跳转到主要内容

SSO 设置 — OneLogin

本指南介绍如何使用 OneLogin 作为身份提供商为 Claude Enterprise 配置 SSO 和 SCIM。

前置条件

  • 有效的 Claude Enterprise 协议

  • OneLogin 超级用户访问权限

  • Claude Enterprise 管理员访问权限

  • 来自 Anthropic 的 SAML 元数据和 SCIM 凭证

步骤 1 — 在 OneLogin 中创建新应用

  1. 在 OneLogin 管理门户中,转到应用程序 → 添加应用

  2. 搜索"SAML Custom Connector"并选择SAML Custom Connector (Advanced)

  3. 将其命名为"Claude Enterprise"并点击保存

步骤 2 — 配置 SAML 设置

  1. 配置选项卡中,输入来自 Anthropic 的值:受众 (EntityID)ACS (消费者) URLACS URL 验证器(ACS URL 的正则表达式或精确匹配)。

  2. SAML 发起者设置为服务提供商

  3. SAML nameID 格式设置为电子邮件

  4. SSO选项卡中,下载颁发者 URL元数据并发送给 Anthropic。

步骤 3 — 映射属性

  1. 参数选项卡中,添加一个字段:字段名称:email值:电子邮件(OneLogin 用户的电子邮件字段)。

  2. 确保在下一步中为 SCIM 配置使用相同的电子邮件字段。

步骤 4 — 启用 SCIM 配置

  1. 配置选项卡中,启用启用配置

  2. 输入 Anthropic 提供的 SCIM 基础 URL 和持有者令牌。

  3. 启用创建用户删除用户更新用户

  4. 权限中,将电子邮件属性映射到与 SAML 相同的 OneLogin 字段。

  5. 点击保存

重要提示:SAML 和 SCIM 必须发送相同的电子邮件值。如果用户在配置后遇到登录失败,请参阅SSO/SCIM 不匹配 — OneLogin

步骤 5 — 分配用户

  1. 用户选项卡中,分配单个用户或使用规则根据角色或组自动分配。

步骤 6 — 验证

  1. 检查 OneLogin 配置活动日志以确认用户已在 Claude 中创建。

  2. 让测试用户完成 SSO 登录并验证企业访问权限。

需要帮助?

请联系[email protected]并提供您的 OneLogin 域名以接收配置值。

这是否解答了您的问题?