本文檔適用於實施 SCIM 的 Claude Enterprise 計劃客戶。請注意,客戶可能使用與 Okta 不同的身份提供者 (IdP)。
什麼是 SCIM?
SCIM(跨域身份管理系統)是一個開放標準協議,旨在簡化您的身份提供者 (IdP) 與 Claude.ai 之間的用戶身份管理。一旦您在 IdP 和 Claude.ai 之間設置了 SCIM,添加到您的 IdP 並分配給 Claude.ai 應用程序的新用戶將自動為他們創建 Claude.ai 帳戶。
在 Claude.ai 的實施中,SCIM 處理用戶添加和刪除。Claude.ai 不會根據 IdP 中的群組反映權限(如用戶、管理員或擁有者角色)——這些在我們的應用程序內單獨管理。
如何在 Claude.ai 中啟用 SCIM
首先確保您是組織的擁有者或主要擁有者。如果您不確定,可以在團隊設置頁面(claude.ai/settings/team)查看您的角色。然後前往管理員設置頁面(claude.ai/settings/admin)並滾動到「單一登入」部分。點擊「添加 SCIM」按鈕:
這將帶您到由 WorkOS(Anthropic 的 SSO 管理提供者)託管的「配置目錄同步」頁面。
找到您的目錄提供者,這很可能與您的 SSO 提供者相同,然後點擊該行。這將帶您到一組關於如何在 Claude.ai 和您的提供者之間設置 SCIM 的說明。例如,Okta 的說明如下所示:
完成這些說明後,您的 IdP 目錄將開始與 Claude.ai 的伺服器同步。這可能需要一些時間,取決於您在 IdP 中授予 Claude.ai 應用程序訪問權限的帳戶數量。
重置 SCIM
警告:如果您重置 SCIM,除主要擁有者外的所有 Claude.ai 帳戶都將被刪除。
要重置 SCIM,請前往管理員設置頁面(claude.ai/settings/admin)並滾動到「單一登入」部分。點擊「管理 SCIM」按鈕:
您將被重定向到目錄同步管理頁面。在右上角點擊「目錄選項」的「...」選單。