이 가이드는 OneLogin을 ID 공급자로 사용하여 Claude에서 SSO 및 SCIM을 구성하는 방법을 설명합니다. Team 플랜, Enterprise 플랜 및 Console 조직에 적용됩니다.
필수 조건
Claude Team 플랜, Enterprise 플랜 또는 상위 조직이 있는 Console 조직 (SSO 활성화 전 중요 고려사항에서 Console 상위 조직 요구사항 참조)
Owner 또는 Primary Owner 역할(Team 및 Enterprise) 또는 Admin 역할(Console)
OneLogin Super User 액세스
Claude의 Identity and access 설정에서 확인된 도메인 — 도메인 확인을 포함한 전체 설정 경로는 싱글 사인온 설정을 참조하세요
구성 값 찾기
아래에서 참조된 Audience(Entity ID), ACS URL 및 SCIM 자격증명은 Support에 문의하지 않고 Identity and access 설정 내의 WorkOS 설정 흐름에서 제공됩니다.
Team 및 Enterprise 플랜: claude.ai/admin-settings/identity로 이동하세요
Console 조직: platform.claude.com/settings/identity로 이동하세요
SSO 설정 흐름을 시작하고 아래 단계를 진행하면서 OneLogin Admin 포털과 함께 열어두세요.
단계 1 — OneLogin에서 새 애플리케이션 만들기
OneLogin Admin 포털에서 Applications → Applications → Add App으로 이동하세요.
"SAML Custom Connector"를 검색하고 "SAML Custom Connector (Advanced)"를 선택하세요.
"Claude"로 이름을 지정하고 "Save"를 클릭하세요.
단계 2 — SAML 설정 구성
Configuration 탭에서 WorkOS 설정 흐름의 값을 입력하세요: Audience (EntityID), ACS (Consumer) URL 및 ACS URL Validator(ACS URL의 정규식 또는 정확한 일치).
SAML initiator를 Service Provider로 설정하세요.
SAML nameID format을 Email로 설정하세요.
SSO 탭에서 Issuer URL 메타데이터를 다운로드하고 메시지가 표시되면 WorkOS 설정 흐름에 업로드하세요.
단계 3 — 속성 매핑
Parameters 탭에서 필드를 추가하세요: Field name: email, Value: Email(해당 사용자의 OneLogin Email 필드).
다음 단계에서 SCIM 프로비저닝에 동일한 Email 필드가 사용되는지 확인하세요.
단계 4 — SCIM 프로비저닝 활성화
참고: SCIM 프로비저닝은 Enterprise 플랜 및 적격 Console 조직에서만 사용 가능합니다. Team 플랜을 사용 중인 경우 이 단계를 건너뛰세요. 대신 JIT 프로비저닝을 사용할 수 있습니다. JIT 또는 SCIM 프로비저닝 설정을 참조하세요.
Provisioning 탭에서 Enable provisioning을 활성화하세요.
WorkOS 설정 흐름에서 SCIM Base URL 및 Bearer Token을 입력하세요.
Create user, Delete user 및 Update user를 활성화하세요.
Entitlements에서 email 속성을 SAML과 동일한 OneLogin 필드로 매핑하세요.
"Save"를 클릭하세요.
중요: SAML과 SCIM은 동일한 이메일 값을 전송해야 합니다. 프로비저닝 후 사용자가 로그인 실패를 경험하는 경우 OneLogin SSO/SCIM 이메일 불일치를 참조하세요.
단계 5 — 사용자 할당
Users 탭에서 개별 사용자를 할당하거나 Rules를 사용하여 역할 또는 그룹을 기반으로 자동 할당하세요.
단계 6 — 확인
SCIM을 활성화한 경우 OneLogin 프로비저닝 활동 로그를 확인하여 Claude에서 사용자가 생성되었는지 확인하세요.
테스트 사용자가 SSO 로그인을 완료하고 조직의 워크스페이스에 도착하는지 확인하세요.
