Este guia aborda a configuração de SSO e provisionamento SCIM para Claude Enterprise com Okta como seu provedor de identidade.
Pré-requisitos
Contrato ativo de Claude Enterprise
Acesso de administrador do Okta
Acesso de administrador do Claude Enterprise
Credenciais SCIM e metadados SSO da Anthropic (entre em contato com [email protected] para solicitar)
Etapa 1 — Criar a aplicação Okta
No console de administração do Okta, vá para Applications → Create App Integration.
Para o método SSO, escolha SAML 2.0 (recomendado) ou OIDC.
Nomeie o aplicativo como "Claude Enterprise" e clique em Next.
Etapa 2 — Configurar SAML
Na aba Configure SAML, insira: Single sign-on URL (ACS URL) fornecida pela Anthropic, Audience URI (Entity ID) fornecida pela Anthropic, Name ID format: EmailAddress, e Application username: Email.
Em Attribute Statements, adicione um atributo chamado
emailcom valoruser.email.Baixe o XML de Identity Provider metadata e envie para o Suporte da Anthropic.
Etapa 3 — Ativar provisionamento SCIM
No aplicativo, vá para a aba Provisioning e clique em Configure API Integration.
Marque Enable API integration e insira a URL base SCIM e o token de API fornecidos pela Anthropic.
Clique em Test API credentials para verificar e, em seguida, salve.
Em To App, ative Create Users, Update User Attributes e Deactivate Users.
Em Attribute Mappings → To App, confirme que o atributo
emailé mapeado parauser.email— o mesmo campo que sua asserção SAML.
Crítico: SCIM e SAML devem usar o mesmo campo do Okta para email. Um problema comum é SCIM usar user.login enquanto SAML usa user.email. Consulte SSO/SCIM Mismatch — Okta se os usuários não conseguirem fazer login após o provisionamento.
Etapa 4 — Atribuir usuários ou grupos
Na aba Assignments, atribua os usuários ou grupos do Okta que devem ter acesso ao Claude.
O Okta provisionará automaticamente os usuários atribuídos via SCIM.
Etapa 5 — Verificar
Verifique os logs de provisionamento para confirmar que os usuários foram criados com sucesso no Claude.
Peça a um usuário de teste que conclua o SSO e verifique se ele acessa seu espaço de trabalho empresarial.
Precisa de ajuda?
Entre em contato com [email protected] para receber sua URL ACS, ID de entidade e credenciais SCIM antes de iniciar esta configuração.
