跳转到主要内容

SSO 设置 — Google Workspace

配置 Claude Enterprise 以使用 Google Workspace 作为您的身份提供商,实现 SSO 和自动用户配置。

前置条件

  • 有效的 Claude Enterprise 协议

  • Google Workspace 超级管理员访问权限

  • Claude Enterprise 管理员访问权限

  • 来自 Anthropic 的 SSO 元数据和 SCIM 凭证

步骤 1 — 在 Google Admin 中添加自定义 SAML 应用

  1. Google Admin 控制台中,转到 应用 → Web 和移动应用 → 添加应用 → 添加自定义 SAML 应用

  2. 将其命名为"Claude Enterprise",然后点击 下一步

  3. 下载 IdP 元数据 XML。将此文件发送给 Anthropic 支持 — 他们将使用它来配置 SP 端。

  4. 点击 下一步

步骤 2 — 输入服务提供商详情

  1. 输入 Anthropic 提供的值:ACS URL实体 ID

  2. 名称 ID 格式设置为 EMAIL,将 名称 ID 设置为 基本信息 > 主要电子邮件

  3. 点击 下一步

步骤 3 — 配置属性映射

  1. 属性映射步骤中,添加:Google Directory 属性:主要电子邮件 → 应用属性:email

  2. 点击 完成

步骤 4 — 启用自动配置 (SCIM)

  1. 在应用的设置中,点击 自动配置选项卡(可能需要在 Google Workspace 管理员设置中启用)。

  2. 输入 Anthropic 提供的 端点 URL访问令牌

  3. primaryEmail 属性映射到 Claude 电子邮件字段。

  4. 启用配置并保存。

重要提示:SAML 和 SCIM 都必须使用 primaryEmail。如果用户有别名,请确保其主要 Google 电子邮件与 SCIM 发送的内容相匹配。有关故障排除,请参阅 SSO/SCIM 不匹配 — Google Workspace

步骤 5 — 将应用分配给用户或组织单位

  1. 在应用设置中,点击 用户访问权限

  2. 为相关的组织单位或群组启用该应用。

  3. 点击 保存

步骤 6 — 验证

  1. 检查已配置的用户是否出现在 Claude 管理控制台中。

  2. 让测试用户通过 SSO 登录,并确认他们进入企业工作区。

需要帮助?

联系 [email protected] 以在开始前获取 ACS URL、实体 ID 和 SCIM 凭证。

这是否解答了您的问题?