Ir al contenido principal
Todas las coleccionesClaude API
Configuración del inicio de sesión único en la consola de API
Configuración del inicio de sesión único en la consola de API
Actualizado hace más de 3 semanas

La captura de dominio, el inicio de sesión único (SSO) y el aprovisionamiento justo a tiempo (JIT) permiten a las organizaciones de la Consola API mejorar la seguridad de autenticación y simplificar el acceso de los usuarios a console.anthropic.com. Esta guía asume que:

  1. Eres un administrador en tu cuenta de Console

  2. Controlas la configuración de DNS para el dominio de correo electrónico de tu empresa

  3. Controlas el proveedor de identidad SSO que tu empresa utiliza para iniciar sesión en aplicaciones de terceros (por ejemplo, Okta, Google Workspace, etc.)

Si #2 y #3 no son ciertos, por favor contacta al administrador de TI de tu organización para continuar.

Nota: WorkOS es el proveedor de Anthropic para la verificación de dominio y la configuración de SSO. Más detalles se pueden encontrar en la Lista de Subprocesadores de Anthropic en https://www.anthropic.com/subprocessors.

Capturando tu Dominio

La "Captura de Dominio" prueba que eres propietario del dominio de tu empresa. Una vez que hayas confirmado que eres propietario de tu dominio, Anthropic puede interceptar los intentos de inicio de sesión para correos electrónicos en tu dominio y requerir que tus empleados inicien sesión a través de SSO.

  1. Haz clic en "Agregar Dominio"

  2. Sigue las instrucciones para agregar tu registro TXT

    • Nota: si estás usando un subdominio (por ejemplo, subdominio.tuempresa.com), debes establecer tu nuevo registro TXT en ese subdominio (por ejemplo, _acme-challenge.subdominio.tuempresa.com)

  3. Espera hasta 10 minutos para que tu cambio de DNS se propague. Cuando veas la insignia verde "Verificado", puedes cerrar la página de instrucciones

  4. De vuelta en console.anthropic.com/settings/identity, deberías ver tu dominio agregado a la página. Si no lo ves, intenta actualizar tu página

  5. Si tu dominio aparece como "Pendiente", haz clic en el botón junto a la palabra "Pendiente" para actualizar el estado de tu dominio

  6. Tu dominio ahora debería aparecer como "Verificado"

Agregando SSO

Una vez que conectes tu proveedor de SSO a tu organización de Console, los usuarios podrán iniciar sesión de forma segura con tu proveedor de SSO.

  • Haz clic en el botón "Agregar SSO"

  • Sigue los pasos proporcionados para tu proveedor de SSO

  • Una vez que hayas completado los pasos para tu proveedor de SSO, vuelve a console.anthropic.com/settings/identity para más opciones de configuración

  • Nota: Activar SSO finalizará todas las sesiones actuales de tus usuarios. Necesitarán volver a iniciar sesión a través de SSO

Inicio de sesión iniciado por el proveedor de identidad: Aunque muchas aplicaciones admiten el lanzamiento directamente desde tu proveedor de identidad (por ejemplo, haciendo clic en un mosaico de aplicación en Okta), Claude no habilita este flujo debido a consideraciones de seguridad. Sin embargo, para proporcionar una experiencia más fluida para los empleados que están acostumbrados a lanzar aplicaciones desde su proveedor de identidad:

  1. Al configurar la aplicación SSO en tu proveedor de identidad, establece la URL de inicio de sesión en https://claude.ai/login?sso=true en lugar de https://claude.ai/login

  2. Cuando los empleados hagan clic en el mosaico de Claude en tu proveedor de identidad, serán dirigidos a una página de inicio de sesión clara que los guiará para autenticarse a través de SSO

Probando el inicio de sesión SSO

Antes de invitar a tus compañeros de equipo, verifica que todo funcione correctamente.

  1. Cierra sesión en tu cuenta navegando a console.anthropic.com/logout

  2. Intenta iniciar sesión nuevamente con tu dirección de correo electrónico. Deberías ser dirigido a tu proveedor de SSO. Si ya has iniciado sesión a través de tu proveedor de SSO, es posible que seas redirigido inmediatamente e inicies sesión en console.anthropic.com.

  3. Si usas Google Workspace en tu dominio, intenta iniciar sesión con Google. Esto debería fallar y los usuarios deberían ser requeridos a iniciar sesión a través de SSO.

Agregando y Eliminando Usuarios

La gestión de los miembros del equipo en tu organización depende de si estás utilizando el inicio de sesión único (SSO) o no. Una vez que se habilita SSO, tu Proveedor de Identidad (IdP) se convierte en el controlador principal para agregar miembros, mientras que la eliminación implica pasos tanto en tu IdP como en Console.

Antes de que se habilite SSO

Agregando miembros

  1. Haz clic en el botón "Invitar" para agregar nuevos miembros del equipo

Eliminando miembros

  1. Encuentra al usuario que deseas eliminar

  2. Haz clic en el icono de papelera en la fila con su nombre

¿Ha quedado contestada tu pregunta?