本指南協助您設定 Claude 以使用 Google Workspace 作為 SSO 和自動使用者佈建的身分識別提供者。適用於 Team 方案、Enterprise 方案和 Console 組織。
先決條件
Claude Team 方案、Enterprise 方案或具有父組織的 Console 組織(請參閱啟用 SSO 前的重要考量以了解 Console 父組織的要求)
擁有者或主要擁有者角色 (Team 和 Enterprise) 或管理員角色 (Console)
Google Workspace 超級管理員存取權
您的網域已在 Claude 的身分識別和存取設定中驗證—請參閱設定單一登入以了解完整的設定路徑,包括網域驗證
尋找您的設定值
下面參考的 ACS URL、Entity ID 和 SCIM 認證是在您的身分識別和存取設定中的 WorkOS 設定流程中提供的—不是透過聯絡支援部門。
Team 和 Enterprise 方案:前往claude.ai/admin-settings/identity
Console 組織:前往platform.claude.com/settings/identity
在該處啟動 SSO 設定流程,並在您進行以下步驟時將其與 Google 管理控制台並排保持開啟。
步驟 1 — 在 Google 管理控制台中新增自訂 SAML 應用程式
在Google 管理控制台中,前往應用程式 → 網路和行動應用程式 → 新增應用程式 → 新增自訂 SAML 應用程式。
將其命名為「Claude」並點擊「下一步」。
下載IdP 中繼資料 XML。當系統提示時,您將在 WorkOS 設定流程中上傳此檔案。
點擊「下一步」。
步驟 2 — 輸入服務提供者詳細資訊
輸入 WorkOS 設定流程中的值:ACS URL 和 Entity ID。
將名稱 ID 格式設定為電子郵件,並將名稱 ID 設定為基本資訊 > 主要電子郵件。
點擊「下一步」。
步驟 3 — 設定屬性對應
在屬性對應步驟中,新增:Google Directory 屬性:主要電子郵件 → 應用程式屬性:email。
點擊「完成」。
步驟 4 — 啟用自動佈建 (SCIM)
注意:SCIM 佈建僅適用於 Enterprise 方案和符合條件的 Console 組織。如果您使用的是 Team 方案,請跳過此步驟—您可以改用 JIT 佈建。請參閱設定 JIT 或 SCIM 佈建。
在應用程式的設定中,前往自動佈建部分,然後點擊「設定自動佈建」(可能需要在 Google Workspace 管理設定中啟用)。
輸入 WorkOS 設定流程中的端點 URL 和存取權杖。
將 primaryEmail 屬性對應到 Claude 電子郵件欄位。
啟用佈建並儲存。
重要:SAML 和 SCIM 都必須使用 primaryEmail。如果某人有別名,請確保其主要 Google 電子郵件與 SCIM 傳送的相符。如需疑難排解,請參閱Google Workspace SSO/SCIM 電子郵件不符。
步驟 5 — 將應用程式指派給人員或組織單位
在應用程式設定中,點擊「使用者存取」。
為相關的組織單位或群組啟用應用程式。
點擊「儲存」。
步驟 6 — 驗證
如果您啟用了 SCIM,請檢查佈建的人員是否出現在您組織的成員清單中。
讓測試使用者透過 SSO 登入,並確認他們進入您組織的工作區。
