Это руководство проведет вас через процесс настройки единого входа (SSO) для Claude с использованием Microsoft Entra ID (ранее Azure Active Directory) в качестве поставщика удостоверений. Применяется к планам Team, Enterprise и организациям Console.
Предварительные требования
План Claude Team, план Enterprise или организация Console с родительской организацией (см. Важные замечания перед включением SSO для требований родительской организации Console)
Роль Owner или Primary Owner (Team и Enterprise) или роль Admin (Console)
Лицензия Microsoft Entra ID P1 или P2 (требуется для подготовки SCIM)
Роль Global Administrator или Application Administrator в Entra
Ваш домен проверен в параметрах Identity and access в Claude — см. Настройка единого входа для полного пути настройки, включая проверку домена
Где найти значения конфигурации
Entity ID, Reply URL (ACS URL) и учетные данные SCIM, упомянутые ниже, предоставляются в потоке настройки WorkOS в параметрах Identity and access — не путем обращения в службу поддержки.
Планы Team и Enterprise: перейдите на claude.ai/admin-settings/identity
Организации Console: перейдите на platform.claude.com/settings/identity
Начните поток настройки SSO там и держите его открытым рядом с Entra Admin Center, пока вы выполняете шаги ниже.
Шаг 1 — Добавьте Claude как корпоративное приложение в Entra
Примечание: "Enterprise applications" ниже относится к разделу в центре администратора Microsoft Entra — это термин Microsoft для любого приложения, которое вы интегрируете, и не связан с типом вашего плана Claude.
В Entra Admin Center перейдите на Enterprise applications → New application.
Найдите "Claude" в галерее. Если доступно, выберите его; в противном случае выберите Create your own application и назовите его "Claude".
Выберите Integrate any other application you don't find in the gallery и нажмите "Create."
Шаг 2 — Настройка SAML SSO
В новом приложении нажмите Single sign-on → SAML.
В Basic SAML Configuration введите: Identifier (Entity ID) из потока настройки WorkOS, Reply URL (ACS URL) из потока настройки WorkOS и Sign-on URL: https://claude.ai/login.
В Attributes & Claims убедитесь, что претензия электронной почты установлена на отправку user.mail (или того же атрибута, который вы будете использовать для SCIM).
Загрузите Federation Metadata XML и загрузите его в поток настройки WorkOS при появлении запроса.
Шаг 3 — Настройка подготовки SCIM
Примечание: Подготовка SCIM доступна только для планов Enterprise и подходящих организаций Console. Если вы используете план Team, пропустите этот шаг — вместо этого вы можете использовать подготовку JIT. См. Настройка подготовки JIT или SCIM.
В приложении перейдите на Provisioning → Get Started.
Установите Provisioning Mode на Automatic.
Введите Tenant URL и Secret Token из потока настройки WorkOS.
Нажмите Test Connection для проверки.
В разделе Mappings убедитесь, что сопоставление атрибута электронной почты указывает на то же поле, что и ваша претензия электронной почты SSO (обычно user.mail).
Установите Provisioning Status на On и сохраните.
Критично: Атрибут, используемый для электронной почты SCIM и электронной почты SSO, должен быть идентичным. Несоответствия — наиболее частая причина сбоев входа. Для устранения неполадок см. Microsoft Entra ID SSO/SCIM email mismatch.
Шаг 4 — Назначьте людей и группы
В Users and groups назначьте людей или группы, которые должны иметь доступ к Claude.
Только назначенные люди и группы будут подготовлены и смогут использовать SSO.
Шаг 5 — Проверка
Если вы включили SCIM, запустите цикл подготовки и подтвердите, что люди появляются в параметрах администратора Claude.
Попросите тестового пользователя завершить вход через SSO и убедитесь, что он попадает в рабочее пространство вашей организации.
Нужна помощь?
См. Настройка единого входа для полного сквозного потока, включая проверку домена и выбор подхода к подготовке. Если у вас возникли проблемы, обратитесь в нашу команду поддержки с вашим идентификатором клиента Entra и снимком экрана конфигурации SAML.
