도메인 인증, 싱글 사인온(SSO), 그리고 Just-in-Time 프로비저닝(JIT)을 통해 Claude for Work Enterprise 조직은 인증 보안을 강화하고 claude.ai에 대한 사용자 접근을 간소화할 수 있습니다. 이 가이드는 다음을 전제로 합니다:
귀하가 Claude Enterprise Plan의 주 소유자 또는 소유자입니다
귀하가 회사의 이메일 주소 도메인에 대한 DNS 설정을 제어합니다
귀하가 회사에서 제3자 애플리케이션(예: Okta, Google Workspace 등)에 로그인하는 데 사용하는 SSO 아이덴티티 제공자를 제어합니다
#2와 #3이 해당되지 않는 경우, 계속 진행하려면 조직의 IT 관리자에게 문의하십시오.
참고: WorkOS는 Anthropic의 도메인 인증 및 SSO 설정 제공업체입니다. 자세한 내용은 https://www.anthropic.com/subprocessors에서 Anthropic의 하위 처리자 목록을 참조하십시오.
도메인 인증하기
도메인 인증은 귀하가 회사의 도메인을 소유하고 있음을 증명합니다. 도메인 소유권을 확인하면 회사 도메인을 가진 계정에 대해 SSO 구성을 시작할 수 있습니다.
참고: 도메인 인증 자체는 기존 직원들의 제품 접근 능력에 영향을 미치지 않습니다. 이는 SSO가 설정되고 명시적으로 시행될 때만 발생합니다.
도메인을 인증하려면:
claude.ai/settings/identity로 이동합니다
"도메인 추가"를 클릭합니다
TXT 레코드를 추가하는 지침을 따릅니다
참고: 서브도메인(예: subdomain.yourcompany.com)을 사용하는 경우, 새 TXT 레코드를 해당 서브도메인(예: _acme-challenge.subdomain.yourcompany.com)에 설정해야 합니다
DNS 변경이 전파되는 데 최대 10분을 기다립니다. 녹색 "인증됨" 배지가 보이면 지침 페이지를 닫을 수 있습니다
claude.ai/settings/identity로 돌아가면 "인증됨" 상태의 도메인이 보여야 합니다
보이지 않으면 페이지를 새로고침해 보세요
도메인이 "대기 중"으로 표시되면 "새로고침" 버튼을 사용해 보세요
도메인 멤버십
Anthropic 조직 전반에 걸친 인증된 도메인 및 사용 정보를 보거나 다운로드하려면:
claude.ai/settings/identity로 이동합니다
"도메인 관리" 섹션에서 "도메인 멤버십 보기"를 클릭합니다
정보를 검토하거나 도메인 멤버십 세부 정보를 CSV 또는 JSON 형식으로 다운로드합니다
SSO 설정하기
SSO를 설정하기 전에 SSO 활성화 전 중요 고려사항을 살펴보는 것이 좋습니다.
SSO 제공자를 Claude 조직에 연결하면 사용자가 SSO 제공자를 통해 안전하게 로그인할 수 있습니다.
claude.ai/settings/identity로 이동합니다
"SSO 설정" 버튼을 클릭합니다
SSO 제공자에 대해 제공된 단계를 따릅니다
SSO 제공자에 대한 단계를 완료한 후 claude.ai/settings/identity로 돌아가면 콘솔 및 claude.ai 제품 표면에 대해 SSO를 시행하는 옵션이 표시됩니다.
참고: SSO 시행으로 인해 IdP에서 Anthropic 앱에 올바르게 할당되지 않은 사용자가 로그인할 수 없게 될 수 있습니다. SSO 시행을 활성화하기 전에 SSO 로그인이 올바르게 작동하는지 테스트하는 것이 좋습니다.
사용자 프로비저닝 및 관리
SSO와 선택적으로 SCIM을 구성한 후에는 조직의 프로비저닝 동작을 구성할 수 있습니다. 다음 옵션이 표시됩니다:
수동
Just in time (JIT)
SCIM
또한 JIT 및 SCIM 프로비저닝을