Este artigo explica como impedir que contas Claude fora da sua organização Enterprise se conectem a determinados serviços, como Gmail e Slack, usando um endereço de e-mail em seus domínios verificados. Use a configuração Restringir conectores de domínio verificado à sua enterprise para evitar que dados da empresa cheguem a contas Claude pessoais através de conectores.
Esta configuração está disponível para Proprietários, Proprietários Primários e funções personalizadas com a permissão Identidade & Acesso definida como Gerenciar no plano Enterprise. Sua organização Enterprise precisa ter pelo menos um domínio verificado.
Como funciona
Quando você ativa Restringir conectores de domínio verificado à sua enterprise, apenas contas Claude em sua organização Enterprise podem conectar os conectores suportados usando um endereço de e-mail em seus domínios verificados. Qualquer pessoa que tente fazer uma dessas conexões de uma conta Claude fora de sua Enterprise será bloqueada. Esta configuração se aplica a toda sua Enterprise. Você a gerencia no nível da organização pai e se aplica a todas as organizações filhas.
Esta verificação depende do serviço conectado compartilhar a identidade da conta durante o processo de conexão. Para conectores suportados, Claude pode confirmar o domínio de e-mail da conta sendo conectada e aplicar a restrição. Quando um serviço não compartilha a identidade da conta, Claude não pode realizar a verificação e a conexão prossegue normalmente.
Nota: Esta configuração se aplica apenas a conectores suportados específicos, que você pode visualizar em Configurações da organização > Organização e acesso.
Por exemplo, alguém tem duas contas Claude: uma conta pessoal usando seu e-mail pessoal e uma conta de trabalho usando seu e-mail de trabalho. O e-mail de trabalho está em um domínio que sua organização Enterprise verificou.
Quando a configuração está desativada, eles podem entrar no Claude com sua conta pessoal e conectar a conta do Gmail que usam para trabalho. Isso move informações da empresa para fora dos controles da sua organização.
Quando a configuração está ativada, eles não podem conectar seu Gmail de trabalho de sua conta pessoal. Eles ainda podem conectá-lo de sua conta de trabalho. Isso mantém as informações da empresa dentro dos controles da sua organização.
Pré-requisitos
Antes de ativar esta configuração, sua organização Enterprise deve verificar seu domínio.
Ativar a restrição
Navegue até Configurações da organização > Organização e acesso.
Role até Restrição de domínio do conector.
Ative "Restringir conectores de domínio verificado à sua enterprise."
Você pode desativar esta configuração a qualquer momento. É separada da captura de domínio, que não pode ser revertida uma vez ativada.
O que as pessoas veem quando uma conexão é restringida
Se alguém tentar fazer uma conexão que está restringida, a conexão falhará no login com esta mensagem:
Esta identidade corporativa pertence a uma Enterprise que gerencia o acesso através de sua própria conta Claude. Entre em sua conta Claude da organização para usar esta conexão.
O que a configuração não faz
Não restringe conexões na outra direção. Quando a configuração está ativada, as pessoas em sua Enterprise ainda podem conectar serviços para uso pessoal à sua conta Claude Enterprise. Por exemplo, eles podem conectar sua conta Gmail pessoal.
Não substitui a prevenção de perda de dados. É uma proteção contra conectar acidentalmente uma conta de trabalho à conta Claude errada, não um controle contra movimento deliberado de dados.
Não desconecta conexões existentes. A restrição se aplica apenas a novas tentativas de conexão. As conexões feitas antes de ativar a configuração permanecem conectadas.
Não notifica administradores. Apenas a pessoa que tenta a conexão vê a mensagem se falhar.
Perguntas frequentes
Como isso é diferente da reivindicação de domínio?
A reivindicação de domínio move contas Claude pessoais existentes em seu domínio para seu espaço de trabalho Enterprise. Esta configuração deixa as contas Claude onde estão e faz com que apenas contas Claude em sua organização Enterprise possam conectar conectores suportados usando um endereço de e-mail em seus domínios verificados. Saiba mais sobre reivindicação e migração de contas em seu domínio.
Isso é o mesmo que a configuração do Claude no Slack, "Restringir aos seus domínios verificados"?
Não. Essa configuração se aplica apenas ao Claude no Slack. Esta configuração cobre os conectores listados em Configurações da organização > Organização e acesso.
O que alguém deve fazer se sua conexão for bloqueada?
Entre em sua conta Claude da organização e faça a conexão lá. Qualquer pessoa que não tenha uma conta Claude em sua organização deve entrar em contato com seu administrador para obter acesso.
