Ir para conteúdo principal

Configuração de SSO do Google Workspace

Este guia ajuda você a configurar o Claude para usar o Google Workspace como seu provedor de identidade para SSO e provisionamento automático de usuários. Aplica-se a planos Team, planos Enterprise e organizações Console.

Pré-requisitos

  • Um plano Claude Team, plano Enterprise ou organização Console com uma organização pai (consulte Considerações importantes antes de ativar SSO para requisitos de organização pai do Console)

  • Função Owner ou Primary Owner (Team e Enterprise) ou função Admin (Console)

  • Acesso de Super Admin do Google Workspace

  • Seu domínio verificado nas configurações de Identidade e acesso do Claude—consulte Configurar logon único para o caminho de configuração completo, incluindo verificação de domínio

Onde encontrar seus valores de configuração

A URL do ACS, ID da Entidade e credenciais SCIM referenciadas abaixo são fornecidas no fluxo de configuração do WorkOS dentro de suas configurações de Identidade e acesso—não entrando em contato com o Suporte.

Inicie o fluxo de configuração de SSO lá e mantenha-o aberto ao lado do console do Google Admin enquanto você trabalha nas etapas abaixo.


Etapa 1 — Adicionar um aplicativo SAML personalizado no Google Admin

  1. No console do Google Admin, vá para Apps → Web and mobile apps → Add app → Add custom SAML app.

  2. Nomeie-o como "Claude" e clique em "Next."

  3. Baixe o XML de metadados do IdP. Você fará upload disso no fluxo de configuração do WorkOS quando solicitado.

  4. Clique em "Next."

Etapa 2 — Inserir detalhes do provedor de serviços

  1. Insira os valores do fluxo de configuração do WorkOS: URL do ACS e ID da Entidade.

  2. Defina Formato de ID de Nome como EMAIL e ID de Nome como Informações Básicas > Email principal.

  3. Clique em "Next."

Etapa 3 — Configurar mapeamento de atributos

  1. Na etapa Mapeamento de atributos, adicione: Atributo do Google Directory: Email principal → Atributo do aplicativo: email.

  2. Clique em "Finish."

Etapa 4 — Ativar provisionamento automático (SCIM)

Observação: O provisionamento SCIM está disponível apenas em planos Enterprise e organizações Console elegíveis. Se você estiver em um plano Team, pule esta etapa—você pode usar provisionamento JIT. Consulte Configurar provisionamento JIT ou SCIM.

  1. Nas configurações do aplicativo, vá para a seção Provisionamento automático e clique em "Configure autoprovisioning" (pode exigir ativação nas configurações de administrador do Google Workspace).

  2. Insira a URL do Endpoint e o Token de acesso do fluxo de configuração do WorkOS.

  3. Mapeie o atributo primaryEmail para o campo de email do Claude.

  4. Ative o provisionamento e salve.

Crítico: Tanto SAML quanto SCIM devem usar primaryEmail. Se alguém tiver aliases, certifique-se de que seu email principal do Google corresponda ao que o SCIM envia. Para solução de problemas, consulte Incompatibilidade de email do Google Workspace SSO/SCIM.

Etapa 5 — Atribuir o aplicativo a pessoas ou UOs

  1. Nas configurações do aplicativo, clique em "User access."

  2. Ative o aplicativo para as Unidades Organizacionais ou grupos relevantes.

  3. Clique em "Save."

Etapa 6 — Verificar

  1. Se você ativou o SCIM, verifique se as pessoas provisionadas aparecem na lista de membros da sua organização.

  2. Faça um usuário de teste fazer login via SSO e confirme que ele chega ao workspace da sua organização.


Precisa de ajuda?

Consulte Configurar logon único para o fluxo completo de ponta a ponta, incluindo verificação de domínio e escolha de uma abordagem de provisionamento. Se você encontrar problemas, entre em contato com nossa equipe de Suporte com o domínio da sua organização e uma captura de tela de sua configuração SAML.

Isto respondeu à sua pergunta?