Este guia o orienta na configuração do logon único (SSO) para Claude usando o Microsoft Entra ID (anteriormente Azure Active Directory) como seu provedor de identidade. Aplica-se aos planos Team, planos Enterprise e organizações Console.
Pré-requisitos
Um plano Claude Team, plano Enterprise ou organização Console com uma organização pai (consulte Considerações importantes antes de ativar SSO para requisitos de organização pai do Console)
Função Owner ou Primary Owner (Team e Enterprise) ou função Admin (Console)
Licença Microsoft Entra ID P1 ou P2 (obrigatória para provisionamento SCIM)
Função Global Administrator ou Application Administrator no Entra
Seu domínio verificado nas configurações de Identidade e acesso do Claude — consulte Configurar logon único para o caminho de configuração completo, incluindo verificação de domínio
Onde encontrar seus valores de configuração
O Entity ID, Reply URL (ACS URL) e credenciais SCIM referenciados abaixo são fornecidos no fluxo de configuração do WorkOS dentro de suas configurações de Identidade e acesso — não entrando em contato com o Suporte.
Planos Team e Enterprise: acesse claude.ai/admin-settings/identity
Organizações Console: acesse platform.claude.com/settings/identity
Inicie o fluxo de configuração de SSO lá e mantenha-o aberto ao lado do Entra Admin Center enquanto você trabalha nas etapas abaixo.
Etapa 1 — Adicionar Claude como um aplicativo empresarial no Entra
Nota: "Aplicativos empresariais" abaixo refere-se à seção no centro de administração do Microsoft Entra — é o termo da Microsoft para qualquer aplicativo que você integre, e não está relacionado ao seu tipo de plano Claude.
No Entra Admin Center, acesse Aplicativos empresariais → Novo aplicativo.
Procure por "Claude" na galeria. Se disponível, selecione-o; caso contrário, escolha Criar seu próprio aplicativo e nomeie-o "Claude".
Selecione Integrar qualquer outro aplicativo que você não encontrar na galeria e clique em "Criar."
Etapa 2 — Configurar SAML SSO
Em seu novo aplicativo, clique em Logon único → SAML.
Em Configuração SAML Básica, insira: Identificador (Entity ID) do fluxo de configuração do WorkOS, Reply URL (ACS URL) do fluxo de configuração do WorkOS e URL de logon: https://claude.ai/login.
Em Atributos e Declarações, certifique-se de que a declaração de email está configurada para enviar user.mail (ou o mesmo atributo que você usará para SCIM).
Baixe o XML de Metadados de Federação e carregue-o no fluxo de configuração do WorkOS quando solicitado.
Etapa 3 — Configurar provisionamento SCIM
Nota: O provisionamento SCIM está disponível apenas em planos Enterprise e organizações Console elegíveis. Se você estiver em um plano Team, pule esta etapa — você pode usar o provisionamento JIT. Consulte Configurar provisionamento JIT ou SCIM.
No aplicativo, acesse Provisionamento → Começar.
Defina Modo de Provisionamento como Automático.
Insira a URL do Locatário e o Token Secreto do fluxo de configuração do WorkOS.
Clique em Testar Conexão para verificar.
Em Mapeamentos, certifique-se de que o mapeamento de atributo de email aponta para o mesmo campo que sua declaração de email de SSO (normalmente user.mail).
Defina Status de Provisionamento como Ativado e salve.
Crítico: O atributo usado para email SCIM e email SSO deve ser idêntico. Incompatibilidades são a causa mais comum de falhas de logon. Para solução de problemas, consulte Incompatibilidade de email do Microsoft Entra ID SSO/SCIM.
Etapa 4 — Atribuir pessoas e grupos
Em Usuários e grupos, atribua as pessoas ou grupos que devem ter acesso ao Claude.
Apenas pessoas e grupos atribuídos serão provisionados e permitidos para SSO.
Etapa 5 — Verificar
Se você ativou SCIM, dispare um ciclo de provisionamento e confirme se as pessoas aparecem nas configurações de administrador do Claude.
Faça um usuário de teste completar o logon de SSO e verifique se ele chega ao espaço de trabalho da sua organização.
Precisa de ajuda?
Consulte Configurar logon único para o fluxo completo de ponta a ponta, incluindo verificação de domínio e escolha de uma abordagem de provisionamento. Se você encontrar problemas, entre em contato com nossa equipe de Suporte com sua ID de locatário do Entra e uma captura de tela de sua configuração SAML.
