La captura de dominio, el inicio de sesión único (SSO) y el aprovisionamiento justo a tiempo (JIT) permiten a las organizaciones empresariales de Claude for Work mejorar la seguridad de autenticación y simplificar el acceso de los usuarios a claude.ai. Esta guía asume que:
Usted es el Propietario Principal o Propietario de su Plan Empresarial de Claude
Usted controla la configuración de DNS para el dominio de la dirección de correo electrónico de su empresa
Usted controla el Proveedor de Identidad SSO que su empresa utiliza para iniciar sesión en aplicaciones de terceros (por ejemplo, Okta, Google Workspace, etc.)
Si #2 y #3 no son ciertos, por favor contacte al Administrador de TI de su organización para continuar.
Nota: WorkOS es el proveedor de Anthropic para la verificación de dominio y la configuración de SSO. Puede encontrar más detalles en la Lista de Subprocesadores de Anthropic en https://www.anthropic.com/subprocessors.
Capturando su Dominio
La "Captura de Dominio" demuestra que usted es propietario del dominio de su empresa. Una vez que haya confirmado que es propietario de su dominio, Anthropic puede interceptar los intentos de inicio de sesión para correos electrónicos en su dominio y requerir que sus empleados inicien sesión a través de SSO.
Navegue a claude.ai/settings/identity
Haga clic en "Agregar Dominio"
Siga las instrucciones para agregar su registro TXT
Nota: si está utilizando un subdominio (por ejemplo, subdominio.suempresa.com), debe establecer su nuevo registro TXT en ese subdominio (por ejemplo, _acme-challenge.subdominio.suempresa.com)
Espere hasta 10 minutos para que su cambio de DNS se propague. Cuando vea la insignia verde "Verificado", puede cerrar la página de instrucciones
De vuelta en claude.ai/settings/identity, debería ver su dominio agregado a la página. Si no lo ve, intente actualizar su página
Si su dominio aparece como "Pendiente", haga clic en el botón junto a la palabra "Pendiente" para actualizar el estado de su dominio
Su dominio ahora debería aparecer como "Verificado"
Membresías de Dominio
Para ver o descargar información sobre sus dominios verificados y su uso en las organizaciones de Anthropic:
Navegue a claude.ai/settings/identity
Haga clic en "Ver Membresías de Dominio" en la sección "Gestión de dominio"
Revise la información o descargue los detalles de membresía de su dominio en formato CSV o JSON
Agregando SSO
Una vez que conecte su proveedor de SSO a su organización de Claude, los usuarios podrán iniciar sesión de forma segura con su proveedor de SSO.
Navegue a claude.ai/settings/identity
Haga clic en el botón "Agregar SSO"
Siga los pasos proporcionados para su proveedor de SSO
Una vez que haya completado los pasos para su proveedor de SSO, vuelva a claude.ai/settings/identity, donde verá una marca de verificación junto a "Inicio de Sesión Único"
Nota: Activar SSO finalizará todas las sesiones actuales de sus usuarios. Tendrán que volver a iniciar sesión a través de SSO
Inicio de sesión iniciado por el Proveedor de Identidad: Aunque muchas aplicaciones admiten el lanzamiento directamente desde su proveedor de identidad (por ejemplo, haciendo clic en un mosaico de aplicación en Okta), Claude no habilita este flujo debido a consideraciones de seguridad. Sin embargo, para proporcionar una experiencia más fluida para los empleados que están acostumbrados a lanzar aplicaciones desde su proveedor de identidad:
Al configurar la aplicación SSO en su proveedor de identidad, establezca la URL de inicio de sesión en
https://claude.ai/login?sso=true
en lugar dehttps://claude.ai/login
Cuando los empleados hagan clic en el mosaico de Claude en su proveedor de identidad, serán dirigidos a una página de inicio de sesión clara que los guiará para autenticarse a través de SSO
Probando el inicio de sesión SSO
Antes de invitar a sus compañeros de equipo, verifique que todo funcione correctamente. Si encuentra algún problema, por favor contacte al Soporte.
Cierre sesión en su cuenta navegando a claude.ai/logout
Intente iniciar sesión nuevamente con su dirección de correo electrónico. Debería ser dirigido a su proveedor de SSO. Si ya ha iniciado sesión a través de su proveedor de SSO, es posible que sea redirigido inmediatamente e inicie sesión en Claude.ai.
Si utiliza Google Workspace en su dominio, intente iniciar sesión con Google. Esto debería fallar y los usuarios deberían ser obligados a iniciar sesión a través de SSO.
Agregar y Eliminar Usuarios
La gestión de los miembros del equipo en su organización depende de si está utilizando el Inicio de Sesión Único (SSO) o no. Una vez que se habilita SSO, su Proveedor de Identidad (IdP) se convierte en el controlador principal para agregar miembros, mientras que la eliminación implica pasos tanto en su IdP como en Claude.ai.