Ir para conteúdo principal

Configuração de SSO — Okta

Este guia aborda a configuração de SSO e provisionamento SCIM para Claude Enterprise com Okta como seu provedor de identidade.

Pré-requisitos

  • Contrato ativo de Claude Enterprise

  • Acesso de administrador do Okta

  • Acesso de administrador do Claude Enterprise

  • Credenciais SCIM e metadados SSO da Anthropic (entre em contato com [email protected] para solicitar)

Etapa 1 — Criar a aplicação Okta

  1. No console de administração do Okta, vá para Applications → Create App Integration.

  2. Para o método SSO, escolha SAML 2.0 (recomendado) ou OIDC.

  3. Nomeie o aplicativo como "Claude Enterprise" e clique em Next.

Etapa 2 — Configurar SAML

  1. Na aba Configure SAML, insira: Single sign-on URL (ACS URL) fornecida pela Anthropic, Audience URI (Entity ID) fornecida pela Anthropic, Name ID format: EmailAddress, e Application username: Email.

  2. Em Attribute Statements, adicione um atributo chamado email com valor user.email.

  3. Baixe o XML de Identity Provider metadata e envie para o Suporte da Anthropic.

Etapa 3 — Ativar provisionamento SCIM

  1. No aplicativo, vá para a aba Provisioning e clique em Configure API Integration.

  2. Marque Enable API integration e insira a URL base SCIM e o token de API fornecidos pela Anthropic.

  3. Clique em Test API credentials para verificar e, em seguida, salve.

  4. Em To App, ative Create Users, Update User Attributes e Deactivate Users.

  5. Em Attribute Mappings → To App, confirme que o atributo email é mapeado para user.email — o mesmo campo que sua asserção SAML.

Crítico: SCIM e SAML devem usar o mesmo campo do Okta para email. Um problema comum é SCIM usar user.login enquanto SAML usa user.email. Consulte SSO/SCIM Mismatch — Okta se os usuários não conseguirem fazer login após o provisionamento.

Etapa 4 — Atribuir usuários ou grupos

  1. Na aba Assignments, atribua os usuários ou grupos do Okta que devem ter acesso ao Claude.

  2. O Okta provisionará automaticamente os usuários atribuídos via SCIM.

Etapa 5 — Verificar

  1. Verifique os logs de provisionamento para confirmar que os usuários foram criados com sucesso no Claude.

  2. Peça a um usuário de teste que conclua o SSO e verifique se ele acessa seu espaço de trabalho empresarial.

Precisa de ajuda?

Entre em contato com [email protected] para receber sua URL ACS, ID de entidade e credenciais SCIM antes de iniciar esta configuração.

Isto respondeu à sua pergunta?