本文档适用于实施 SCIM 的 Claude Enterprise 计划客户。请注意,客户可能使用与 Okta 不同的身份提供商 (IdP)。
什么是 SCIM?
SCIM(跨域身份管理系统)是一种开放标准协议,旨在简化您的身份提供商 (IdP) 与 Claude.ai 之间的用户身份管理。在您的 IdP 与 Claude.ai 之间设置 SCIM 后,添加到您的 IdP 并分配给 Claude.ai 应用程序的新用户将自动为其创建 Claude.ai 账户。
在 Claude.ai 的实现中,SCIM 处理用户的添加和删除。Claude.ai 不会根据 IdP 中的组反映权限(例如用户、管理员或所有者角色)——这些权限在我们的应用程序中单独管理。
如何在 Claude.ai 中启用 SCIM
这将带您进入由 Anthropic 的 SSO 管理提供商 WorkOS 托管的"配置目录同步"页面。
找到您的目录提供商(可能与您的 SSO 提供商相同),然后点击该行。这将带您进入一组说明,说明如何在 Claude.ai 和您的提供商之间设置 SCIM。例如,Okta 的说明如下所示:
完成这些说明后,您的 IdP 目录将开始与 Claude.ai 的服务器同步。这可能需要一些时间,具体取决于您在 IdP 中授予 Claude.ai 应用程序访问权限的账户数量。
重置 SCIM
警告:如果您重置 SCIM,除主要所有者外的所有 Claude.ai 账户都将被删除。
要重置 SCIM,请转到您的身份和访问管理设置页面并滚动到"单点登录"部分。点击"管理 SCIM"按钮:
您将被重定向到目录同步管理页面。在右上角,点击"..."菜单以获取"目录选项":
