本文檔適用於實施SCIM的Claude Enterprise計劃客戶。請注意,客戶可能使用Okta以外的身份提供商(IdP)。
什麼是SCIM?
SCIM(跨域身份管理系統)是一種開放標準協議,旨在簡化您的身份提供商(IdP)和Claude.ai之間的用戶身份管理。一旦您在IdP和Claude.ai之間設置了SCIM,添加到您的IdP並分配給Claude.ai應用程序的新用戶將自動為其創建Claude.ai帳戶。
在Claude.ai的實施中,SCIM處理用戶的添加和刪除。Claude.ai不會根據IdP中的組反映權限(如用戶、管理員或所有者角色) - 這些在我們的應用程序中單獨管理。
如何在Claude.ai中啟用SCIM
首先確保您是組織的所有者或主要所有者。如果您不確定,可以在團隊設置頁面(claude.ai/settings/team)查看您的角色。然後轉到管理設置頁面(claude.ai/settings/admin)並滾動到"單點登錄"部分。點擊"添加SCIM"按鈕:
這將帶您進入由Anthropic的SSO管理提供商WorkOS托管的"配置目錄同步"頁面。
找到您的目錄提供商,這可能與您的SSO提供商相同,然後點擊該行。這將帶您進入一組說明,介紹如何在Claude.ai和您的提供商之間設置SCIM。例如,Okta的說明如下所示:
完成這些說明後,您的IdP目錄將開始與Claude.ai的服務器同步。這可能需要一些時間,具體取決於您在IdP中授予Claude.ai應用程序訪問權限的帳戶數量。
重置SCIM
警告: 如果您重置SCIM,除主要所有者外的所有Claude.ai帳戶都將被刪除。
要重置SCIM,請轉到管理設置頁面(claude.ai/settings/admin)並滾動到"單點登錄"部分。點擊"管理SCIM"按鈕:
您將被重定向到目錄同步管理頁面。在右上角點擊"..."菜單以查看"目錄選項"。