메인 콘텐츠로 건너뛰기

SSO 설정 — OneLogin

이 가이드는 OneLogin을 ID 제공자로 사용하여 Claude Enterprise에 대한 SSO 및 SCIM을 구성하는 방법을 설명합니다.

필수 조건

  • 활성 Claude Enterprise 계약

  • OneLogin 슈퍼 사용자 액세스

  • Claude Enterprise 관리자 액세스

  • Anthropic의 SAML 메타데이터 및 SCIM 자격증명

1단계 — OneLogin에서 새 애플리케이션 만들기

  1. OneLogin 관리자 포털에서 Applications → Add App으로 이동합니다.

  2. "SAML Custom Connector"를 검색하고 SAML Custom Connector (Advanced)를 선택합니다.

  3. 이름을 "Claude Enterprise"로 지정하고 Save를 클릭합니다.

2단계 — SAML 설정 구성

  1. Configuration 탭에서 Anthropic의 값을 입력합니다: Audience (EntityID), ACS (Consumer) URL, 및 ACS URL Validator (ACS URL의 정규식 또는 정확한 일치).

  2. SAML initiatorService Provider로 설정합니다.

  3. SAML nameID formatEmail로 설정합니다.

  4. SSO 탭에서 Issuer URL 메타데이터를 다운로드하고 Anthropic으로 전송합니다.

3단계 — 속성 매핑

  1. Parameters 탭에서 필드를 추가합니다: Field name: email, Value: Email (OneLogin 사용자의 Email 필드).

  2. 다음 단계에서 SCIM 프로비저닝에 동일한 Email 필드가 사용되는지 확인합니다.

4단계 — SCIM 프로비저닝 활성화

  1. Provisioning 탭에서 Enable provisioning을 활성화합니다.

  2. Anthropic에서 제공한 SCIM Base URL 및 Bearer Token을 입력합니다.

  3. Create user, Delete user, 및 Update user를 활성화합니다.

  4. Entitlements에서 email 속성을 SAML과 동일한 OneLogin 필드로 매핑합니다.

  5. Save를 클릭합니다.

중요: SAML과 SCIM은 동일한 이메일 값을 전송해야 합니다. 프로비저닝 후 사용자가 로그인 실패를 경험하는 경우 SSO/SCIM 불일치 — OneLogin을 참조하세요.

5단계 — 사용자 할당

  1. Users 탭에서 개별 사용자를 할당하거나 Rules를 사용하여 역할 또는 그룹을 기반으로 자동으로 할당합니다.

6단계 — 확인

  1. OneLogin 프로비저닝 활동 로그를 확인하여 사용자가 Claude에서 생성되었는지 확인합니다.

  2. 테스트 사용자가 SSO 로그인을 완료하고 엔터프라이즈 액세스를 확인하도록 합니다.

도움이 필요하신가요?

OneLogin 도메인과 함께 [email protected]에 문의하여 구성 값을 받으세요.

답변이 도움되었나요?