Thiết lập OneLogin SSO (OneLogin SSO setup)

Cập nhật: 06/10/2026 • Hướng dẫn kỹ thuật bởi vMix Việt Nam

Hướng dẫn này hướng dẫn cách cấu hình SSO và SCIM cho Claude với OneLogin làm nhà cung cấp danh tính (IdP) của bạn. Nó áp dụng cho các gói Team, các gói Enterprise và các tổ chức Console.

Điều kiện tiên quyết

  • Một kế hoạch Claude Team, kế hoạch Enterprise, hoặc tổ chức Console có một tổ chức cha (xemCác cân nhắc quan trọng trước khi bật SSOcho các yêu cầu của tổ chức mẹ Console)

  • Vai trò Chủ sở hữu hoặc Chủ sở hữu chính (Nhóm và Doanh nghiệp) hoặc vai trò Quản trị viên (Bảng điều khiển)

  • Quyền truy cập Siêu người dùng OneLogin

  • Tên miền của bạn đã được xác minh trong cài đặt Danh tính và quyền truy cập của Claude—xemThiết lập đăng nhập một lần (SSO)cho đường dẫn thiết lập đầy đủ bao gồm xác minh miền

Nơi tìm giá trị cấu hình của bạn

Đối tượng (Mã thực thể), URL ACS và thông tin đăng nhập SCIM được đề cập dưới đây được cung cấp trong quy trình thiết lập WorkOS trong cài đặt Danh tính và truy cập của bạn — không thông qua việc liên hệ với Hỗ trợ.

Bắt đầu quy trình thiết lập SSO ở đó và giữ nó mở cùng với cổng quản trị OneLogin khi bạn thực hiện các bước dưới đây.


Bước 1 — Tạo một ứng dụng mới trong OneLogin

  1. Trong cổng quản trị OneLogin, đi tớiỨng dụng → Ứng dụng → Thêm Ứng dụng.

  2. Tìm kiếm ‘SAML Custom Connector’ và chọn ‘SAML Custom Connector (Nâng cao).’

  3. Đặt tên nó là “Claude” và nhấn “Lưu.”

Bước 2 — Cấu hình cài đặt SAML

  1. TrongCấu hìnhtab, nhập các giá trị từ quy trình cài đặt WorkOS:Khán giả (EntityID),URL ACS (Người tiêu dùng), vàTrình xác thực URL ACS(biểu thức chính quy hoặc khớp chính xác với URL ACS).

  2. BộBên khởi tạo SAMLđếnNhà cung cấp dịch vụ.

  3. BộĐịnh dạng nameID của SAMLđếnThư điện tử.

  4. TrongSSOtab, tải xuốngURL của nhà phát hànhmetadata và tải nó lên trong quy trình cài đặt WorkOS khi được yêu cầu.

Bước 3 — Ánh xạ các thuộc tính

  1. TrongTham sốtab, thêm một trường:Tên trường:thư điện tử,Giá trị:Email (Trường Email của OneLogin cho người đó).

  2. Đảm bảo rằng cùng một trường Email này được sử dụng cho việc cung cấp SCIM trong bước tiếp theo.

Bước 4 — Bật cung cấp SCIM

Ghi chú:Việc cung cấp SCIM chỉ có sẵn trên các gói Doanh nghiệp và các tổ chức Console đủ điều kiện. Nếu bạn đang sử dụng gói Nhóm, hãy bỏ qua bước này—bạn có thể sử dụng cung cấp JIT thay thế. XemThiết lập cung cấp JIT hoặc SCIM.

  1. TrongCung cấptab, bậtBật cung cấp.

  2. Nhập URL gốc SCIM và Token Bearer từ quy trình thiết lập WorkOS.

  3. BậtTạo người dùng,Xóa người dùng, vàCập nhật người dùng.

  4. TrongQuyền lợi, ánh xạ thuộc tính email vào cùng trường OneLogin như SAML.

  5. Nhấp vào “Lưu.”

Quan trọng:SAML và SCIM phải gửi cùng một giá trị email. Nếu mọi người gặp sự cố đăng nhập sau khi cấp quyền, xemSai khớp email OneLogin SSO/SCIM.

Bước 5 — Phân công người

TrongNgười dùngtab, chỉ định từng người hoặc sử dụngQuy tắctự động gán dựa trên vai trò hoặc nhóm.

Bước 6 — Xác minh

  1. Nếu bạn đã bật SCIM, hãy kiểm tra nhật ký hoạt động cung cấp của OneLogin để xác nhận rằng người dùng đã được tạo trong Claude.

  2. Hãy để một người dùng thử hoàn thành đăng nhập SSO và xác minh rằng họ truy cập vào không gian làm việc của tổ chức bạn.


Cần giúp đỡ không?

XemThiết lập đăng nhập một lần (SSO)cho toàn bộ quy trình từ đầu đến cuối bao gồm xác minh miền và chọn phương pháp cung cấp. Nếu bạn gặp sự cố, hãy liên hệĐội ngũ Hỗ trợ của chúng tôivới miền OneLogin của bạn và một ảnh chụp màn hình cấu hình SAML của bạn.

✦ LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI

Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Nguồn tài liệu tham khảo: Bài viết được chuyển ngữ và tổng hợp từ tài liệu hỗ trợ chính thức của Anthropic Claude Support: https://support.claude.com/en/articles/13917899-onelogin-sso-setup ↗
Bản quyền nội dung gốc thuộc về Anthropic. Bản dịch tiếng Việt phục vụ mục đích học tập và tra cứu cộng đồng.
Chat Zalo Chat Zalo
Gọi ngay Chat