К основному содержимому

Настройка SSO — OneLogin

Это руководство описывает процесс настройки SSO и SCIM для Claude Enterprise с OneLogin в качестве поставщика удостоверений.

Предварительные требования

  • Активное соглашение Claude Enterprise

  • Доступ Super User в OneLogin

  • Доступ администратора Claude Enterprise

  • Метаданные SAML и учетные данные SCIM от Anthropic

Шаг 1 — Создание нового приложения в OneLogin

  1. На портале администратора OneLogin перейдите в Applications → Add App.

  2. Найдите "SAML Custom Connector" и выберите SAML Custom Connector (Advanced).

  3. Назовите его "Claude Enterprise" и нажмите Save.

Шаг 2 — Настройка параметров SAML

  1. На вкладке Configuration введите значения от Anthropic: Audience (EntityID), ACS (Consumer) URL и ACS URL Validator (регулярное выражение или точное совпадение URL-адреса ACS).

  2. Установите SAML initiator на Service Provider.

  3. Установите SAML nameID format на Email.

  4. На вкладке SSO загрузите метаданные Issuer URL и отправьте в Anthropic.

Шаг 3 — Сопоставление атрибутов

  1. На вкладке Parameters добавьте поле: Field name: email, Value: Email (поле Email пользователя OneLogin).

  2. Убедитесь, что это же поле Email используется для подготовки SCIM на следующем шаге.

Шаг 4 — Включение подготовки SCIM

  1. На вкладке Provisioning включите Enable provisioning.

  2. Введите SCIM Base URL и Bearer Token, предоставленные Anthropic.

  3. Включите Create user, Delete user и Update user.

  4. В разделе Entitlements сопоставьте атрибут email с тем же полем OneLogin, что и для SAML.

  5. Нажмите Save.

Важно: SAML и SCIM должны отправлять одно и то же значение email. Если пользователи испытывают сбои при входе после подготовки, см. SSO/SCIM Mismatch — OneLogin.

Шаг 5 — Назначение пользователей

  1. На вкладке Users назначьте отдельных пользователей или используйте Rules для автоматического назначения на основе роли или группы.

Шаг 6 — Проверка

  1. Проверьте журнал активности подготовки OneLogin, чтобы подтвердить, что пользователи были созданы в Claude.

  2. Попросите тестового пользователя завершить вход через SSO и проверьте доступ к enterprise.

Нужна помощь?

Свяжитесь с [email protected] с указанием вашего домена OneLogin, чтобы получить значения конфигурации.

Нашли ответ на свой вопрос?