本指南介紹如何使用 OneLogin 作為身份提供者,為 Claude Enterprise 配置 SSO 和 SCIM。
先決條件
有效的 Claude Enterprise 協議
OneLogin 超級用戶存取權限
Claude Enterprise 管理員存取權限
來自 Anthropic 的 SAML 中繼資料和 SCIM 認證
步驟 1 — 在 OneLogin 中建立新應用程式
在 OneLogin 管理入口,前往 Applications → Add App。
搜尋「SAML Custom Connector」並選擇 SAML Custom Connector (Advanced)。
將其命名為「Claude Enterprise」並點擊 Save。
步驟 2 — 配置 SAML 設定
在 Configuration 標籤中,輸入來自 Anthropic 的值:Audience (EntityID)、ACS (Consumer) URL 和 ACS URL Validator(ACS URL 的正規表達式或精確匹配)。
將 SAML initiator 設定為 Service Provider。
將 SAML nameID format 設定為 Email。
在 SSO 標籤中,下載 Issuer URL 中繼資料並傳送給 Anthropic。
步驟 3 — 對應屬性
在 Parameters 標籤中,新增欄位:Field name:
email、Value: Email(OneLogin 使用者的 Email 欄位)。確保在下一步中,SCIM 佈建也使用相同的 Email 欄位。
步驟 4 — 啟用 SCIM 佈建
在 Provisioning 標籤中,啟用 Enable provisioning。
輸入 Anthropic 提供的 SCIM Base URL 和 Bearer Token。
啟用 Create user、Delete user 和 Update user。
在 Entitlements 中,將 email 屬性對應到與 SAML 相同的 OneLogin 欄位。
點擊 Save。
重要:SAML 和 SCIM 必須傳送相同的 email 值。如果使用者在佈建後遇到登入失敗,請參閱 SSO/SCIM 不匹配 — OneLogin。
步驟 5 — 指派使用者
在 Users 標籤中,指派個別使用者或使用 Rules 根據角色或群組自動指派。
步驟 6 — 驗證
檢查 OneLogin 佈建活動日誌,確認使用者已在 Claude 中建立。
讓測試使用者完成 SSO 登入,並驗證企業存取權限。
需要幫助?
請聯絡 [email protected],並提供您的 OneLogin 網域以接收配置值。
