Настройте Claude Enterprise для использования Google Workspace в качестве поставщика удостоверений для SSO и автоматической подготовки пользователей.
Предварительные требования
Активное соглашение Claude Enterprise
Доступ Super Admin в Google Workspace
Доступ администратора Claude Enterprise
Метаданные SSO и учетные данные SCIM от Anthropic
Шаг 1 — Добавление пользовательского приложения SAML в Google Admin
В консоли Google Admin перейдите в Приложения → Веб-приложения и мобильные приложения → Добавить приложение → Добавить пользовательское приложение SAML.
Назовите его "Claude Enterprise" и нажмите Далее.
Загрузите XML метаданных IdP. Отправьте этот файл в службу поддержки Anthropic — они используют его для настройки стороны SP.
Нажмите Далее.
Шаг 2 — Ввод деталей поставщика услуг
Введите значения, предоставленные Anthropic: URL ACS и Entity ID.
Установите формат Name ID на EMAIL и Name ID на Основная информация > Основной адрес электронной почты.
Нажмите Далее.
Шаг 3 — Настройка сопоставления атрибутов
На этапе Сопоставление атрибутов добавьте: атрибут Google Directory: Основной адрес электронной почты → атрибут приложения:
email.Нажмите Готово.
Шаг 4 — Включение автоматической подготовки (SCIM)
В параметрах приложения нажмите вкладку Автоматическая подготовка (может потребоваться включение в параметрах администратора Google Workspace).
Введите URL конечной точки и маркер доступа, предоставленные Anthropic.
Сопоставьте атрибут primaryEmail с полем электронной почты Claude.
Включите подготовку и сохраните.
Важно: Как SAML, так и SCIM должны использовать primaryEmail. Если у пользователя есть псевдонимы, убедитесь, что его основной адрес электронной почты Google совпадает с тем, что отправляет SCIM. Дополнительные сведения см. в разделе Несоответствие SSO/SCIM — Google Workspace.
Шаг 5 — Назначение приложения пользователям или подразделениям
В параметрах приложения нажмите Доступ пользователей.
Включите приложение для соответствующих подразделений или групп.
Нажмите Сохранить.
Шаг 6 — Проверка
Убедитесь, что подготовленные пользователи отображаются в консоли администратора Claude.
Попросите тестового пользователя войти через SSO и подтвердите, что он попадает на рабочее пространство предприятия.
Нужна помощь?
Свяжитесь с [email protected], чтобы получить URL ACS, Entity ID и учетные данные SCIM перед началом работы.
