本指南介绍如何使用 OneLogin 作为身份提供商为 Claude Enterprise 配置 SSO 和 SCIM。
前置条件
有效的 Claude Enterprise 协议
OneLogin 超级用户访问权限
Claude Enterprise 管理员访问权限
来自 Anthropic 的 SAML 元数据和 SCIM 凭证
步骤 1 — 在 OneLogin 中创建新应用
在 OneLogin 管理门户中,转到应用程序 → 添加应用。
搜索"SAML Custom Connector"并选择SAML Custom Connector (Advanced)。
将其命名为"Claude Enterprise"并点击保存。
步骤 2 — 配置 SAML 设置
在配置选项卡中,输入来自 Anthropic 的值:受众 (EntityID)、ACS (消费者) URL 和 ACS URL 验证器(ACS URL 的正则表达式或精确匹配)。
将SAML 发起者设置为服务提供商。
将SAML nameID 格式设置为电子邮件。
在SSO选项卡中,下载颁发者 URL元数据并发送给 Anthropic。
步骤 3 — 映射属性
在参数选项卡中,添加一个字段:字段名称:
email,值:电子邮件(OneLogin 用户的电子邮件字段)。确保在下一步中为 SCIM 配置使用相同的电子邮件字段。
步骤 4 — 启用 SCIM 配置
在配置选项卡中,启用启用配置。
输入 Anthropic 提供的 SCIM 基础 URL 和持有者令牌。
启用创建用户、删除用户和更新用户。
在权限中,将电子邮件属性映射到与 SAML 相同的 OneLogin 字段。
点击保存。
重要提示:SAML 和 SCIM 必须发送相同的电子邮件值。如果用户在配置后遇到登录失败,请参阅SSO/SCIM 不匹配 — OneLogin。
步骤 5 — 分配用户
在用户选项卡中,分配单个用户或使用规则根据角色或组自动分配。
步骤 6 — 验证
检查 OneLogin 配置活动日志以确认用户已在 Claude 中创建。
让测试用户完成 SSO 登录并验证企业访问权限。
需要帮助?
请联系[email protected]并提供您的 OneLogin 域名以接收配置值。
