跳至主要內容

切換至不同的身份提供者 (IdP)

今日已更新

本指南將引導您完成將 Claude 或 Console 組織從一個身份提供者遷移到另一個身份提供者的過程,同時保留用戶訪問權限並避免中斷。

注意:此過程適用於已配置 SSO 的組織。如果您是首次設置 SSO,請參閱 設置單一登錄 (SSO)

開始前

  • 確認您擁有所需的角色:

    • 對於 Team 或 Enterprise 計劃:您必須是所有者或主要所有者。

    • 對於 Claude Console:您必須是管理員。

  • 提前通知您的用戶,他們將在遷移期間暫時登出。

  • 在低中斷期間安排切換。

  • 確保新 IdP 中所有用戶的 SSO 和 SCIM 電子郵件屬性與之前 IdP 使用的完全相同。如果這些電子郵件地址不完全匹配,用戶將被配置為重複帳戶。

切換 IdP 的步驟

  1. 禁用來自當前 IdP 的 SCIM 推送(如適用):停止當前 IdP 端的創建/更新事件,以防止在遷移期間發送任何同步信號。

    1. 有關 SCIM 的更多信息,請參閱 設置 JIT 或 SCIM 配置

  2. 將配置模式切換為手動(如適用):禁用 SCIM 推送約一小時後,導航到 所有連接的 Claude (claude.ai/admin-settings/identity) 或 Console (platform.claude.com/settings/identity) 組織上的「身份和訪問」頁面。在 全局 SSO 配置下,將配置模式設置為手動。

    1. 這將停止 SCIM 自動管理用戶——用戶保留在組織中,但不再受 SCIM 事件的約束。

  3. 刪除 SCIM 目錄(如適用):點擊「管理 SCIM」>「刪除目錄」。在手動模式下,刪除目錄不會觸發目錄同步事件,包括用戶取消配置。

  4. 重置 SSO 連接:點擊「管理 SSO」>「重置連接」。

    1. 重要:這將登出所有用戶。在配置新 IdP 進行 SSO 之前,他們將能夠通過電子郵件鏈接登錄

  5. 驗證重置:刷新「身份和訪問」頁面,確認按鈕狀態已從「管理 SSO」更改為「設置 SSO」。

  6. 為新 IdP 設置 SSO 和配置:按照 SSO 設置步驟進行操作,並 配置 JIT 或 SCIM,啟用組映射(如需要),以確保所有用戶在新 IdP 中被分配,並具有所有連接的 Claude 和/或 Console 組織的正確組。如適用,設置後您可以點擊「管理 SCIM」來驗證哪些用戶已同步到目錄,並確認他們與正確的組相關聯。

  7. 重新啟用配置(如適用):將配置模式切換為即時 (JIT) 或目錄同步 (SCIM),然後點擊「保存更改」以應用。

是否回答了您的問題?