이 가이드는 OneLogin을 ID 제공자로 사용하여 Claude Enterprise에 대한 SSO 및 SCIM을 구성하는 방법을 설명합니다.
필수 조건
활성 Claude Enterprise 계약
OneLogin 슈퍼 사용자 액세스
Claude Enterprise 관리자 액세스
Anthropic의 SAML 메타데이터 및 SCIM 자격증명
1단계 — OneLogin에서 새 애플리케이션 만들기
OneLogin 관리자 포털에서 Applications → Add App으로 이동합니다.
"SAML Custom Connector"를 검색하고 SAML Custom Connector (Advanced)를 선택합니다.
이름을 "Claude Enterprise"로 지정하고 Save를 클릭합니다.
2단계 — SAML 설정 구성
Configuration 탭에서 Anthropic의 값을 입력합니다: Audience (EntityID), ACS (Consumer) URL, 및 ACS URL Validator (ACS URL의 정규식 또는 정확한 일치).
SAML initiator를 Service Provider로 설정합니다.
SAML nameID format을 Email로 설정합니다.
SSO 탭에서 Issuer URL 메타데이터를 다운로드하고 Anthropic으로 전송합니다.
3단계 — 속성 매핑
Parameters 탭에서 필드를 추가합니다: Field name:
email, Value: Email (OneLogin 사용자의 Email 필드).다음 단계에서 SCIM 프로비저닝에 동일한 Email 필드가 사용되는지 확인합니다.
4단계 — SCIM 프로비저닝 활성화
Provisioning 탭에서 Enable provisioning을 활성화합니다.
Anthropic에서 제공한 SCIM Base URL 및 Bearer Token을 입력합니다.
Create user, Delete user, 및 Update user를 활성화합니다.
Entitlements에서 email 속성을 SAML과 동일한 OneLogin 필드로 매핑합니다.
Save를 클릭합니다.
중요: SAML과 SCIM은 동일한 이메일 값을 전송해야 합니다. 프로비저닝 후 사용자가 로그인 실패를 경험하는 경우 SSO/SCIM 불일치 — OneLogin을 참조하세요.
5단계 — 사용자 할당
Users 탭에서 개별 사용자를 할당하거나 Rules를 사용하여 역할 또는 그룹을 기반으로 자동으로 할당합니다.
6단계 — 확인
OneLogin 프로비저닝 활동 로그를 확인하여 사용자가 Claude에서 생성되었는지 확인합니다.
테스트 사용자가 SSO 로그인을 완료하고 엔터프라이즈 액세스를 확인하도록 합니다.
도움이 필요하신가요?
OneLogin 도메인과 함께 [email protected]에 문의하여 구성 값을 받으세요.
