域名捕獲、單一登入(SSO)和即時配置(JIT)使API Console組織能夠增強身份驗證安全性並簡化用戶訪問console.anthropic.com的流程。本指南假設:
您是Console帳戶的管理員
您控制公司電子郵件地址域名的DNS設置
您控制公司用於登錄第三方應用程序的SSO身份提供商(例如Okta、Google Workspace等)
如果#2和#3不成立,請聯繫您組織的IT管理員以繼續。
請注意:WorkOS是Anthropic的域名驗證和SSO設置提供商。更多詳情可在Anthropic的子處理器列表中找到,網址為 https://www.anthropic.com/subprocessors。
捕獲您的域名
"域名捕獲"證明您擁有公司的域名。一旦您確認擁有域名,Anthropic就可以攔截您域名上的電子郵件登錄嘗試,並要求您的員工通過SSO登錄。
點擊"添加域名"
按照說明添加您的TXT記錄
注意:如果您使用的是子域名(例如subdomain.yourcompany.com),您應該在該子域名上設置新的TXT記錄(例如_acme-challenge.subdomain.yourcompany.com)
等待最多10分鐘,讓您的DNS更改生效。當您看到綠色的"已驗證"標記時,您可以關閉說明頁面
回到console.anthropic.com/settings/identity,您應該會看到您的域名已添加到頁面上。如果沒有看到,請嘗試刷新頁面
如果您的域名列為"待處理",請點擊"待處理"旁邊的按鈕以刷新域名狀態
您的域名現在應該列為"已驗證"
域名成員資格
要查看或下載有關您已驗證域名及其在Anthropic組織中使用情況的信息:
在"域名管理"部分點擊"查看域名成員資格"
查看信息或以CSV或JSON格式下載您的域名成員資格詳情
添加SSO
一旦您將SSO提供商連接到您的Console組織,用戶就可以使用您的SSO提供商安全登錄。
點擊"添加SSO"按鈕
按照您的SSO提供商提供的步驟操作
完成SSO提供商的步驟後,返回console.anthropic.com/settings/identity進行進一步配置選項
注意:開啟SSO將結束所有用戶的當前會話。他們需要通過SSO重新登錄
身份提供商發起的登錄:雖然許多應用程序支持直接從身份提供商啟動(例如,在Okta中點擊應用程序圖標),但由於安全考慮,Claude不啟用此流程。然而,為了為習慣於從身份提供商啟動應用程序的員工提供更順暢的體驗:
在身份提供商中配置SSO應用程序時,將登錄URL設置為
https://claude.ai/login?sso=true
而不是https://claude.ai/login
當員工在身份提供商中點擊Claude圖標時,他們將被引導到一個清晰的登錄頁面,指導他們通過SSO進行身份驗證
測試SSO登錄
在邀請團隊成員之前,請驗證一切是否正常運作。
通過導航至console.anthropic.com/logout登出您的帳戶
嘗試使用您的電子郵件地址再次登錄。您應該被引導到您的SSO提供商。如果您已經通過SSO提供商登錄,您可能會立即被重定向並登錄到console.anthropic.com。
如果您在域名上使用Google Workspace,請嘗試使用Google登錄。這應該會失敗,用戶應該被要求通過SSO登錄。
添加和刪除用戶
管理組織中的團隊成員取決於您是否使用單一登錄(SSO)。一旦啟用SSO,您的身份提供商(IdP)將成為添加成員的主要控制者,而刪除則涉及IdP和Console中的步驟。
在啟用SSO之前
添加成員
點擊"邀請"按鈕添加新的團隊成員