このドキュメントは、SCIMを実装するClaude Enterpriseプランのお客様を対象としています。お客様はOkta以外の異なるアイデンティティプロバイダー(IdP)を使用する場合があることにご注意ください。
SCIMとは?
SCIM(System for Cross-domain Identity Management)は、お客様のアイデンティティプロバイダー(IdP)とClaude.ai間でのユーザーアイデンティティ管理を簡素化するために設計されたオープンスタンダードプロトコルです。IdPとClaude.ai間でSCIMを設定すると、IdPに追加されてClaude.aiアプリケーションに割り当てられた新しいユーザーは、Claude.aiのアカウントが自動的に作成されます。
Claude.aiの実装では、SCIMはユーザーの追加と削除を処理します。Claude.aiは、IdPのグループに基づく権限(User、Admin、Ownerロールなど)を反映しません。これらは当社のアプリケーション内で別途管理されます。
Claude.aiでSCIMを有効にする方法
まず、お客様が組織のOwnerまたはPrimary Ownerであることを確認してください。不明な場合は、設定 > メンバーでお客様のロールを確認できます。次に、アイデンティティとアクセス設定に移動し、「シングルサインオン」セクションまでスクロールします。「Add SCIM」ボタンをクリックします:
これにより、AnthropicのSSO管理プロバイダーであるWorkOSがホストする「Configure Directory Sync」ページに移動します。
お客様のディレクトリプロバイダーを見つけてください。これはSSOプロバイダーと同じである可能性が高いです。その行をクリックしてください。Claude.aiとお客様のプロバイダー間でSCIMを設定する方法の手順が表示されます。例えば、Oktaの手順は次のようになります:
これらの手順を完了すると、お客様のIdPディレクトリがClaude.aiのサーバーと同期を開始します。IdPでClaude.aiアプリケーションへのアクセスを許可したアカウント数によっては、時間がかかる場合があります。
SCIMのリセット
警告:SCIMをリセットすると、Primary Owner以外のすべてのClaude.aiアカウントが削除されます。
SCIMをリセットするには、アイデンティティとアクセス設定に移動し、「シングルサインオン」セクションまでスクロールします。「Manage SCIM」ボタンをクリックします:
ディレクトリ同期管理ページにリダイレクトされます。右上の「Directory options