Ir para conteúdo principal

Restringir conectores de domínio verificado à sua Enterprise

Este artigo explica como impedir que contas Claude fora da sua organização Enterprise se conectem a determinados serviços, como Gmail e Slack, usando um endereço de e-mail em seus domínios verificados. Use a configuração Restringir conectores de domínio verificado à sua enterprise para evitar que dados da empresa cheguem a contas Claude pessoais através de conectores.

Esta configuração está disponível para Proprietários, Proprietários Primários e funções personalizadas com a permissão Identidade & Acesso definida como Gerenciar no plano Enterprise. Sua organização Enterprise precisa ter pelo menos um domínio verificado.

Como funciona

Quando você ativa Restringir conectores de domínio verificado à sua enterprise, apenas contas Claude em sua organização Enterprise podem conectar os conectores suportados usando um endereço de e-mail em seus domínios verificados. Qualquer pessoa que tente fazer uma dessas conexões de uma conta Claude fora de sua Enterprise será bloqueada. Esta configuração se aplica a toda sua Enterprise. Você a gerencia no nível da organização pai e se aplica a todas as organizações filhas.

Esta verificação depende do serviço conectado compartilhar a identidade da conta durante o processo de conexão. Para conectores suportados, Claude pode confirmar o domínio de e-mail da conta sendo conectada e aplicar a restrição. Quando um serviço não compartilha a identidade da conta, Claude não pode realizar a verificação e a conexão prossegue normalmente.

Nota: Esta configuração se aplica apenas a conectores suportados específicos, que você pode visualizar em Configurações da organização > Organização e acesso.

Por exemplo, alguém tem duas contas Claude: uma conta pessoal usando seu e-mail pessoal e uma conta de trabalho usando seu e-mail de trabalho. O e-mail de trabalho está em um domínio que sua organização Enterprise verificou.

Quando a configuração está desativada, eles podem entrar no Claude com sua conta pessoal e conectar a conta do Gmail que usam para trabalho. Isso move informações da empresa para fora dos controles da sua organização.

Quando a configuração está ativada, eles não podem conectar seu Gmail de trabalho de sua conta pessoal. Eles ainda podem conectá-lo de sua conta de trabalho. Isso mantém as informações da empresa dentro dos controles da sua organização.


Pré-requisitos

Antes de ativar esta configuração, sua organização Enterprise deve verificar seu domínio.

Ativar a restrição

  1. Role até Restrição de domínio do conector.

  2. Ative "Restringir conectores de domínio verificado à sua enterprise."

Você pode desativar esta configuração a qualquer momento. É separada da captura de domínio, que não pode ser revertida uma vez ativada.


O que as pessoas veem quando uma conexão é restringida

Se alguém tentar fazer uma conexão que está restringida, a conexão falhará no login com esta mensagem:

Esta identidade corporativa pertence a uma Enterprise que gerencia o acesso através de sua própria conta Claude. Entre em sua conta Claude da organização para usar esta conexão.

O que a configuração não faz

  • Não restringe conexões na outra direção. Quando a configuração está ativada, as pessoas em sua Enterprise ainda podem conectar serviços para uso pessoal à sua conta Claude Enterprise. Por exemplo, eles podem conectar sua conta Gmail pessoal.

  • Não substitui a prevenção de perda de dados. É uma proteção contra conectar acidentalmente uma conta de trabalho à conta Claude errada, não um controle contra movimento deliberado de dados.

  • Não desconecta conexões existentes. A restrição se aplica apenas a novas tentativas de conexão. As conexões feitas antes de ativar a configuração permanecem conectadas.

  • Não notifica administradores. Apenas a pessoa que tenta a conexão vê a mensagem se falhar.


Perguntas frequentes

Como isso é diferente da reivindicação de domínio?

A reivindicação de domínio move contas Claude pessoais existentes em seu domínio para seu espaço de trabalho Enterprise. Esta configuração deixa as contas Claude onde estão e faz com que apenas contas Claude em sua organização Enterprise possam conectar conectores suportados usando um endereço de e-mail em seus domínios verificados. Saiba mais sobre reivindicação e migração de contas em seu domínio.

Isso é o mesmo que a configuração do Claude no Slack, "Restringir aos seus domínios verificados"?

Não. Essa configuração se aplica apenas ao Claude no Slack. Esta configuração cobre os conectores listados em Configurações da organização > Organização e acesso.

O que alguém deve fazer se sua conexão for bloqueada?

Entre em sua conta Claude da organização e faça a conexão lá. Qualquer pessoa que não tenha uma conta Claude em sua organização deve entrar em contato com seu administrador para obter acesso.

Isto respondeu à sua pergunta?