Ir para conteúdo principal

Configuração de SSO — OneLogin

Este guia orienta você na configuração de SSO e SCIM para Claude Enterprise com OneLogin como seu provedor de identidade.

Pré-requisitos

  • Contrato ativo de Claude Enterprise

  • Acesso de Super User do OneLogin

  • Acesso de Admin do Claude Enterprise

  • Metadados SAML e credenciais SCIM da Anthropic

Etapa 1 — Criar um novo aplicativo no OneLogin

  1. No portal de Admin do OneLogin, vá para Applications → Add App.

  2. Procure por "SAML Custom Connector" e selecione SAML Custom Connector (Advanced).

  3. Nomeie como "Claude Enterprise" e clique em Save.

Etapa 2 — Configurar as definições de SAML

  1. Na aba Configuration, insira os valores da Anthropic: Audience (EntityID), ACS (Consumer) URL e ACS URL Validator (regex ou correspondência exata da URL do ACS).

  2. Defina SAML initiator como Service Provider.

  3. Defina SAML nameID format como Email.

  4. Na aba SSO, baixe os metadados da Issuer URL e envie para a Anthropic.

Etapa 3 — Mapear atributos

  1. Na aba Parameters, adicione um campo: Field name: email, Value: Email (campo Email do usuário do OneLogin).

  2. Certifique-se de que este mesmo campo Email seja usado para provisionamento SCIM na próxima etapa.

Etapa 4 — Ativar provisionamento SCIM

  1. Na aba Provisioning, ative Enable provisioning.

  2. Insira a URL Base do SCIM e o Bearer Token fornecidos pela Anthropic.

  3. Ative Create user, Delete user e Update user.

  4. Em Entitlements, mapeie o atributo de email para o mesmo campo do OneLogin que o SAML.

  5. Clique em Save.

Crítico: SAML e SCIM devem enviar o mesmo valor de email. Consulte SSO/SCIM Mismatch — OneLogin se os usuários experimentarem falhas de login após o provisionamento.

Etapa 5 — Atribuir usuários

  1. Na aba Users, atribua usuários individuais ou use Rules para atribuir automaticamente com base em função ou grupo.

Etapa 6 — Verificar

  1. Verifique o log de atividade de provisionamento do OneLogin para confirmar que os usuários foram criados no Claude.

  2. Peça a um usuário de teste que conclua o login via SSO e verifique o acesso corporativo.

Precisa de ajuda?

Entre em contato com [email protected] com seu domínio do OneLogin para receber os valores de configuração.

Isto respondeu à sua pergunta?