К основному содержимому

Настройка Google Workspace SSO

Это руководство поможет вам настроить Claude для использования Google Workspace в качестве поставщика идентификации для SSO и автоматической подготовки пользователей. Применяется к планам Team, Enterprise и организациям Console.

Предварительные требования

  • План Claude Team, план Enterprise или организация Console с родительской организацией (см. Важные замечания перед включением SSO для требований родительской организации Console)

  • Роль Owner или Primary Owner (Team и Enterprise) или роль Admin (Console)

  • Доступ Super Admin в Google Workspace

  • Ваш домен проверен в параметрах Identity and access в Claude — см. Настройка единого входа для полного пути настройки, включая проверку домена

Где найти значения конфигурации

URL ACS, Entity ID и учетные данные SCIM, указанные ниже, предоставляются в потоке настройки WorkOS в параметрах Identity and access — не путем обращения в службу поддержки.

Запустите поток настройки SSO там и держите его открытым рядом с консолью Google Admin, пока вы выполняете шаги ниже.


Шаг 1 — Добавление пользовательского приложения SAML в Google Admin

  1. В консоли Google Admin перейдите на Apps → Web and mobile apps → Add app → Add custom SAML app.

  2. Назовите его "Claude" и нажмите "Next."

  3. Загрузите XML IdP metadata. Вы загрузите это в поток настройки WorkOS при появлении запроса.

  4. Нажмите "Next."

Шаг 2 — Ввод деталей поставщика услуг

  1. Введите значения из потока настройки WorkOS: ACS URL и Entity ID.

  2. Установите Name ID format на EMAIL и Name ID на Basic Information > Primary email.

  3. Нажмите "Next."

Шаг 3 — Настройка сопоставления атрибутов

  1. На шаге Attribute mapping добавьте: атрибут Google Directory: Primary email → атрибут приложения: email.

  2. Нажмите "Finish."

Шаг 4 — Включение автоматической подготовки (SCIM)

Примечание: Подготовка SCIM доступна только для планов Enterprise и подходящих организаций Console. Если вы используете план Team, пропустите этот шаг — вместо этого вы можете использовать подготовку JIT. См. Настройка подготовки JIT или SCIM.

  1. В параметрах приложения перейдите в раздел Autoprovisioning и нажмите "Configure autoprovisioning" (может потребоваться включение в параметрах администратора Google Workspace).

  2. Введите Endpoint URL и Access token из потока настройки WorkOS.

  3. Сопоставьте атрибут primaryEmail с полем email Claude.

  4. Включите подготовку и сохраните.

Критично: Как SAML, так и SCIM должны использовать primaryEmail. Если у кого-то есть псевдонимы, убедитесь, что их основной адрес электронной почты Google совпадает с тем, что отправляет SCIM. Для устранения неполадок см. Google Workspace SSO/SCIM email mismatch.

Шаг 5 — Назначение приложения людям или подразделениям

  1. В параметрах приложения нажмите "User access."

  2. Включите приложение для соответствующих организационных единиц или групп.

  3. Нажмите "Save."

Шаг 6 — Проверка

  1. Если вы включили SCIM, проверьте, что подготовленные пользователи появляются в списке членов вашей организации.

  2. Попросите тестового пользователя войти через SSO и подтвердите, что он попадает в рабочее пространство вашей организации.


Нужна помощь?

См. Настройка единого входа для полного сквозного потока, включая проверку домена и выбор подхода к подготовке. Если у вас возникли проблемы, обратитесь в нашу команду поддержки с доменом вашей организации и снимком экрана конфигурации SAML.

Нашли ответ на свой вопрос?