
Claude의 ID 및 액세스 설정에서 확인된 도메인 — 도메인 확인을 포함한 전체 설정 경로는 Single Sign-On 설정 참조
구성 값을 찾을 수 있는 위치
아래에서 참조된 ACS URL, Entity ID 및 SCIM 자격 증명은 ID 및 액세스 설정 내의 WorkOS 설정 흐름에서 제공됩니다.
Team 및 Enterprise 플랜: claude.ai/admin-settings/identity로 이동
Console 조직: platform.claude.com/settings/identity로 이동
SSO 설정 흐름을 시작하고 아래 단계를 진행하면서 Okta Admin 콘솔과 함께 열어 두세요.
단계 1 — Okta 애플리케이션 생성
Okta Admin 콘솔에서 Applications → Applications → Create App Integration로 이동합니다.
SSO 방법으로 "SAML 2.0" (권장) 또는 "OIDC"를 선택합니다.
앱 이름을 "Claude"로 지정하고 "Next"를 클릭합니다.
단계 2 — SAML 구성
Configure SAML 탭에서 다음을 입력합니다: WorkOS 설정 흐름의 Single sign-on URL (ACS URL), WorkOS 설정 흐름의 Audience URI (Entity ID), Name ID format: EmailAddress, Application username: Email.
Attribute Statements 아래에서 값이 user.email인 email이라는 속성을 추가합니다.
그룹 매핑을 사용하는 경우 (JIT 또는 Enable group mappings가 켜진 SCIM 프로비저닝), Claude 역할 또는 시트 유형에 매핑하는 모든 Okta 그룹을 포함하는 필터가 있는 "groups"라는 Group Attribute Statement도 추가합니다. 이 없이는 로그인이 그룹 정보 없이 도착합니다: 사용자를 매핑된 역할에 할당할 수 없으며, 그룹 매핑이 있는 JIT에서 로그인에 매핑된 그룹이 포함되지 않은 사용자는 다음 로그인 시 조직에서 제거됩니다. JIT 또는 SCIM 프로비저닝 설정을 참조하세요.
Identity Provider metadata XML을 다운로드하고 메시지가 표시되면 WorkOS 설정 흐름에 업로드합니다.
단계 3 — SCIM 프로비저닝 활성화
참고: SCIM 프로비저닝은 Enterprise 플랜 및 적격 Console 조직에서만 사용 가능합니다. Team 플랜을 사용 중인 경우 이 단계를 건너뛰세요. 대신 JIT 프로비저닝을 사용할 수 있습니다. JIT 또는 SCIM 프로비저닝 설정을 참조하세요.
앱에서 Provisioning 탭으로 이동하고 "Configure API Integration"을 클릭합니다.
Enable API integration을 확인하고 WorkOS 설정 흐름에서 SCIM Base URL 및 API Token을 입력합니다.
"Test API credentials"를 클릭하여 확인한 후 저장합니다.
To App 아래에서 Create Users, Update User Attributes 및 Deactivate Users를 활성화합니다.
Attribute Mappings → To App에서 email 속성이 user.email에 매핑되는지 확인합니다 — SAML 어설션과 동일한 필드입니다.
중요: SCIM과 SAML은 이메일에 동일한 Okta 필드를 사용해야 합니다. 일반적인 문제는 SCIM이 user.login을 사용하고 SAML이 user.email을 사용하는 경우입니다. 프로비저닝 후 사람들이 로그인할 수 없는 경우 Okta SSO/SCIM 이메일 불일치를 참조하세요.
단계 4 — 사람 또는 그룹 할당
Assignments 탭에서 Claude에 액세스해야 하는 사람 또는 Okta 그룹을 할당합니다.
SCIM을 활성화하면 Okta가 할당된 사람을 자동으로 프로비저닝합니다. JIT를 사용하는 경우 사람들은 첫 번째 SSO 로그인 시 프로비저닝됩니다.
단계 5 — 확인
SCIM을 활성화한 경우 프로비저닝 로그를 확인하여 사람들이 Claude에서 성공적으로 생성되었는지 확인합니다.
테스트 사용자가 SSO를 완료하고 조직의 워크스페이스에 도착하는지 확인합니다.
도움이 필요하신가요?
도메인 확인 및 프로비저닝 방식 선택을 포함한 전체 엔드투엔드 흐름은 Single Sign-On 설정을 참조하세요. 문제가 발생하면 조직의 도메인과 Okta SAML 구성의 스크린샷과 함께 지원 팀에 문의하세요.
