跳至主要內容

Google Workspace SSO 設定

本指南協助您設定 Claude 以使用 Google Workspace 作為 SSO 和自動使用者佈建的身分識別提供者。適用於 Team 方案、Enterprise 方案和 Console 組織。

先決條件

  • Claude Team 方案、Enterprise 方案或具有父組織的 Console 組織(請參閱啟用 SSO 前的重要考量以了解 Console 父組織的要求)

  • 擁有者或主要擁有者角色 (Team 和 Enterprise) 或管理員角色 (Console)

  • Google Workspace 超級管理員存取權

  • 您的網域已在 Claude 的身分識別和存取設定中驗證—請參閱設定單一登入以了解完整的設定路徑,包括網域驗證

尋找您的設定值

下面參考的 ACS URL、Entity ID 和 SCIM 認證是在您的身分識別和存取設定中的 WorkOS 設定流程中提供的—不是透過聯絡支援部門。

在該處啟動 SSO 設定流程,並在您進行以下步驟時將其與 Google 管理控制台並排保持開啟。


步驟 1 — 在 Google 管理控制台中新增自訂 SAML 應用程式

  1. Google 管理控制台中,前往應用程式 → 網路和行動應用程式 → 新增應用程式 → 新增自訂 SAML 應用程式

  2. 將其命名為「Claude」並點擊「下一步」。

  3. 下載IdP 中繼資料 XML。當系統提示時,您將在 WorkOS 設定流程中上傳此檔案。

  4. 點擊「下一步」。

步驟 2 — 輸入服務提供者詳細資訊

  1. 輸入 WorkOS 設定流程中的值:ACS URLEntity ID

  2. 名稱 ID 格式設定為電子郵件,並將名稱 ID 設定為基本資訊 > 主要電子郵件

  3. 點擊「下一步」。

步驟 3 — 設定屬性對應

  1. 屬性對應步驟中,新增:Google Directory 屬性:主要電子郵件 → 應用程式屬性:email。

  2. 點擊「完成」。

步驟 4 — 啟用自動佈建 (SCIM)

注意:SCIM 佈建僅適用於 Enterprise 方案和符合條件的 Console 組織。如果您使用的是 Team 方案,請跳過此步驟—您可以改用 JIT 佈建。請參閱設定 JIT 或 SCIM 佈建

  1. 在應用程式的設定中,前往自動佈建部分,然後點擊「設定自動佈建」(可能需要在 Google Workspace 管理設定中啟用)。

  2. 輸入 WorkOS 設定流程中的端點 URL存取權杖

  3. 將 primaryEmail 屬性對應到 Claude 電子郵件欄位。

  4. 啟用佈建並儲存。

重要:SAML 和 SCIM 都必須使用 primaryEmail。如果某人有別名,請確保其主要 Google 電子郵件與 SCIM 傳送的相符。如需疑難排解,請參閱Google Workspace SSO/SCIM 電子郵件不符

步驟 5 — 將應用程式指派給人員或組織單位

  1. 在應用程式設定中,點擊「使用者存取」。

  2. 為相關的組織單位或群組啟用應用程式。

  3. 點擊「儲存」。

步驟 6 — 驗證

  1. 如果您啟用了 SCIM,請檢查佈建的人員是否出現在您組織的成員清單中。

  2. 讓測試使用者透過 SSO 登入,並確認他們進入您組織的工作區。


需要協助?

請參閱設定單一登入以了解完整的端對端流程,包括網域驗證和選擇佈建方法。如果您遇到問題,請聯絡我們的支援團隊,並提供您組織的網域和 SAML 設定的螢幕擷取畫面。

是否回答了您的問題?