La captura de dominio, el inicio de sesión único (SSO) y el aprovisionamiento justo a tiempo (JIT) permiten a las organizaciones de la Consola API mejorar la seguridad de autenticación y simplificar el acceso de los usuarios a console.anthropic.com. Esta guía asume que:
Eres un administrador en tu cuenta de Console
Controlas la configuración de DNS para el dominio de correo electrónico de tu empresa
Controlas el proveedor de identidad SSO que tu empresa utiliza para iniciar sesión en aplicaciones de terceros (por ejemplo, Okta, Google Workspace, etc.)
Si #2 y #3 no son ciertos, por favor contacta al administrador de TI de tu organización para continuar.
Nota: WorkOS es el proveedor de Anthropic para la verificación de dominio y la configuración de SSO. Más detalles se pueden encontrar en la Lista de Subprocesadores de Anthropic en https://www.anthropic.com/subprocessors.
Capturando tu Dominio
La "Captura de Dominio" prueba que eres propietario del dominio de tu empresa. Una vez que hayas confirmado que eres propietario de tu dominio, Anthropic puede interceptar los intentos de inicio de sesión para correos electrónicos en tu dominio y requerir que tus empleados inicien sesión a través de SSO.
Haz clic en "Agregar Dominio"
Sigue las instrucciones para agregar tu registro TXT
Nota: si estás usando un subdominio (por ejemplo, subdominio.tuempresa.com), debes establecer tu nuevo registro TXT en ese subdominio (por ejemplo, _acme-challenge.subdominio.tuempresa.com)
Espera hasta 10 minutos para que tu cambio de DNS se propague. Cuando veas la insignia verde "Verificado", puedes cerrar la página de instrucciones
De vuelta en console.anthropic.com/settings/identity, deberías ver tu dominio agregado a la página. Si no lo ves, intenta actualizar tu página
Si tu dominio aparece como "Pendiente", haz clic en el botón junto a la palabra "Pendiente" para actualizar el estado de tu dominio
Tu dominio ahora debería aparecer como "Verificado"
Agregando SSO
Una vez que conectes tu proveedor de SSO a tu organización de Console, los usuarios podrán iniciar sesión de forma segura con tu proveedor de SSO.
Haz clic en el botón "Agregar SSO"
Sigue los pasos proporcionados para tu proveedor de SSO
Una vez que hayas completado los pasos para tu proveedor de SSO, vuelve a console.anthropic.com/settings/identity para más opciones de configuración
Nota: Activar SSO finalizará todas las sesiones actuales de tus usuarios. Necesitarán volver a iniciar sesión a través de SSO
Inicio de sesión iniciado por el proveedor de identidad: Aunque muchas aplicaciones admiten el lanzamiento directamente desde tu proveedor de identidad (por ejemplo, haciendo clic en un mosaico de aplicación en Okta), Claude no habilita este flujo debido a consideraciones de seguridad. Sin embargo, para proporcionar una experiencia más fluida para los empleados que están acostumbrados a lanzar aplicaciones desde su proveedor de identidad:
Al configurar la aplicación SSO en tu proveedor de identidad, establece la URL de inicio de sesión en
https://claude.ai/login?sso=true
en lugar dehttps://claude.ai/login
Cuando los empleados hagan clic en el mosaico de Claude en tu proveedor de identidad, serán dirigidos a una página de inicio de sesión clara que los guiará para autenticarse a través de SSO
Probando el inicio de sesión SSO
Antes de invitar a tus compañeros de equipo, verifica que todo funcione correctamente.
Cierra sesión en tu cuenta navegando a console.anthropic.com/logout
Intenta iniciar sesión nuevamente con tu dirección de correo electrónico. Deberías ser dirigido a tu proveedor de SSO. Si ya has iniciado sesión a través de tu proveedor de SSO, es posible que seas redirigido inmediatamente e inicies sesión en console.anthropic.com.
Si usas Google Workspace en tu dominio, intenta iniciar sesión con Google. Esto debería fallar y los usuarios deberían ser requeridos a iniciar sesión a través de SSO.
Agregando y Eliminando Usuarios
La gestión de los miembros del equipo en tu organización depende de si estás utilizando el inicio de sesión único (SSO) o no. Una vez que se habilita SSO, tu Proveedor de Identidad (IdP) se convierte en el controlador principal para agregar miembros, mientras que la eliminación implica pasos tanto en tu IdP como en Console.
Antes de que se habilite SSO
Agregando miembros
Haz clic en el botón "Invitar" para agregar nuevos miembros del equipo
Eliminando miembros
Encuentra al usuario que deseas eliminar
Haz clic en el icono de papelera en la fila con su nombre