Ir para conteúdo principal

Configuração de SSO do OneLogin

Este guia orienta você na configuração de SSO e SCIM para Claude com OneLogin como seu provedor de identidade. Aplica-se a planos Team, planos Enterprise e organizações Console.

Pré-requisitos

  • Um plano Claude Team, plano Enterprise ou organização Console com uma organização pai (consulte Considerações importantes antes de ativar SSO para requisitos de organização pai do Console)

  • Função Owner ou Primary Owner (Team e Enterprise) ou função Admin (Console)

  • Acesso OneLogin Super User

  • Seu domínio verificado nas configurações de Identidade e acesso do Claude—consulte Configurar logon único para o caminho de configuração completo, incluindo verificação de domínio

Onde encontrar seus valores de configuração

O Audience (Entity ID), ACS URL e credenciais SCIM referenciadas abaixo são fornecidos no fluxo de configuração do WorkOS dentro de suas configurações de Identidade e acesso—não entrando em contato com o Suporte.

Inicie o fluxo de configuração de SSO lá e mantenha-o aberto ao lado do portal de administração do OneLogin enquanto você trabalha nas etapas abaixo.


Etapa 1 — Criar um novo aplicativo no OneLogin

  1. No portal de administração do OneLogin, acesse Applications → Applications → Add App.

  2. Procure por "SAML Custom Connector" e selecione "SAML Custom Connector (Advanced)."

  3. Nomeie-o "Claude" e clique em "Save."

Etapa 2 — Configurar configurações SAML

  1. Na aba Configuration, insira os valores do fluxo de configuração do WorkOS: Audience (EntityID), ACS (Consumer) URL e ACS URL Validator (regex ou correspondência exata da ACS URL).

  2. Defina SAML initiator como Service Provider.

  3. Defina SAML nameID format como Email.

  4. Na aba SSO, baixe os metadados da Issuer URL e carregue-os no fluxo de configuração do WorkOS quando solicitado.

Etapa 3 — Mapear atributos

  1. Na aba Parameters, adicione um campo: Field name: email, Value: Email (campo Email do OneLogin para a pessoa).

  2. Certifique-se de que este mesmo campo Email seja usado para provisionamento SCIM na próxima etapa.

Etapa 4 — Ativar provisionamento SCIM

Nota: O provisionamento SCIM está disponível apenas em planos Enterprise e organizações Console elegíveis. Se você estiver em um plano Team, pule esta etapa—você pode usar provisionamento JIT em vez disso. Consulte Configurar provisionamento JIT ou SCIM.

  1. Na aba Provisioning, ative Enable provisioning.

  2. Insira a SCIM Base URL e Bearer Token do fluxo de configuração do WorkOS.

  3. Ative Create user, Delete user e Update user.

  4. Em Entitlements, mapeie o atributo de email para o mesmo campo do OneLogin que SAML.

  5. Clique em "Save."

Crítico: SAML e SCIM devem enviar o mesmo valor de email. Se as pessoas experimentarem falhas de login após o provisionamento, consulte Incompatibilidade de email OneLogin SSO/SCIM.

Etapa 5 — Atribuir pessoas

Na aba Users, atribua pessoas individuais ou use Rules para atribuir automaticamente com base em função ou grupo.

Etapa 6 — Verificar

  1. Se você ativou SCIM, verifique o log de atividade de provisionamento do OneLogin para confirmar que as pessoas foram criadas no Claude.

  2. Faça com que um usuário de teste conclua o login de SSO e verifique se ele chega ao workspace da sua organização.


Precisa de ajuda?

Consulte Configurar logon único para o fluxo completo de ponta a ponta, incluindo verificação de domínio e escolha de uma abordagem de provisionamento. Se você encontrar problemas, entre em contato com nossa equipe de Suporte com seu domínio do OneLogin e uma captura de tela de sua configuração SAML.

Isto respondeu à sua pergunta?