Hướng dẫn này hướng dẫn bạn qua quy trình di chuyển tổ chức Claude hoặc Console của bạn từ nhà cung cấp danh tính (IdP) này sang nhà cung cấp khác trong khi vẫn giữ quyền truy cập của người dùng và tránh gián đoạn.
Ghi chú:Quy trình này áp dụng cho các tổ chức đã cấu hình SSO. Nếu bạn đang thiết lập SSO lần đầu, hãy xemThiết lập đăng nhập một lần (SSO) (SSO).
Trước khi bạn bắt đầu
-
Xác nhận bạn có vai trò cần thiết:
-
Đối với các gói Team hoặc Enterprise:Bạn phải là Chủ sở hữu hoặc Chủ sở hữu chính.
-
Dành cho Bảng điều khiển Claude:Bạn phải là Quản trị viên.
-
-
Thông báo trước cho người dùng của bạn rằng họ sẽ tạm thời bị đăng xuất trong quá trình di chuyển.
-
Lên lịch chuyển đổi trong thời gian ít gián đoạn.
-
Đảm bảo rằng thuộc tính email SSO và SCIM cho tất cả người dùng trong IdP mới của bạn khớp chính xác với những gì đã được sử dụng với IdP trước đó của bạn. Nếu những địa chỉ email này không khớp chính xác, người dùng sẽ được cấp tài khoản trùng lặp.
Các bước để chuyển đổi IdP của bạn
-
Vô hiệu hóa các lần đẩy SCIM từ IdP hiện tại của bạn(nếu áp dụng): Dừng tạo/cập nhật các sự kiện trên phía IdP hiện tại của bạn để ngăn bất kỳ tín hiệu đồng bộ nào được gửi trong quá trình di chuyển.
-
Để biết thêm thông tin về SCIM, xemThiết lập cấp phát JIT hoặc SCIM.
-
-
Chuyển chế độ cung cấp sang “Chỉ mời”(nếu áp dụng): Chờ khoảng một giờ sau khi tắt các đẩy SCIM, sau đó chuyển đến trang “Danh tính và quyền truy cập” trêntất cảkết nối các tổ chức Claude (claude.ai/admin-settings/organization) hoặc Console (platform.claude.com/settings/identity). DướiCấu hình SSO toàn cầu, đặt chế độ cung cấp thành “Chỉ mời.”
-
Điều này ngăn SCIM tự động quản lý người dùng—người dùng vẫn ở trong tổ chức nhưng không còn chịu các sự kiện của SCIM nữa.
-
-
Xóa thư mục SCIM(nếu có): Nhấp vào “Quản lý SCIM” > “Xóa Thư mục.” Khi ở chế độ chỉ mời, việc xóa thư mục sẽ không kích hoạt các sự kiện đồng bộ thư mục, bao gồm việc hủy cấp quyền người dùng.
-
Đặt lại kết nối SSO: Nhấp vào “Quản lý SSO” > “Đặt lại kết nối.”
-
Quan trọng:Điều này sẽ đăng xuất tất cả người dùng. Họ sẽ có thểđăng nhập qua liên kết emailcho đến khi IdP mới được cấu hình cho SSO.
-
-
Xác minh việc đặt lại: Làm mới trang “Danh tính và truy cập” và xác nhận rằng trạng thái nút đã thay đổi từ “Quản lý SSO” thành “Thiết lập SSO.”
-
Cài đặt IdP mới của bạn cho SSO và cấp phát: Theo dõiCác bước thiết lập SSOvàcấu hình JIT hoặc SCIMvới các ánh xạ nhóm được bật (nếu cần) để đảm bảo tất cả người dùng được gán trong IdP mới với các nhóm chính xác cho tất cả các tổ chức Claude và/hoặc Console mà bạn đã kết nối. Nếu có thể áp dụng, sau khi thiết lập, bạn có thể nhấp vào “Quản lý SCIM” để xác minh những người dùng nào đã đồng bộ với thư mục và xác nhận họ được liên kết với các nhóm chính xác.
-
Bật lại việc cung cấp(nếu áp dụng): Chọn “Phê duyệt tự động (JIT)” hoặc “Đồng bộ với SCIM” để chuyển chế độ cung cấp và nhấn “Lưu thay đổi” để áp dụng.
Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Liên hệ qua Zalo