Vai al contenuto principale

Configurazione del Single Sign-On sulla Console API

Aggiornato oltre 2 settimane fa

Nota bene: Se non sei già su un piano Enterprise, dovrai contattare il nostro team Vendite per abilitare questa funzionalità prima di ottenere l'accesso alla pagina delle impostazioni Identità della Console API.

Domain Capture, Single Sign-On (SSO) e Just-in-Time Provisioning (JIT) consentono alle organizzazioni della Console API di migliorare la sicurezza dell'autenticazione e semplificare l'accesso degli utenti a console.anthropic.com. Questa guida presuppone che:

  1. Tu sia un Amministratore del tuo account Console

  2. Tu controlli le impostazioni DNS per il dominio dell'indirizzo email della tua azienda

  3. Tu controlli il Provider di Identità SSO che la tua azienda utilizza per accedere alle applicazioni di terze parti (ad es. Okta, Google Workspace, ecc.)

Se i punti #2 e #3 non sono veri, contatta l'Amministratore IT della tua organizzazione per continuare.

Nota bene: WorkOS è il fornitore di Anthropic per la verifica del dominio e la configurazione SSO. Maggiori dettagli possono essere trovati nell'Elenco dei Subprocessori di Anthropic su https://trust.anthropic.com/subprocessors.

Catturare il tuo dominio

"Domain Capture" dimostra che possiedi il dominio della tua azienda. Una volta confermato che possiedi il tuo dominio, Anthropic può intercettare i tentativi di accesso per le email sul tuo dominio e richiedere ai tuoi dipendenti di accedere tramite SSO.

    1. Questa sezione non apparirà nel tuo account Console API se non hai lavorato con il nostro team Vendite per abilitarla.

  1. Clicca "Aggiungi Dominio"

  2. Segui le istruzioni per aggiungere il tuo record TXT

    • Nota: se stai usando un sottodominio (ad es. sottodominio.tuaazienda.com), dovresti impostare il tuo nuovo record TXT su quel sottodominio (ad es. _acme-challenge.sottodominio.tuaazienda.com)

  3. Aspetta fino a 10 minuti perché la tua modifica DNS si propaghi. Quando vedi il badge verde "Verificato", puoi chiudere la pagina delle istruzioni

  4. Tornando su console.anthropic.com/settings/identity, dovresti vedere il tuo dominio aggiunto alla pagina. Se non lo vedi, prova ad aggiornare la pagina

  5. Se il tuo dominio è elencato come "In attesa", clicca il pulsante accanto alla parola "In attesa" per aggiornare lo stato del tuo dominio

  6. Il tuo dominio dovrebbe ora essere elencato come "Verificato"

Appartenenze al dominio

Per visualizzare o scaricare informazioni sui tuoi domini verificati e il loro utilizzo nelle organizzazioni Anthropic:

  1. Clicca "Visualizza Appartenenze al Dominio" nella sezione "Gestione dominio"

  2. Rivedi le informazioni o scarica i dettagli delle appartenenze al dominio in formato CSV o JSON

Aggiungere SSO

Una volta collegato il tuo provider SSO alla tua organizzazione Console, gli utenti potranno accedere in modo sicuro con il tuo provider SSO.

Accesso avviato dal provider di identità

Mentre molte applicazioni supportano l'avvio diretto dal tuo provider di identità (ad es., cliccando una tessera app in Okta), Claude non abilita questo flusso per considerazioni di sicurezza. Tuttavia, per fornire un'esperienza più fluida per i dipendenti che sono abituati ad avviare app dal loro provider di identità:

  1. Quando configuri l'applicazione SSO nel tuo provider di identità, imposta l'URL di accesso su https://claude.ai/login?sso=true invece di https://claude.ai/login

  2. Quando i dipendenti cliccano la tessera Claude nel tuo provider di identità, saranno diretti a una pagina di accesso chiara che li guida ad autenticarsi tramite SSO

Testare l'accesso SSO

Prima di invitare i tuoi colleghi, verifica che tutto funzioni correttamente.

  1. Disconnettiti dal tuo account navigando su console.anthropic.com/logout

  2. Prova ad accedere di nuovo con il tuo indirizzo email. Dovresti essere diretto al tuo provider SSO. Se sei già connesso tramite il tuo provider SSO, potresti essere immediatamente reindirizzato e connesso a console.anthropic.com.

  3. Se usi Google Workspace sul tuo dominio, prova ad accedere con Google. Questo dovrebbe fallire e gli

Hai ricevuto la risposta alla tua domanda?