Ir para conteúdo principal

Configuração de SSO — Google Workspace

Configure Claude Enterprise para usar Google Workspace como seu provedor de identidade para SSO e provisionamento automatizado de usuários.

Pré-requisitos

  • Contrato ativo de Claude Enterprise

  • Acesso de Super Admin do Google Workspace

  • Acesso de Admin do Claude Enterprise

  • Metadados de SSO e credenciais SCIM da Anthropic

Etapa 1 — Adicionar um aplicativo SAML personalizado no Google Admin

  1. No console do Google Admin, vá para Apps → Web and mobile apps → Add app → Add custom SAML app.

  2. Nomeie como "Claude Enterprise" e clique em Next.

  3. Baixe o XML de IdP metadata. Envie este arquivo para o Suporte da Anthropic — eles o usarão para configurar o lado do SP.

  4. Clique em Next.

Etapa 2 — Inserir detalhes do Service Provider

  1. Insira os valores fornecidos pela Anthropic: ACS URL e Entity ID.

  2. Defina Name ID format como EMAIL e Name ID como Basic Information > Primary email.

  3. Clique em Next.

Etapa 3 — Configurar mapeamento de atributos

  1. Na etapa Attribute mapping, adicione: atributo do Google Directory: Primary email → atributo do App: email.

  2. Clique em Finish.

Etapa 4 — Ativar provisionamento automático (SCIM)

  1. Nas configurações do aplicativo, clique na aba Auto-provisioning (pode exigir ativação nas configurações de admin do Google Workspace).

  2. Insira a Endpoint URL e o Access token fornecidos pela Anthropic.

  3. Mapeie o atributo primaryEmail para o campo de email do Claude.

  4. Ative o provisionamento e salve.

Crítico: Tanto SAML quanto SCIM devem usar primaryEmail. Se um usuário tiver aliases, certifique-se de que seu email principal do Google corresponda ao que o SCIM envia. Consulte SSO/SCIM Mismatch — Google Workspace para solução de problemas.

Etapa 5 — Atribuir o aplicativo a usuários ou UOs

  1. Nas configurações do aplicativo, clique em User access.

  2. Ative o aplicativo para as Unidades Organizacionais ou grupos relevantes.

  3. Clique em Save.

Etapa 6 — Verificar

  1. Verifique se os usuários provisionados aparecem no console de admin do Claude.

  2. Faça um usuário de teste fazer login via SSO e confirme que ele chega ao workspace corporativo.

Precisa de ajuda?

Entre em contato com [email protected] para receber a ACS URL, Entity ID e credenciais SCIM antes de começar.

Isto respondeu à sua pergunta?