Este guia orienta você na configuração de SSO e SCIM para Claude Enterprise com OneLogin como seu provedor de identidade.
Pré-requisitos
Contrato ativo de Claude Enterprise
Acesso de Super User do OneLogin
Acesso de Admin do Claude Enterprise
Metadados SAML e credenciais SCIM da Anthropic
Etapa 1 — Criar um novo aplicativo no OneLogin
No portal de Admin do OneLogin, vá para Applications → Add App.
Procure por "SAML Custom Connector" e selecione SAML Custom Connector (Advanced).
Nomeie como "Claude Enterprise" e clique em Save.
Etapa 2 — Configurar as definições de SAML
Na aba Configuration, insira os valores da Anthropic: Audience (EntityID), ACS (Consumer) URL e ACS URL Validator (regex ou correspondência exata da URL do ACS).
Defina SAML initiator como Service Provider.
Defina SAML nameID format como Email.
Na aba SSO, baixe os metadados da Issuer URL e envie para a Anthropic.
Etapa 3 — Mapear atributos
Na aba Parameters, adicione um campo: Field name:
email, Value: Email (campo Email do usuário do OneLogin).Certifique-se de que este mesmo campo Email seja usado para provisionamento SCIM na próxima etapa.
Etapa 4 — Ativar provisionamento SCIM
Na aba Provisioning, ative Enable provisioning.
Insira a URL Base do SCIM e o Bearer Token fornecidos pela Anthropic.
Ative Create user, Delete user e Update user.
Em Entitlements, mapeie o atributo de email para o mesmo campo do OneLogin que o SAML.
Clique em Save.
Crítico: SAML e SCIM devem enviar o mesmo valor de email. Consulte SSO/SCIM Mismatch — OneLogin se os usuários experimentarem falhas de login após o provisionamento.
Etapa 5 — Atribuir usuários
Na aba Users, atribua usuários individuais ou use Rules para atribuir automaticamente com base em função ou grupo.
Etapa 6 — Verificar
Verifique o log de atividade de provisionamento do OneLogin para confirmar que os usuários foram criados no Claude.
Peça a um usuário de teste que conclua o login via SSO e verifique o acesso corporativo.
Precisa de ajuda?
Entre em contato com [email protected] com seu domínio do OneLogin para receber os valores de configuração.
