跳至主要內容

SSO 設定 — Google Workspace

設定 Claude Enterprise 以使用 Google Workspace 作為您的身份提供者,進行 SSO 和自動使用者佈建。

先決條件

  • 有效的 Claude Enterprise 協議

  • Google Workspace 超級管理員存取權限

  • Claude Enterprise 管理員存取權限

  • 來自 Anthropic 的 SSO 中繼資料和 SCIM 認證

步驟 1 — 在 Google Admin 中新增自訂 SAML 應用程式

  1. Google Admin 控制台中,前往 應用程式 → 網頁和行動應用程式 → 新增應用程式 → 新增自訂 SAML 應用程式

  2. 將其命名為「Claude Enterprise」,然後按一下 下一步

  3. 下載 IdP 中繼資料 XML。將此檔案傳送給 Anthropic 支援 — 他們將使用它來設定 SP 端。

  4. 按一下 下一步

步驟 2 — 輸入服務提供者詳細資訊

  1. 輸入 Anthropic 提供的值:ACS URL實體 ID

  2. 名稱 ID 格式設定為 EMAIL,將 名稱 ID 設定為 基本資訊 > 主要電子郵件

  3. 按一下 下一步

步驟 3 — 設定屬性對應

  1. 屬性對應步驟中,新增:Google Directory 屬性:主要電子郵件 → 應用程式屬性:email

  2. 按一下 完成

步驟 4 — 啟用自動佈建 (SCIM)

  1. 在應用程式的設定中,按一下 自動佈建標籤(可能需要在 Google Workspace 管理員設定中啟用)。

  2. 輸入 Anthropic 提供的 端點 URL存取權杖

  3. primaryEmail 屬性對應到 Claude 電子郵件欄位。

  4. 啟用佈建並儲存。

重要:SAML 和 SCIM 都必須使用 primaryEmail。如果使用者有別名,請確保其主要 Google 電子郵件與 SCIM 傳送的相符。請參閱 SSO/SCIM 不符 — Google Workspace 以進行疑難排解。

步驟 5 — 將應用程式指派給使用者或組織單位

  1. 在應用程式設定中,按一下 使用者存取

  2. 為相關的組織單位或群組啟用應用程式。

  3. 按一下 儲存

步驟 6 — 驗證

  1. 檢查佈建的使用者是否出現在 Claude 管理控制台中。

  2. 讓測試使用者透過 SSO 登入,並確認他們進入企業工作區。

需要幫助?

聯絡 [email protected] 以在開始前接收 ACS URL、實體 ID 和 SCIM 認證。

是否回答了您的問題?