本記事では、OneLogin(IdP)から Claude(SP)へのSAML シングルサインオン(SSO)の設定手順をご案内します。前提条件、Claude側とOneLogin側の設定方法、動作確認、SSOの強制化および無効化の手順をご説明します。

法人向けのClaudeでは、社内の機密情報や顧客情報などの機微なデータが入力される可能性があります。法人契約のアカウントだから安全 と判断するのではなく、「誰が」「どこから」「いつまで」アクセスできるのか を含めたアクセス管理が不可欠です。本記事では、OneLogin と Claude をSAML連携し、従業員の認証をOneLoginに一元化することで、この課題に対処します。
目次
前提条件
- OneLoginのライセンスプラン が SSO, Advanced, Professional または旧ライセンスプラン Starter, Enterprise, Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Claudeが Teamプラン、Enterpriseプラン、または Consoleオーガニゼーション であること
- Team、Enterpriseの場合:Owner または Primary Owner であること
- Consoleの場合:Admin である必要があります
- ドメイン検証が完了していること
*ドメインの検証手順はシングルサインオン(SSO)の設定「ステップ2:ドメインを検証する」をご参照ください。
SAML連携の設定
1. Claude側の操作
- Teamプラン、Enterpriseプランの場合はClaude内のオーガニゼーションとアクセス設定、Consoleオーガニゼーションの場合はConsole内のアイデンティティとアクセス設定に移動し、[SSO設定 ↗︎]をクリックします
*本記事ではTeamプラン、Enterpriseプランの場合を例に解説いたします。
-
Select your identity provider のプルダウンより OneLogin を選択します
- スクロール後[Continue →]をクリックします
-
Audience (Entity ID) をクリップボードへコピーします
2. OneLogin側の設定
- OneLoginに管理者でログインし、管理 を開きます
- Applications > Applications を開きます
- [Add App]をクリックします
-
Claude(SAML using WorkOS) と検索し、該当コネクタを選択します
- 任意の Display Name を入力します
例)Claude
- [Save]をクリックします
-
Configuration タブに移動し、1. Claude側の設定(前半)手順4 で取得した Audience (Entity ID) を External Id へ貼り付けます
-
Access タブに移動し、アプリケーションを割り当てるロールを選択します
- [Save]をクリックします
- More Actions > SAML Metadata を選択します
3. Claude側の設定
- [Continue →]をクリックします
- [Continue →]をクリックします
- [XML metadata]をクリックします
-
Upload your XML Metadata File をクリックし、2. OneLogin側の設定 手順10 で取得した SAML Metadata をアップロードします
- [Continue →]をクリックします
SAML連携の設定は以上です。
SAML SSOの動作確認
- [Continue to sign-in →]をクリックします
- OneLoginのログインフォームが開くため、Claudeを利用するユーザーの ユーザー名 を入力します
- [続行する]をクリックします
- 続けて、パスワード を入力します
- [続行する]をクリックします
-
Connection activated と表示されることを確認します
SAML SSOの動作確認は以上です。
SAML SSOの強制化
SSOを強制化した場合、ユーザーはClaude/Consoleアカウントにログインするために[SSOで続ける]オプションを使用する必要があります。SSOが必須でない場合、[SSOで続ける]または[メールで続行]を選択するオプションがあります。
- Teamプラン、Enterpriseプランの場合はClaude内のオーガニゼーションとアクセス設定、Consoleオーガニゼーションの場合はConsole内のアイデンティティとアクセス設定に移動し、認証 > ClaudeにSSOを必須にする を有効にします
-
メールで続行 が表示されずSSOが強制化されていることを確認します
SAML SSOの強制化は以上です。
SAML SSOの無効化
- Teamプラン、Enterpriseプランの場合はClaude内のオーガニゼーションとアクセス設定、Consoleオーガニゼーションの場合はConsole内のアイデンティティとアクセス設定に移動し、認証 > SSOを管理 ↗︎ をクリックします
- [Reset connection]をクリックします
- テキストボックスに Reset と入力します
- [Reset]をクリックします
- SSOを試み、以下のようにSSOが無効化されていることを確認します
*SSOの無効化によりすべてのユーザーのセッションが終了し、メールログインリンク経由で再度サインインする必要があります。
SAML SSOの無効化は以上です。