Ir para conteúdo principal

Configuração de SSO — Microsoft Entra ID

Este guia o orienta na configuração do Single Sign-On (SSO) para Claude Enterprise usando Microsoft Entra ID (anteriormente Azure Active Directory) como seu provedor de identidade.

Pré-requisitos

  • Contrato ativo de Claude Enterprise

  • Licença Microsoft Entra ID P1 ou P2 (obrigatória para provisionamento SCIM)

  • Função de Administrador Global ou Administrador de Aplicativos no Entra

  • Acesso de Administrador do Claude Enterprise para concluir a configuração no lado do Claude

Etapa 1 — Adicionar Claude como uma Aplicação Empresarial

  1. No Entra Admin Center, vá para Enterprise Applications → New application.

  2. Procure por "Claude" na galeria. Se disponível, selecione-o; caso contrário, escolha Create your own application e nomeie-o "Claude Enterprise".

  3. Selecione Integrate any other application you don't find in the gallery e clique em Create.

Etapa 2 — Configurar SAML SSO

  1. Em sua nova Aplicação Empresarial, clique em Single sign-on → SAML.

  2. Em Basic SAML Configuration, insira: Identifier (Entity ID) fornecido pela Anthropic, Reply URL (ACS URL) fornecido pela Anthropic, e Sign-on URL: https://claude.ai/login.

  3. Em Attributes & Claims, certifique-se de que a declaração de email está configurada para enviar user.mail (ou o mesmo atributo que você usará para SCIM).

  4. Baixe o Federation Metadata XML e envie-o para o Suporte da Anthropic para concluir a configuração de SSO.

Etapa 3 — Configurar Provisionamento SCIM

  1. Na aplicação, vá para Provisioning → Get Started.

  2. Defina Provisioning Mode como Automatic.

  3. Insira a Tenant URL e Secret Token fornecidos pela Anthropic.

  4. Clique em Test Connection para verificar.

  5. Em Mappings, certifique-se de que o mapeamento de atributo de email aponta para o mesmo campo que sua declaração de email de SSO (normalmente user.mail).

  6. Defina Provisioning Status como On e salve.

Crítico: O atributo usado para email SCIM e email SSO deve ser idêntico. Incompatibilidades são a causa mais comum de falhas de login. Consulte SSO/SCIM Mismatch — Microsoft Entra ID para solução de problemas.

Etapa 4 — Atribuir usuários e grupos

  1. Em Users and groups, atribua os usuários ou grupos que devem ter acesso ao Claude.

  2. Apenas usuários/grupos atribuídos serão provisionados e permitidos para SSO.

Etapa 5 — Verificar

  1. Dispare um ciclo de provisionamento e confirme que os usuários aparecem no console de administrador do Claude.

  2. Faça com que um usuário de teste conclua o login de SSO e verifique se ele chega ao seu espaço de trabalho empresarial.

Precisa de ajuda?

Entre em contato com [email protected] com seu ID de locatário do Entra e uma captura de tela de sua configuração SAML para obter sua URL de ACS, ID de Entidade e credenciais de SCIM.

Isto respondeu à sua pergunta?