Vai al contenuto principale
Tutte le collezioniClaude API
Configurazione del Single Sign-On sulla Console API
Configurazione del Single Sign-On sulla Console API
Aggiornato oltre 3 settimane fa

Il Domain Capture, il Single Sign-On (SSO) e il Just-in-Time Provisioning (JIT) consentono alle organizzazioni di API Console di migliorare la sicurezza dell'autenticazione e semplificare l'accesso degli utenti a console.anthropic.com. Questa guida presuppone che:

  1. Sei un amministratore del tuo account Console

  2. Controlli le impostazioni DNS per il dominio dell'indirizzo email della tua azienda

  3. Controlli il provider di identità SSO che la tua azienda utilizza per accedere alle applicazioni di terze parti (ad es. Okta, Google Workspace, ecc.)

Se i punti #2 e #3 non sono veri, contatta l'amministratore IT della tua organizzazione per procedere.

Nota bene: WorkOS è il fornitore di Anthropic per la verifica del dominio e la configurazione SSO. Maggiori dettagli sono disponibili nell'elenco dei subprocessori di Anthropic all'indirizzo https://www.anthropic.com/subprocessors.

Acquisizione del tuo dominio

Il "Domain Capture" dimostra che possiedi il dominio della tua azienda. Una volta confermato il possesso del dominio, Anthropic può intercettare i tentativi di accesso per le email sul tuo dominio e richiedere ai tuoi dipendenti di accedere tramite SSO.

  1. Clicca su "Aggiungi dominio"

  2. Segui le istruzioni per aggiungere il tuo record TXT

    • Nota: se stai utilizzando un sottodominio (ad es. sottodominio.tuaazienda.com), dovresti impostare il nuovo record TXT su quel sottodominio (ad es. _acme-challenge.sottodominio.tuaazienda.com)

  3. Attendi fino a 10 minuti affinché la modifica DNS si propaghi. Quando vedi il badge verde "Verificato", puoi chiudere la pagina delle istruzioni

  4. Tornando su console.anthropic.com/settings/identity, dovresti vedere il tuo dominio aggiunto alla pagina. Se non lo vedi, prova ad aggiornare la pagina

  5. Se il tuo dominio è elencato come "In sospeso", clicca sul pulsante accanto alla parola "In sospeso" per aggiornare lo stato del dominio

  6. Il tuo dominio dovrebbe ora essere elencato come "Verificato"

Aggiunta del SSO

Una volta connesso il tuo provider SSO alla tua organizzazione Console, gli utenti potranno accedere in modo sicuro con il tuo provider SSO.

  • Clicca sul pulsante "Aggiungi SSO"

  • Segui i passaggi forniti per il tuo provider SSO

  • Una volta completati i passaggi per il tuo provider SSO, torna su console.anthropic.com/settings/identity per ulteriori opzioni di configurazione

  • Nota: L'attivazione del SSO terminerà tutte le sessioni correnti dei tuoi utenti. Dovranno effettuare nuovamente l'accesso tramite SSO

Accesso avviato dal provider di identità: Mentre molte applicazioni supportano l'avvio direttamente dal tuo provider di identità (ad esempio, cliccando su un riquadro dell'app in Okta), Claude non abilita questo flusso per considerazioni di sicurezza. Tuttavia, per fornire un'esperienza più fluida ai dipendenti abituati ad avviare le app dal loro provider di identità:

  1. Durante la configurazione dell'applicazione SSO nel tuo provider di identità, imposta l'URL di accesso su https://claude.ai/login?sso=true invece di https://claude.ai/login

  2. Quando i dipendenti cliccano sul riquadro Claude nel tuo provider di identità, verranno indirizzati a una chiara pagina di accesso che li guida ad autenticarsi tramite SSO

Test dell'accesso SSO

Prima di invitare i tuoi compagni di squadra, verifica che tutto funzioni correttamente.

  1. Esci dal tuo account navigando su console.anthropic.com/logout

  2. Prova ad accedere di nuovo con il tuo indirizzo email. Dovresti essere indirizzato al tuo provider SSO. Se hai già effettuato l'accesso tramite il tuo provider SSO, potresti essere immediatamente reindirizzato e connesso a console.anthropic.com.

  3. Se utilizzi Google Workspace sul tuo dominio, prova ad accedere con Google. Questo dovrebbe fallire e gli utenti dovrebbero essere obbligati ad accedere tramite SSO.

Aggiunta e rimozione di utenti

La gestione dei membri del team nella tua organizzazione dipende dall'utilizzo o meno del Single Sign-On (SSO). Una volta abilitato il SSO, il tuo Identity Provider (IdP) diventa il controller principale per l'aggiunta di membri, mentre la rimozione coinvolge passaggi sia nel tuo IdP che in Console.

Prima dell'abilitazione del SSO

Aggiunta di membri

  1. Clicca sul pulsante "Invita" per aggiungere nuovi membri del team

Rimozione di membri

  1. Trova l'utente che desideri rimuovere

  2. Cl

Hai ricevuto la risposta alla tua domanda?