К основному содержимому

Настройка единого входа Microsoft Entra ID

Это руководство проведет вас через процесс настройки единого входа (SSO) для Claude с использованием Microsoft Entra ID (ранее Azure Active Directory) в качестве поставщика удостоверений. Применяется к планам Team, Enterprise и организациям Console.

Предварительные требования

  • План Claude Team, план Enterprise или организация Console с родительской организацией (см. Важные замечания перед включением SSO для требований родительской организации Console)

  • Роль Owner или Primary Owner (Team и Enterprise) или роль Admin (Console)

  • Лицензия Microsoft Entra ID P1 или P2 (требуется для подготовки SCIM)

  • Роль Global Administrator или Application Administrator в Entra

  • Ваш домен проверен в параметрах Identity and access в Claude — см. Настройка единого входа для полного пути настройки, включая проверку домена

Где найти значения конфигурации

Entity ID, Reply URL (ACS URL) и учетные данные SCIM, упомянутые ниже, предоставляются в потоке настройки WorkOS в параметрах Identity and access — не путем обращения в службу поддержки.

Начните поток настройки SSO там и держите его открытым рядом с Entra Admin Center, пока вы выполняете шаги ниже.


Шаг 1 — Добавьте Claude как корпоративное приложение в Entra

Примечание: "Enterprise applications" ниже относится к разделу в центре администратора Microsoft Entra — это термин Microsoft для любого приложения, которое вы интегрируете, и не связан с типом вашего плана Claude.

  1. В Entra Admin Center перейдите на Enterprise applications → New application.

  2. Найдите "Claude" в галерее. Если доступно, выберите его; в противном случае выберите Create your own application и назовите его "Claude".

  3. Выберите Integrate any other application you don't find in the gallery и нажмите "Create."

Шаг 2 — Настройка SAML SSO

  1. В новом приложении нажмите Single sign-on → SAML.

  2. В Basic SAML Configuration введите: Identifier (Entity ID) из потока настройки WorkOS, Reply URL (ACS URL) из потока настройки WorkOS и Sign-on URL: https://claude.ai/login.

  3. В Attributes & Claims убедитесь, что претензия электронной почты установлена на отправку user.mail (или того же атрибута, который вы будете использовать для SCIM).

  4. Загрузите Federation Metadata XML и загрузите его в поток настройки WorkOS при появлении запроса.

Шаг 3 — Настройка подготовки SCIM

Примечание: Подготовка SCIM доступна только для планов Enterprise и подходящих организаций Console. Если вы используете план Team, пропустите этот шаг — вместо этого вы можете использовать подготовку JIT. См. Настройка подготовки JIT или SCIM.

  1. В приложении перейдите на Provisioning → Get Started.

  2. Установите Provisioning Mode на Automatic.

  3. Введите Tenant URL и Secret Token из потока настройки WorkOS.

  4. Нажмите Test Connection для проверки.

  5. В разделе Mappings убедитесь, что сопоставление атрибута электронной почты указывает на то же поле, что и ваша претензия электронной почты SSO (обычно user.mail).

  6. Установите Provisioning Status на On и сохраните.

Критично: Атрибут, используемый для электронной почты SCIM и электронной почты SSO, должен быть идентичным. Несоответствия — наиболее частая причина сбоев входа. Для устранения неполадок см. Microsoft Entra ID SSO/SCIM email mismatch.

Шаг 4 — Назначьте людей и группы

  1. В Users and groups назначьте людей или группы, которые должны иметь доступ к Claude.

  2. Только назначенные люди и группы будут подготовлены и смогут использовать SSO.

Шаг 5 — Проверка

  1. Если вы включили SCIM, запустите цикл подготовки и подтвердите, что люди появляются в параметрах администратора Claude.

  2. Попросите тестового пользователя завершить вход через SSO и убедитесь, что он попадает в рабочее пространство вашей организации.


Нужна помощь?

См. Настройка единого входа для полного сквозного потока, включая проверку домена и выбор подхода к подготовке. Если у вас возникли проблемы, обратитесь в нашу команду поддержки с вашим идентификатором клиента Entra и снимком экрана конфигурации SAML.

Нашли ответ на свой вопрос?