Este guia o orienta na configuração do Single Sign-On (SSO) para Claude Enterprise usando Microsoft Entra ID (anteriormente Azure Active Directory) como seu provedor de identidade.
Pré-requisitos
Contrato ativo de Claude Enterprise
Licença Microsoft Entra ID P1 ou P2 (obrigatória para provisionamento SCIM)
Função de Administrador Global ou Administrador de Aplicativos no Entra
Acesso de Administrador do Claude Enterprise para concluir a configuração no lado do Claude
Etapa 1 — Adicionar Claude como uma Aplicação Empresarial
No Entra Admin Center, vá para Enterprise Applications → New application.
Procure por "Claude" na galeria. Se disponível, selecione-o; caso contrário, escolha Create your own application e nomeie-o "Claude Enterprise".
Selecione Integrate any other application you don't find in the gallery e clique em Create.
Etapa 2 — Configurar SAML SSO
Em sua nova Aplicação Empresarial, clique em Single sign-on → SAML.
Em Basic SAML Configuration, insira: Identifier (Entity ID) fornecido pela Anthropic, Reply URL (ACS URL) fornecido pela Anthropic, e Sign-on URL:
https://claude.ai/login.Em Attributes & Claims, certifique-se de que a declaração de email está configurada para enviar
user.mail(ou o mesmo atributo que você usará para SCIM).Baixe o Federation Metadata XML e envie-o para o Suporte da Anthropic para concluir a configuração de SSO.
Etapa 3 — Configurar Provisionamento SCIM
Na aplicação, vá para Provisioning → Get Started.
Defina Provisioning Mode como Automatic.
Insira a Tenant URL e Secret Token fornecidos pela Anthropic.
Clique em Test Connection para verificar.
Em Mappings, certifique-se de que o mapeamento de atributo de email aponta para o mesmo campo que sua declaração de email de SSO (normalmente
user.mail).Defina Provisioning Status como On e salve.
Crítico: O atributo usado para email SCIM e email SSO deve ser idêntico. Incompatibilidades são a causa mais comum de falhas de login. Consulte SSO/SCIM Mismatch — Microsoft Entra ID para solução de problemas.
Etapa 4 — Atribuir usuários e grupos
Em Users and groups, atribua os usuários ou grupos que devem ter acesso ao Claude.
Apenas usuários/grupos atribuídos serão provisionados e permitidos para SSO.
Etapa 5 — Verificar
Dispare um ciclo de provisionamento e confirme que os usuários aparecem no console de administrador do Claude.
Faça com que um usuário de teste conclua o login de SSO e verifique se ele chega ao seu espaço de trabalho empresarial.
Precisa de ajuda?
Entre em contato com [email protected] com seu ID de locatário do Entra e uma captura de tela de sua configuração SAML para obter sua URL de ACS, ID de Entidade e credenciais de SCIM.
