このドキュメントは、SCIMを実装するClaude Enterpriseプランのお客様を対象としています。お客様はOkta以外の異なるアイデンティティプロバイダー(IdP)を使用する場合があることにご注意ください。
SCIMとは?
SCIM(System for Cross-domain Identity Management)は、お客様のアイデンティティプロバイダー(IdP)とClaude.ai間でのユーザーアイデンティティ管理を簡素化するために設計されたオープンスタンダードプロトコルです。IdPとClaude.ai間でSCIMを設定すると、IdPに追加されてClaude.aiアプリケーションに割り当てられた新しいユーザーは、Claude.aiのアカウントが自動的に作成されます。
Claude.aiの実装では、SCIMはユーザーの追加と削除を処理します。Claude.aiは、IdPのグループに基づく権限(User、Admin、Ownerロールなど)を反映しません。これらは当社のアプリケーション内で別途管理されます。
Claude.aiでSCIMを有効にする方法
まず、お客様が組織のOwnerまたはPrimary Ownerであることを確認してください。不明な場合は、Team Settingsページ(claude.ai/settings/team)でお客様の役割を確認できます。次に、Admin Settingsページ(claude.ai/settings/admin)に移動し、「Single Sign-On」セクションまでスクロールします。「Add SCIM」ボタンをクリックしてください:
これにより、AnthropicのSSO管理プロバイダーであるWorkOSがホストする「Configure Directory Sync」ページに移動します。
お客様のディレクトリプロバイダーを見つけてください。これはSSOプロバイダーと同じである可能性が高いです。該当する行をクリックしてください。これにより、Claude.aiとお客様のプロバイダー間でSCIMを設定する方法の手順が表示されます。例えば、Oktaの手順は次のようになります:
これらの手順を完了すると、お客様のIdPディレクトリがClaude.aiのサーバーと同期を開始します。これには、IdPでClaude.aiアプリケーションへのアクセスを許可したアカウント数によって、時間がかかる場合があります。
SCIMのリセット
警告:SCIMをリセットすると、Primary Owner以外のすべてのClaude.aiアカウントが削除されます。
SCIMをリセットするには、Admin Settingsページ(claude.ai/settings/admin)に移動し、「Single Sign-On」セクションまでスクロールします。「Manage SCIM」ボタンをクリックしてください: