本文說明如何防止企業組織外的 Claude 帳戶使用已驗證網域上的電子郵件地址連接某些服務(如 Gmail 和 Slack)。使用將已驗證網域的連接器限制在您的企業設定,防止公司資料透過連接器流向個人 Claude 帳戶。
此設定適用於擁有者、主要擁有者以及身分識別與存取權限設為「管理」的自訂角色(在企業方案上)。您的企業組織至少需要一個已驗證的網域。
運作方式
當您開啟將已驗證網域的連接器限制在您的企業時,只有企業組織中的 Claude 帳戶可以使用已驗證網域上的電子郵件地址連接支援的連接器。任何嘗試從企業外的 Claude 帳戶進行這些連接的人都會被阻止。此設定適用於整個企業。您在父組織層級管理它,它適用於所有子組織。
此檢查依賴連接的服務在連接過程中共享帳戶身分。對於支援的連接器,Claude 可以確認正在連接的帳戶的電子郵件網域並強制執行限制。當服務不共享帳戶身分時,Claude 無法執行檢查,連接會正常進行。
注意:此設定僅適用於特定支援的連接器,您可以在組織設定 > 組織和存取中查看。
例如,某人有兩個 Claude 帳戶:一個使用個人電子郵件的個人帳戶,以及一個使用工作電子郵件的工作帳戶。工作電子郵件位於您的企業組織已驗證的網域上。
當設定關閉時,他們可以使用個人帳戶登入 Claude,並連接他們用於工作的 Gmail 帳戶。這會將公司資訊移出您組織的控制範圍。
當設定開啟時,他們無法從個人帳戶連接工作 Gmail。他們仍然可以從工作帳戶連接。這會將公司資訊保留在您組織的控制範圍內。
先決條件
在您可以開啟此設定之前,您的企業組織必須驗證您的網域。
開啟限制
瀏覽至組織設定 > 組織和存取。
捲動至連接器網域限制。
開啟「將已驗證網域的連接器限制在您的企業」。
您可以隨時關閉此設定。它與網域擷取不同,網域擷取一旦啟用就無法反轉。
連接受限時人們看到的內容
如果有人嘗試進行受限的連接,連接會在登入時失敗,並顯示此訊息:
「此公司身分屬於透過自己的 Claude 帳戶管理存取的企業。請登入您組織的 Claude 帳戶以使用此連接。」
此設定不會執行的操作
它不會限制另一個方向的連接。當設定開啟時,您企業中的人員仍然可以將個人使用的服務連接到他們的企業 Claude 帳戶。例如,他們可以連接他們的個人 Gmail 帳戶。
它不會取代資料遺失防護。這是防止意外將工作帳戶連接到錯誤 Claude 帳戶的保護措施,而不是防止故意資料移動的控制。
它不會斷開現有連接。限制僅適用於新的連接嘗試。在您開啟設定之前建立的連接保持連接。
它不會通知管理員。只有嘗試連接的人在連接失敗時才會看到訊息。
常見問題
這與網域聲明有何不同?
網域聲明會將您網域上現有的個人 Claude 帳戶移至您的企業工作區。此設定會將 Claude 帳戶保留在原位,並確保只有企業組織中的 Claude 帳戶可以使用已驗證網域上的電子郵件地址連接支援的連接器。深入瞭解聲明和遷移您網域上的帳戶。
這與 Slack 中的 Claude 設定「限制在您的已驗證網域」相同嗎?
否。該設定僅適用於 Slack 中的 Claude。此設定涵蓋組織設定 > 組織和存取中列出的連接器。
如果連接被阻止,應該怎麼辦?
登入您組織的 Claude 帳戶並在那裡進行連接。任何在您的組織中沒有 Claude 帳戶的人應該聯繫他們的管理員以獲得存取權。
