跳至主要內容

SSO 設定 — OneLogin

本指南介紹如何使用 OneLogin 作為身份提供者,為 Claude Enterprise 配置 SSO 和 SCIM。

先決條件

  • 有效的 Claude Enterprise 協議

  • OneLogin 超級用戶存取權限

  • Claude Enterprise 管理員存取權限

  • 來自 Anthropic 的 SAML 中繼資料和 SCIM 認證

步驟 1 — 在 OneLogin 中建立新應用程式

  1. 在 OneLogin 管理入口,前往 Applications → Add App

  2. 搜尋「SAML Custom Connector」並選擇 SAML Custom Connector (Advanced)

  3. 將其命名為「Claude Enterprise」並點擊 Save

步驟 2 — 配置 SAML 設定

  1. Configuration 標籤中,輸入來自 Anthropic 的值:Audience (EntityID)ACS (Consumer) URLACS URL Validator(ACS URL 的正規表達式或精確匹配)。

  2. SAML initiator 設定為 Service Provider

  3. SAML nameID format 設定為 Email

  4. SSO 標籤中,下載 Issuer URL 中繼資料並傳送給 Anthropic。

步驟 3 — 對應屬性

  1. Parameters 標籤中,新增欄位:Field name: emailValue: Email(OneLogin 使用者的 Email 欄位)。

  2. 確保在下一步中,SCIM 佈建也使用相同的 Email 欄位。

步驟 4 — 啟用 SCIM 佈建

  1. Provisioning 標籤中,啟用 Enable provisioning

  2. 輸入 Anthropic 提供的 SCIM Base URL 和 Bearer Token。

  3. 啟用 Create userDelete userUpdate user

  4. Entitlements 中,將 email 屬性對應到與 SAML 相同的 OneLogin 欄位。

  5. 點擊 Save

重要:SAML 和 SCIM 必須傳送相同的 email 值。如果使用者在佈建後遇到登入失敗,請參閱 SSO/SCIM 不匹配 — OneLogin

步驟 5 — 指派使用者

  1. Users 標籤中,指派個別使用者或使用 Rules 根據角色或群組自動指派。

步驟 6 — 驗證

  1. 檢查 OneLogin 佈建活動日誌,確認使用者已在 Claude 中建立。

  2. 讓測試使用者完成 SSO 登入,並驗證企業存取權限。

需要幫助?

請聯絡 [email protected],並提供您的 OneLogin 網域以接收配置值。

是否回答了您的問題?