設定 Claude Enterprise 以使用 Google Workspace 作為您的身份提供者,進行 SSO 和自動使用者佈建。
先決條件
有效的 Claude Enterprise 協議
Google Workspace 超級管理員存取權限
Claude Enterprise 管理員存取權限
來自 Anthropic 的 SSO 中繼資料和 SCIM 認證
步驟 1 — 在 Google Admin 中新增自訂 SAML 應用程式
在 Google Admin 控制台中,前往 應用程式 → 網頁和行動應用程式 → 新增應用程式 → 新增自訂 SAML 應用程式。
將其命名為「Claude Enterprise」,然後按一下 下一步。
下載 IdP 中繼資料 XML。將此檔案傳送給 Anthropic 支援 — 他們將使用它來設定 SP 端。
按一下 下一步。
步驟 2 — 輸入服務提供者詳細資訊
輸入 Anthropic 提供的值:ACS URL 和 實體 ID。
將 名稱 ID 格式設定為 EMAIL,將 名稱 ID 設定為 基本資訊 > 主要電子郵件。
按一下 下一步。
步驟 3 — 設定屬性對應
在 屬性對應步驟中,新增:Google Directory 屬性:主要電子郵件 → 應用程式屬性:
email。按一下 完成。
步驟 4 — 啟用自動佈建 (SCIM)
在應用程式的設定中,按一下 自動佈建標籤(可能需要在 Google Workspace 管理員設定中啟用)。
輸入 Anthropic 提供的 端點 URL 和 存取權杖。
將 primaryEmail 屬性對應到 Claude 電子郵件欄位。
啟用佈建並儲存。
重要:SAML 和 SCIM 都必須使用 primaryEmail。如果使用者有別名,請確保其主要 Google 電子郵件與 SCIM 傳送的相符。請參閱 SSO/SCIM 不符 — Google Workspace 以進行疑難排解。
步驟 5 — 將應用程式指派給使用者或組織單位
在應用程式設定中,按一下 使用者存取。
為相關的組織單位或群組啟用應用程式。
按一下 儲存。
步驟 6 — 驗證
檢查佈建的使用者是否出現在 Claude 管理控制台中。
讓測試使用者透過 SSO 登入,並確認他們進入企業工作區。
需要幫助?
聯絡 [email protected] 以在開始前接收 ACS URL、實體 ID 和 SCIM 認證。
