Ir para conteúdo principal

Configuração de SSO do Microsoft Entra ID

Este guia o orienta na configuração do logon único (SSO) para Claude usando o Microsoft Entra ID (anteriormente Azure Active Directory) como seu provedor de identidade. Aplica-se aos planos Team, planos Enterprise e organizações Console.

Pré-requisitos

  • Um plano Claude Team, plano Enterprise ou organização Console com uma organização pai (consulte Considerações importantes antes de ativar SSO para requisitos de organização pai do Console)

  • Função Owner ou Primary Owner (Team e Enterprise) ou função Admin (Console)

  • Licença Microsoft Entra ID P1 ou P2 (obrigatória para provisionamento SCIM)

  • Função Global Administrator ou Application Administrator no Entra

  • Seu domínio verificado nas configurações de Identidade e acesso do Claude — consulte Configurar logon único para o caminho de configuração completo, incluindo verificação de domínio

Onde encontrar seus valores de configuração

O Entity ID, Reply URL (ACS URL) e credenciais SCIM referenciados abaixo são fornecidos no fluxo de configuração do WorkOS dentro de suas configurações de Identidade e acesso — não entrando em contato com o Suporte.

Inicie o fluxo de configuração de SSO lá e mantenha-o aberto ao lado do Entra Admin Center enquanto você trabalha nas etapas abaixo.


Etapa 1 — Adicionar Claude como um aplicativo empresarial no Entra

Nota: "Aplicativos empresariais" abaixo refere-se à seção no centro de administração do Microsoft Entra — é o termo da Microsoft para qualquer aplicativo que você integre, e não está relacionado ao seu tipo de plano Claude.

  1. No Entra Admin Center, acesse Aplicativos empresariais → Novo aplicativo.

  2. Procure por "Claude" na galeria. Se disponível, selecione-o; caso contrário, escolha Criar seu próprio aplicativo e nomeie-o "Claude".

  3. Selecione Integrar qualquer outro aplicativo que você não encontrar na galeria e clique em "Criar."

Etapa 2 — Configurar SAML SSO

  1. Em seu novo aplicativo, clique em Logon único → SAML.

  2. Em Configuração SAML Básica, insira: Identificador (Entity ID) do fluxo de configuração do WorkOS, Reply URL (ACS URL) do fluxo de configuração do WorkOS e URL de logon: https://claude.ai/login.

  3. Em Atributos e Declarações, certifique-se de que a declaração de email está configurada para enviar user.mail (ou o mesmo atributo que você usará para SCIM).

  4. Baixe o XML de Metadados de Federação e carregue-o no fluxo de configuração do WorkOS quando solicitado.

Etapa 3 — Configurar provisionamento SCIM

Nota: O provisionamento SCIM está disponível apenas em planos Enterprise e organizações Console elegíveis. Se você estiver em um plano Team, pule esta etapa — você pode usar o provisionamento JIT. Consulte Configurar provisionamento JIT ou SCIM.

  1. No aplicativo, acesse Provisionamento → Começar.

  2. Defina Modo de Provisionamento como Automático.

  3. Insira a URL do Locatário e o Token Secreto do fluxo de configuração do WorkOS.

  4. Clique em Testar Conexão para verificar.

  5. Em Mapeamentos, certifique-se de que o mapeamento de atributo de email aponta para o mesmo campo que sua declaração de email de SSO (normalmente user.mail).

  6. Defina Status de Provisionamento como Ativado e salve.

Crítico: O atributo usado para email SCIM e email SSO deve ser idêntico. Incompatibilidades são a causa mais comum de falhas de logon. Para solução de problemas, consulte Incompatibilidade de email do Microsoft Entra ID SSO/SCIM.

Etapa 4 — Atribuir pessoas e grupos

  1. Em Usuários e grupos, atribua as pessoas ou grupos que devem ter acesso ao Claude.

  2. Apenas pessoas e grupos atribuídos serão provisionados e permitidos para SSO.

Etapa 5 — Verificar

  1. Se você ativou SCIM, dispare um ciclo de provisionamento e confirme se as pessoas aparecem nas configurações de administrador do Claude.

  2. Faça um usuário de teste completar o logon de SSO e verifique se ele chega ao espaço de trabalho da sua organização.


Precisa de ajuda?

Consulte Configurar logon único para o fluxo completo de ponta a ponta, incluindo verificação de domínio e escolha de uma abordagem de provisionamento. Se você encontrar problemas, entre em contato com nossa equipe de Suporte com sua ID de locatário do Entra e uma captura de tela de sua configuração SAML.

Isto respondeu à sua pergunta?