本指南將引導您完成將 Claude 或 Console 組織從一個身份提供者遷移到另一個身份提供者的過程,同時保留用戶訪問權限並避免中斷。
注意:此過程適用於已配置 SSO 的組織。如果您是首次設置 SSO,請參閱 設置單一登錄 (SSO)。
開始前
確認您擁有所需的角色:
對於 Team 或 Enterprise 計劃:您必須是所有者或主要所有者。
對於 Claude Console:您必須是管理員。
提前通知您的用戶,他們將在遷移期間暫時登出。
在低中斷期間安排切換。
確保新 IdP 中所有用戶的 SSO 和 SCIM 電子郵件屬性與之前 IdP 使用的完全相同。如果這些電子郵件地址不完全匹配,用戶將被配置為重複帳戶。
切換 IdP 的步驟
禁用來自當前 IdP 的 SCIM 推送(如適用):停止當前 IdP 端的創建/更新事件,以防止在遷移期間發送任何同步信號。
有關 SCIM 的更多信息,請參閱 設置 JIT 或 SCIM 配置。
將配置模式切換為手動(如適用):禁用 SCIM 推送約一小時後,導航到 所有連接的 Claude (claude.ai/admin-settings/identity) 或 Console (platform.claude.com/settings/identity) 組織上的「身份和訪問」頁面。在 全局 SSO 配置下,將配置模式設置為手動。
這將停止 SCIM 自動管理用戶——用戶保留在組織中,但不再受 SCIM 事件的約束。
刪除 SCIM 目錄(如適用):點擊「管理 SCIM」>「刪除目錄」。在手動模式下,刪除目錄不會觸發目錄同步事件,包括用戶取消配置。
重置 SSO 連接:點擊「管理 SSO」>「重置連接」。
重要:這將登出所有用戶。在配置新 IdP 進行 SSO 之前,他們將能夠通過電子郵件鏈接登錄。
驗證重置:刷新「身份和訪問」頁面,確認按鈕狀態已從「管理 SSO」更改為「設置 SSO」。
為新 IdP 設置 SSO 和配置:按照 SSO 設置步驟進行操作,並 配置 JIT 或 SCIM,啟用組映射(如需要),以確保所有用戶在新 IdP 中被分配,並具有所有連接的 Claude 和/或 Console 組織的正確組。如適用,設置後您可以點擊「管理 SCIM」來驗證哪些用戶已同步到目錄,並確認他們與正確的組相關聯。
重新啟用配置(如適用):將配置模式切換為即時 (JIT) 或目錄同步 (SCIM),然後點擊「保存更改」以應用。
