К основному содержимому

Настройка SCIM в Claude для государственных учреждений

System for Cross-domain Identity Management (SCIM) позволяет вашему поставщику удостоверений автоматически управлять учетными записями пользователей в Claude для государственных учреждений. С помощью SCIM ваш IdP контролирует, кто имеет доступ, какую роль он занимает и какой уровень места ему назначен — без ручного вмешательства в консоль администратора Claude.

Для настройки SCIM на Claude Enterprise см. Настройка JIT или SCIM provisioning.

Чем SCIM отличается для Claude для государственных учреждений

Claude для государственных учреждений использует собственную реализацию SCIM, размещенную в среде, авторизованной FedRAMP. Коммерческий план Claude Enterprise использует другой бэкенд SCIM.

Функция

Claude для государственных учреждений

Claude Enterprise

Конечная точка SCIM

claude.fedstart.com/v1/scim/v2

Настраивается через claude.ai

Реализация SCIM

Собственная Anthropic (авторизованная FedRAMP)

Интеграция третьей стороны

Управление ключами API

Самообслуживание через страницу параметров удостоверения

Самообслуживание через параметры администратора

Поддержка родительской организации

Да — для управления удостоверениями в нескольких организациях

Не применимо

Предварительные требования

Перед настройкой SCIM необходимо выполнить:

  1. Конфигурация SSO — выполните шаги, описанные в руководстве по настройке SSO.

  2. Проверка домена — ваш домен входа должен быть проверен (это выполняется во время настройки SSO).

  3. Доступ администратора IdP — разрешение на настройку интеграции SCIM в вашем поставщике удостоверений.

Как работает подготовка с SCIM и без SCIM

Без SCIM Claude для государственных учреждений использует подготовку just-in-time (JIT): любой пользователь, который проходит аутентификацию через SSO, автоматически получает место, если доступны лицензии. Вы контролируете, кто может проходить аутентификацию, управляя членством в приложении SAML в вашем IdP.

С SCIM вход и подготовка разделены. Ваш IdP сообщает Anthropic, кто должен иметь доступ и с какой ролью/уровнем. SSO используется только для аутентификации. Это дает вам детальный контроль над ролями, уровнями мест и offboarding.

Шаг 1: Создание ключа API SCIM

  1. Перейдите на claude.fedstart.com/admin-settings/identity.

  2. В разделе SCIM создайте новый ключ API.

  3. Скопируйте ключ — он понадобится вам при настройке IdP.

Важно: сохраните этот ключ в безопасности. Его невозможно получить после того, как вы покинете страницу.

Шаг 2: Настройка SCIM в вашем поставщике удостоверений

  1. В вашем IdP (например, Entra ID, Okta) создайте или откройте интеграцию подготовки SCIM.

  2. Введите следующие значения:

    1. URL конечной точки SCIM: https://claude.fedstart.com/v1/scim/v2

    2. Ключ API / токен Bearer: ключ, созданный на шаге 1

  3. Настройте атрибуты пользователя, которые ваш IdP будет синхронизировать (обычно имя и адрес электронной почты).

  4. Назначьте пользователей и группы интеграции SCIM в вашем IdP.

Шаг 3: Проверка статуса синхронизации

После включения интеграции в вашем IdP:

  1. Вернитесь на страницу параметров удостоверения по адресу claude.fedstart.com/admin-settings/identity.

  2. Проверьте индикатор статуса синхронизации SCIM, чтобы подтвердить синхронизацию пользователей.

Предупреждение: когда вы полностью включите подготовку SCIM, все пользователи, которые не были синхронизированы через SCIM, будут удалены из организации. Убедитесь, что все ожидаемые пользователи появляются в синхронизации перед продолжением.

Шаг 4: Сопоставление групп с ролями и уровнями мест

Подготовка SCIM использует группы IdP для назначения ролей и уровней мест в Claude для государственных учреждений.

  1. На странице параметров удостоверения откройте таблицу сопоставления ролей.

  2. Для каждой группы IdP назначьте:

    1. Роль — роль пользователя в организации (например, Member, Owner).

    2. Уровень места — уровень лицензии, если ваша организация приобрела несколько уровней.

  3. Сохраните ваши сопоставления.

Если вы управляете несколькими организациями под одной родительской организацией (см. ниже), каждая организация сохраняет свои собственные сопоставления ролей и уровней мест. Переключайтесь между организациями, используя селектор организации в левом нижнем углу страницы.

Родительские организации (многоорганизационные установки)

Каждая организация Claude для государственных учреждений принадлежит родительской организации. Для большинства клиентов это прозрачно — родительская организация создается автоматически во время подготовки и содержит одну дочернюю организацию.

Родительские организации становятся актуальными, когда несколько организаций используют один домен входа. Типичные сценарии включают:

  • Региональные офисы, которые независимо приобретают Claude для государственных учреждений, но используют один домен электронной почты.

  • Подразделения в агентстве, которые требуют разделения данных (например, предотвращение совместного использования чатов или проектов между организациями).

В многоорганизационной установке:

  • Параметры удостоверения (конфигурация IdP и SCIM) управляются на уровне родительской организации.

  • Сопоставления ролей и уровней мест настраиваются для каждой дочерней организации, позволяя различным группам сопоставляться с разными организациями.

  • Любой Owner или Primary Owner в дочерней организации может управлять параметрами IdP. Ограничьте эти роли централизованным ИТ-персоналом.

Примечание: служба поддержки Anthropic будет работать с вами во время подготовки для настройки отношений родительской/дочерней организации. Свяжитесь с вашим представителем учетной записи или нашей командой поддержки, если вам нужно настроить многоорганизационную структуру.

Нашли ответ на свой вопрос?