Thiết lập Okta SSO (Okta SSO setup)

Cập nhật: 06/10/2026 • Hướng dẫn kỹ thuật bởi vMix Việt Nam

Hướng dẫn này bao gồm việc cấu hình SSO và cung cấp SCIM cho Claude với Okta làm nhà cung cấp danh tính (IdP) của bạn. Nó áp dụng cho các gói Team, các gói Enterprise và các tổ chức Console.

Điều kiện tiên quyết

  • Một kế hoạch Claude Team, kế hoạch Enterprise, hoặc tổ chức Console có một tổ chức cha (xemCác cân nhắc quan trọng trước khi bật SSOcho các yêu cầu của tổ chức mẹ Console)

  • Vai trò Chủ sở hữu hoặc Chủ sở hữu chính (Nhóm và Doanh nghiệp) hoặc vai trò Quản trị viên (Bảng điều khiển)

  • Quản trị viên Okta

  • Tên miền của bạn đã được xác minh trong cài đặt Danh tính và quyền truy cập của Claude—xemThiết lập đăng nhập một lần (SSO)cho đường dẫn thiết lập đầy đủ bao gồm xác minh miền

Nơi tìm giá trị cấu hình của bạn

URL ACS, ID Thực thể và thông tin đăng nhập SCIM được tham chiếu dưới đây được cung cấp trong quy trình cài đặt WorkOS trong cài đặt Danh tính và truy cập của bạn.

Bắt đầu quy trình thiết lập SSO ở đó và giữ nó mở cùng với bảng điều khiển quản trị Okta khi bạn thực hiện các bước dưới đây.


Bước 1 — Tạo ứng dụng Okta

  1. Trong bảng điều khiển quản trị Okta, hãy đi đếnỨng dụng → Ứng dụng → Tạo tích hợp ứng dụng.

  2. Đối với phương thức SSO, chọn “SAML 2.0” (được khuyến nghị) hoặc “OIDC.”

  3. Đặt tên ứng dụng là “Claude” và nhấn “Tiếp theo.”

Bước 2 — Cấu hình SAML

  1. TrongCấu hình SAMLtab, enter:URL đăng nhập một lần (SSO) (URL ACS)từ quy trình thiết lập WorkOS,URI khán giả (ID thực thể)từ quy trình thiết lập WorkOS,Định dạng ID tên:Địa chỉ email, vàTên người dùng ứng dụng:Email.

  2. DướiCác phát biểu về thuộc tính, thêm một thuộc tính tên là email với giá trị user.email.

    1. Nếu bạn sử dụng ánh xạ nhóm (cấp phát JIT hoặc SCIM vớiBật ánh xạ nhómbật), cũng thêm một Tuyên bố Thuộc tính Nhóm tên là “groups” với bộ lọc bao gồm mọi nhóm Okta mà bạn ánh xạ tới vai trò hoặc loại chỗ ngồi Claude. Nếu không có nó, các lần đăng nhập sẽ không có thông tin nhóm: người dùng không thể được gán vai trò đã ánh xạ, và dưới JIT với ánh xạ nhóm, một người dùng mà lần đăng nhập của họ không có nhóm đã ánh xạ sẽ bị loại khỏi tổ chức vào lần đăng nhập tiếp theo. XemThiết lập cung cấp JIT hoặc SCIM.

  3. Tải vềSiêu dữ liệu nhà cung cấp định danhXML và tải nó lên trong quy trình cài đặt WorkOS khi được yêu cầu.

Bước 3 — Bật cung cấp SCIM

Ghi chú:Cung cấp SCIM chỉ có sẵn trên các gói Doanh nghiệp và các tổ chức Console đủ điều kiện. Nếu bạn đang sử dụng gói Nhóm, hãy bỏ qua bước này — bạn có thể sử dụng cung cấp JIT thay thế. XemThiết lập cung cấp JIT hoặc SCIM.

  1. Trong ứng dụng, đi tớiCung cấptab và nhấn “Cấu hình tích hợp API.”

  2. Kiểm traKích hoạt tích hợp APIvà nhập URL Cơ sở SCIM và Mã API từ luồng thiết lập WorkOS.

  3. Nhấp vào “Kiểm tra thông tin API” để xác minh, sau đó lưu lại.

  4. DướiĐến ứng dụng, bậtTạo Người Dùng,Cập nhật Thuộc tính Người dùng, vàVô hiệu hóa người dùng.

  5. TrongBản đồ Thuộc tính → Đến Ứng dụng, xác nhận rằng thuộc tính email ánh xạ tới user.email — cùng một trường với xác thực SAML của bạn.

Quan trọng:SCIM và SAML phải sử dụng cùng một trường email trong Okta. Một vấn đề phổ biến là SCIM sử dụng user.login trong khi SAML sử dụng user.email. XemKhông khớp email Okta SSO/SCIMnếu mọi người không thể đăng nhập sau khi cung cấp.

Bước 4 — Phân công người hoặc nhóm

  1. TrongBài tậptab, chỉ định những người hoặc nhóm Okta nên truy cập Claude.

  2. Nếu bạn bật SCIM, Okta sẽ tự động cấp phát cho những người được chỉ định. Nếu bạn sử dụng JIT, người dùng sẽ được cấp phát khi đăng nhập SSO lần đầu tiên.

Bước 5 — Xác minh

  1. Nếu bạn đã bật SCIM, hãy kiểm tra nhật ký cung cấp để xác nhận mọi người đã được tạo thành công trong Claude.

  2. Hãy để một người dùng thử hoàn thành SSO và xác minh rằng họ truy cập vào không gian làm việc của tổ chức bạn.


Cần giúp đỡ không?

Đối với quy trình đầy đủ từ đầu đến cuối bao gồm xác minh miền và chọn phương pháp cung cấp, xemThiết lập đăng nhập một lần (SSO). Nếu bạn gặp vấn đề, hãy liên hệđội ngũ Hỗ trợ của chúng tôivới miền của tổ chức bạn và một ảnh chụp màn hình cấu hình SAML Okta của bạn.

✦ LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI

Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Nguồn tài liệu tham khảo: Bài viết được chuyển ngữ và tổng hợp từ tài liệu hỗ trợ chính thức của Anthropic Claude Support: https://support.claude.com/en/articles/13917894-okta-sso-setup ↗
Bản quyền nội dung gốc thuộc về Anthropic. Bản dịch tiếng Việt phục vụ mục đích học tập và tra cứu cộng đồng.
Chat Zalo Chat Zalo
Gọi ngay Chat