Este guia ajuda você a configurar o Claude para usar o Google Workspace como seu provedor de identidade para SSO e provisionamento automático de usuários. Aplica-se a planos Team, planos Enterprise e organizações Console.
Pré-requisitos
Um plano Claude Team, plano Enterprise ou organização Console com uma organização pai (consulte Considerações importantes antes de ativar SSO para requisitos de organização pai do Console)
Função Owner ou Primary Owner (Team e Enterprise) ou função Admin (Console)
Acesso de Super Admin do Google Workspace
Seu domínio verificado nas configurações de Identidade e acesso do Claude—consulte Configurar logon único para o caminho de configuração completo, incluindo verificação de domínio
Onde encontrar seus valores de configuração
A URL do ACS, ID da Entidade e credenciais SCIM referenciadas abaixo são fornecidas no fluxo de configuração do WorkOS dentro de suas configurações de Identidade e acesso—não entrando em contato com o Suporte.
Planos Team e Enterprise: vá para claude.ai/admin-settings/identity
Organizações Console: vá para platform.claude.com/settings/identity
Inicie o fluxo de configuração de SSO lá e mantenha-o aberto ao lado do console do Google Admin enquanto você trabalha nas etapas abaixo.
Etapa 1 — Adicionar um aplicativo SAML personalizado no Google Admin
No console do Google Admin, vá para Apps → Web and mobile apps → Add app → Add custom SAML app.
Nomeie-o como "Claude" e clique em "Next."
Baixe o XML de metadados do IdP. Você fará upload disso no fluxo de configuração do WorkOS quando solicitado.
Clique em "Next."
Etapa 2 — Inserir detalhes do provedor de serviços
Insira os valores do fluxo de configuração do WorkOS: URL do ACS e ID da Entidade.
Defina Formato de ID de Nome como EMAIL e ID de Nome como Informações Básicas > Email principal.
Clique em "Next."
Etapa 3 — Configurar mapeamento de atributos
Na etapa Mapeamento de atributos, adicione: Atributo do Google Directory: Email principal → Atributo do aplicativo: email.
Clique em "Finish."
Etapa 4 — Ativar provisionamento automático (SCIM)
Observação: O provisionamento SCIM está disponível apenas em planos Enterprise e organizações Console elegíveis. Se você estiver em um plano Team, pule esta etapa—você pode usar provisionamento JIT. Consulte Configurar provisionamento JIT ou SCIM.
Nas configurações do aplicativo, vá para a seção Provisionamento automático e clique em "Configure autoprovisioning" (pode exigir ativação nas configurações de administrador do Google Workspace).
Insira a URL do Endpoint e o Token de acesso do fluxo de configuração do WorkOS.
Mapeie o atributo primaryEmail para o campo de email do Claude.
Ative o provisionamento e salve.
Crítico: Tanto SAML quanto SCIM devem usar primaryEmail. Se alguém tiver aliases, certifique-se de que seu email principal do Google corresponda ao que o SCIM envia. Para solução de problemas, consulte Incompatibilidade de email do Google Workspace SSO/SCIM.
Etapa 5 — Atribuir o aplicativo a pessoas ou UOs
Nas configurações do aplicativo, clique em "User access."
Ative o aplicativo para as Unidades Organizacionais ou grupos relevantes.
Clique em "Save."
Etapa 6 — Verificar
Se você ativou o SCIM, verifique se as pessoas provisionadas aparecem na lista de membros da sua organização.
Faça um usuário de teste fazer login via SSO e confirme que ele chega ao workspace da sua organização.
Precisa de ajuda?
Consulte Configurar logon único para o fluxo completo de ponta a ponta, incluindo verificação de domínio e escolha de uma abordagem de provisionamento. Se você encontrar problemas, entre em contato com nossa equipe de Suporte com o domínio da sua organização e uma captura de tela de sua configuração SAML.
