Ir para conteúdo principal

Restringir conectores de domínio verificado à sua Enterprise

Este artigo explica como impedir que contas Claude fora da sua organização Enterprise se conectem a certos serviços, como Gmail e Slack, usando um endereço de e-mail em seus domínios verificados. Use a configuração Restringir conectores de domínio verificado à sua enterprise para evitar que dados da empresa cheguem a contas Claude pessoais através de conectores.

Esta configuração está disponível para Proprietários, Proprietários Primários e funções personalizadas com a permissão Identidade e Acesso definida como Gerenciar no plano Enterprise. Sua organização Enterprise precisa ter pelo menos um domínio verificado.

Como funciona

Quando você ativa Restringir conectores de domínio verificado à sua enterprise, apenas contas Claude em sua organização Enterprise podem conectar os conectores suportados usando um endereço de e-mail em seus domínios verificados. Qualquer pessoa que tente fazer uma dessas conexões de uma conta Claude fora de sua Enterprise é bloqueada. Esta configuração se aplica a toda sua Enterprise. Você a gerencia no nível da organização pai e se aplica a todas as organizações filhas.

Esta verificação depende do serviço conectado compartilhar a identidade da conta durante o processo de conexão. Para conectores suportados, Claude pode confirmar o domínio de e-mail da conta sendo conectada e aplicar a restrição. Quando um serviço não compartilha a identidade da conta, Claude não pode realizar a verificação e a conexão prossegue normalmente.

Esta configuração se aplica aos seguintes conectores:

  • Airtable

  • Asana

  • Atlassian

  • Canva

  • Figma

  • Gmail

  • Google Calendar

  • Google Drive

  • HubSpot

  • Linear

  • Microsoft 365

  • Miro

  • Notion

  • Slack

  • Smartsheet

Você também pode visualizar a lista atual em Configurações da organização > Organização e acesso. Entre em contato com nossa equipe de suporte para solicitar conectores adicionais.

Por exemplo, alguém tem duas contas Claude: uma conta pessoal usando seu e-mail pessoal e uma conta de trabalho usando seu e-mail de trabalho. O e-mail de trabalho está em um domínio que sua organização Enterprise verificou.

Quando a configuração está desativada, eles podem entrar no Claude com sua conta pessoal e conectar a conta Gmail que usam para trabalho. Isso move informações da empresa para fora dos controles da sua organização.

Quando a configuração está ativada, eles não podem conectar seu Gmail de trabalho de sua conta pessoal. Eles ainda podem conectá-lo de sua conta de trabalho. Isso mantém as informações da empresa dentro dos controles da sua organização.


Pré-requisitos

Antes de ativar esta configuração, sua organização Enterprise deve verificar seu domínio.

Ativar a restrição

  1. Role até Restrição de domínio do conector.

  2. Ative "Restringir conectores de domínio verificado à sua enterprise."

Você pode desativar esta configuração a qualquer momento. É separada da captura de domínio, que não pode ser revertida uma vez ativada.


O que as pessoas veem quando uma conexão é restrita

Se alguém tentar fazer uma conexão que está restrita, a conexão falha no login com esta mensagem:

Esta identidade corporativa pertence a uma Enterprise que gerencia o acesso através de sua própria conta Claude. Entre na conta Claude da sua organização para usar esta conexão.

O que a configuração não faz

  • Não restringe conexões na outra direção. Quando a configuração está ativada, as pessoas em sua Enterprise ainda podem conectar serviços para uso pessoal à sua conta Claude Enterprise. Por exemplo, eles podem conectar sua conta Gmail pessoal.

  • Não substitui a prevenção de perda de dados. É uma proteção contra conectar acidentalmente uma conta de trabalho à conta Claude errada, não um controle contra movimento deliberado de dados.

  • Não desconecta conexões existentes. A restrição se aplica apenas a novas tentativas de conexão. As conexões feitas antes de ativar a configuração permanecem conectadas.

  • Não notifica administradores. Apenas a pessoa que tenta fazer a conexão vê a mensagem se falhar.


Perguntas frequentes

Como isso é diferente da reivindicação de domínio?

A reivindicação de domínio move contas Claude pessoais existentes em seu domínio para seu espaço de trabalho Enterprise. Esta configuração deixa as contas Claude onde estão e faz com que apenas contas Claude em sua organização Enterprise possam conectar conectores suportados usando um endereço de e-mail em seus domínios verificados. Saiba mais sobre reivindicação e migração de contas em seu domínio.

O que alguém deve fazer se sua conexão for bloqueada?

Entre na conta Claude da sua organização e faça a conexão lá. Qualquer pessoa que não tenha uma conta Claude em sua organização deve entrar em contato com seu administrador para obter acesso.

Todas as conexões em um conector suportado são cobertas?

A cobertura depende das informações de identidade que cada serviço fornece. Em um pequeno número de casos (por exemplo, algumas contas Canva Education (.edu)) o serviço não compartilha os detalhes de identidade necessários para aplicar a restrição, e essas conexões são permitidas normalmente. Quando a restrição não pode ser avaliada, a conexão é permitida em vez de bloqueada.

Isto respondeu à sua pergunta?