Passer au contenu principal
Toutes les collectionsClaude API
Configuration de l'authentification unique sur la console API
Configuration de l'authentification unique sur la console API
Mis à jour il y a plus de 3 semaines

La capture de domaine, l'authentification unique (SSO) et le provisionnement juste-à-temps (JIT) permettent aux organisations utilisant la console API d'améliorer la sécurité de l'authentification et de rationaliser l'accès des utilisateurs à console.anthropic.com. Ce guide suppose que :

  1. Vous êtes administrateur de votre compte Console

  2. Vous contrôlez les paramètres DNS du domaine d'adresse e-mail de votre entreprise

  3. Vous contrôlez le fournisseur d'identité SSO que votre entreprise utilise pour se connecter aux applications tierces (par exemple Okta, Google Workspace, etc.)

Si les points #2 et #3 ne sont pas vrais, veuillez contacter l'administrateur informatique de votre organisation pour continuer.

Veuillez noter : WorkOS est le fournisseur d'Anthropic pour la vérification de domaine et la configuration SSO. Plus de détails peuvent être trouvés dans la liste des sous-traitants d'Anthropic à https://www.anthropic.com/subprocessors.

Capture de votre domaine

La "capture de domaine" prouve que vous possédez le domaine de votre entreprise. Une fois que vous avez confirmé que vous possédez votre domaine, Anthropic peut intercepter les tentatives de connexion pour les e-mails sur votre domaine et exiger que vos employés se connectent via SSO.

  1. Cliquez sur "Ajouter un domaine"

  2. Suivez les instructions pour ajouter votre enregistrement TXT

    • Remarque : si vous utilisez un sous-domaine (par exemple sous-domaine.votreentreprise.com), vous devez définir votre nouvel enregistrement TXT sur ce sous-domaine (par exemple _acme-challenge.sous-domaine.votreentreprise.com)

  3. Attendez jusqu'à 10 minutes pour que votre changement DNS se propage. Lorsque vous voyez le badge vert "Vérifié", vous pouvez fermer la page d'instructions

  4. De retour sur console.anthropic.com/settings/identity, vous devriez voir votre domaine ajouté à la page. Si vous ne le voyez pas, essayez d'actualiser votre page

  5. Si votre domaine est indiqué comme "En attente", cliquez sur le bouton à côté du mot "En attente" pour actualiser le statut de votre domaine

  6. Votre domaine devrait maintenant être indiqué comme "Vérifié"

Ajout du SSO

Une fois que vous aurez connecté votre fournisseur SSO à votre organisation Console, les utilisateurs pourront se connecter en toute sécurité avec votre fournisseur SSO.

  • Cliquez sur le bouton "Ajouter SSO"

  • Suivez les étapes fournies pour votre fournisseur SSO

  • Une fois que vous avez terminé les étapes pour votre fournisseur SSO, retournez à console.anthropic.com/settings/identity pour d'autres options de configuration

  • Remarque : L'activation du SSO mettra fin à toutes les sessions en cours de vos utilisateurs. Ils devront se reconnecter via SSO

Connexion initiée par le fournisseur d'identité : Bien que de nombreuses applications prennent en charge le lancement directement depuis votre fournisseur d'identité (par exemple, en cliquant sur une tuile d'application dans Okta), Claude n'active pas ce flux pour des raisons de sécurité. Cependant, pour offrir une expérience plus fluide aux employés habitués à lancer des applications depuis leur fournisseur d'identité :

  1. Lors de la configuration de l'application SSO dans votre fournisseur d'identité, définissez l'URL de connexion sur https://claude.ai/login?sso=true au lieu de https://claude.ai/login

  2. Lorsque les employés cliquent sur la tuile Claude dans votre fournisseur d'identité, ils seront dirigés vers une page de connexion claire qui les guidera pour s'authentifier via SSO

Test de connexion SSO

Avant d'inviter vos coéquipiers, vérifiez que tout fonctionne correctement.

  1. Déconnectez-vous de votre compte en naviguant vers console.anthropic.com/logout

  2. Essayez de vous reconnecter avec votre adresse e-mail. Vous devriez être dirigé vers votre fournisseur SSO. Si vous êtes déjà connecté via votre fournisseur SSO, vous pouvez être immédiatement redirigé et connecté à console.anthropic.com.

  3. Si vous utilisez Google Workspace sur votre domaine, essayez de vous connecter avec Google. Cela devrait échouer et les utilisateurs devraient être obligés de se connecter via SSO.

Ajout et suppression d'utilisateurs

La gestion des membres de l'équipe dans votre organisation dépend de l'utilisation ou non de l'authentification unique (SSO). Une fois le SSO activé, votre fournisseur d'identité (IdP) devient le contrôleur principal pour l'ajout de membres, tandis que la suppression implique des étapes à la fois dans votre IdP et dans la Console.

Avant l'activation du SSO

Ajout de membres

  1. Cliquez sur le bouton "Inviter" pour ajouter de nouveaux membres à l'équipe

Suppression de membres

Avez-vous trouvé la réponse à votre question ?