Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID

di Raffaele Chiatto | Set 14, 2026 | 0 commenti

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

 

Nell’ambito di un percorso continuo di rafforzamento della sicurezza informatica e di semplificazione della gestione degli accessi, molte organizzazioni stanno adottando soluzioni di autenticazione centralizzata basate su standard federati come SAML.

In questo articolo vedremo come configurare l’integrazione SSO SAML tra Claude Team e il tenant Microsoft Entra ID (ex Azure AD), illustrando passo dopo passo le operazioni necessarie sia lato Microsoft Entra che lato Claude Team, con l’obiettivo di garantire un accesso sicuro, tracciabile e uniforme per tutti gli utenti dell’organizzazione.

 

PREREQUISITI

  • Piano Claude Team attivo, con ruolo Owner o Primary Owner
  • Accesso admin a Entra ID (Global Admin o Application Administrator)
  • Accesso DNS del dominio nposervices.com per creare un record TXT

 

VERIFICA DEL DOMINIO SU CLAUDE

Andare sul sito claude.ai/admin-settings/organization

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Nella sezione Organization and access Individuare Domains. Quindi avviare la verifica del dominio inserito cliccando su Verifiy

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Si aprirà una nuova finestra dove dobbiamo inserire il dominio da verificare quindi cliccare Continue

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

In automatico verrà aperta una schermata con le istruzioni da seguire per la validazione.

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Al fondo della pagine troviamo il record TXT da creare nel nostro dominio per la validazione

NOTA BENE: nel mio caso dovrò censire il record TXT su Godaddy

Quindi attendere qualche minuto per la propagazione e la verifica in Claude…

ATTENZIONE: verificare il dominio non impatta l’accesso degli utenti esistenti; l’accesso cambia solo quando il SSO viene effettivamente configurato ed eventualmente forzato.

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Se tutto è andato a buon fine dopo qualche minuto dovremmo vedere una schermata come quella sovrastante

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Ritornando su claude.ai/admin-settings/organization dovremmo visualizzare Verified come mostrato nell’ìmmagine sovrastante

 

AVVIO DEL SETUP SSO (FLUSSO WORKOS)

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Sempre in claude.ai/admin-settings/organization cliccare Setup SSO

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Selezionare Entra ID (Azure AD)SAML come identity provider

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Dovremmo visualizzare la schermata con le istruzioni per la configurazione

Claude ti mostrerà due valori da usare in Entra:

Identifier (Entity ID)
Reply URL (ACS URL)

ATTENZIONE: Tenere questa pagina aperta in una scheda mentre lavori su Entra.

 

CREAZIONE DELL’APP ENTERPRISE IN ENTRA ID

Andare su portal.azure.com → Entra ID → Enterprise applications

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Cliccare su New application

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Cerca Claude nel gallery e se disponibile selezionala, altrimenti scegli Create your own application

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Chiamare l’applicazione Claude SSO poi selezionare Integrate any other application you don’t find in the gallery e cliccare Create

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Nella nuova app cliccare su Single sign-on quindi selezionare SAML

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Cliccare Edit

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

In Basic SAML Configuration inserire:

  • Identifier (Entity ID) dal flusso Claude
  • Reply URL (ACS URL) dal flusso Claude

Quindi cliccare Save

 

CONFIGURAZIONE DEGLI ATTRIBUTI E DEL CLAIM

Nella sezione Attributes & Claims dell’app SAML

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Cliccare Edit

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Assicurarsi che le attestazioni richieste elencate di seguito siano configurate.

Le attestazioni potrebbero essere già configurate o meno, a seconda della tua configurazione attuale.

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Se è tutto corretto dovremmo visualizzare un schermata come quella sovrastante

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

È inoltre necessario inviare le appartenenze ai gruppi ad Anthropic utilizzando un attributo gruppi.

Cliccare su Add a Group Claim

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Le appartenenze ai gruppi consentono all’applicazione di assegnare gli utenti ai ruoli appropriati.

Nel pannello Group Claims selezionare Groups assigned to the application.

Quindi in Source Attribute selezionare l’opzione Cloud-only group display names

Cliccare Save

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Se è tutto Ok dovremmo visualizzare una schermata come quella sovrastante

 

ASSEGNAZIONE UTENTI E GRUPPI

A questo punto configurare gli utenti e i gruppi per l’accesso

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Cliccare dal menù a sinistra Users and Groups quindi cliccare su Add user/group

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Selezionare il gruppo da assegnare all’app quindi cliccare Select

ATTENZIONE: Quando si assegna un gruppo a un’applicazione, solo gli utenti che appartengono direttamente a quel gruppo avranno accesso. L’assegnazione non si propaga ai gruppi annidati.

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Cliccare Assign

AGGIUNGERE IL LOGO ALL’APPLICAZIONE (OPZIONALE)

Aggiungere un immagine identificativa all’applicazione

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Cliccare sul pulsante indicato dalla freccia

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Selezionare l’immagine quindi cliccare Save

 

CONFIGURAZIONE DELL’IDENTITY PROVIDER METADATA

Seguire la procedura che riporto di seguito per una configurazione dinamica

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Nel menu di navigazione a sinistra selezionare la scheda Single sign-on.

Scorrere verso il basso fino alla sezione SAML Certificates.

Individuare l’App Federation Metadata Url quindi copiarlo

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Incollare l’URL copiato nella pagina di configurazione di Claude come mostrato nell’immagine sovrastante

Cliccare Continue

 

TEST DI AUTENTICAZIONE

Nella pagina successiva di Claude è possibile eseguire un test di autenticazione

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Cliccare su Continue to sign-in ->

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Se tutto è andato a buon fine dovremmo visualizzare una schermata come quella sovrastante che ci dice che la connessione è attiva

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Conferma definitiva che è tutto OK la da la schermata sovrastante…

 

TIPS AND TRICKS

Su Claude in User provisioning selezionare Just-in-Time (JIT)

Configurazione autenticazione SSO SAML tra Anthropic Claude Team e il tenant Microsoft Entra ID - Raffaele Chiatto

Gli utenti assegnati alla tua app IdP riceveranno automaticamente il ruolo User al primo login senza configurazione aggiuntiva

Una volta validato con il gruppo pilota tornare nelle impostazioni identità di Claude e abilitare Require SSO per obbligare tutti gli accessi tramite Entra

Puoi anche disabilitare i magic link via email a questo punto

Articoli Recenti

Veeam Backup

Monitoring

Friends

  • My English Lab  English School
  • ChrSystem   Servizi ICT
  • Since 01  Kreative Graphics

Database

Networking

Autori

  • Raffaele Chiatto  Amministratore
  • Marco Valle  Autore
  • Angelo Lauria  Autore
  • Edoardo Prot  Autore
  • Davide D'Urso  Autore
Raffaele Chiatto

Raffaele Chiatto

Sono Raffaele Chiatto, un appassionato di informatica a 360 gradi.
Tutto è iniziato nel 1996, quando ho scoperto il mondo dell'informatica grazie a Windows 95, e da quel momento non ho più smesso di esplorare e imparare.
Ogni giorno mi dedico con curiosità e passione a scoprire le nuove frontiere di questo settore in continua evoluzione.

Related Post

0 Commenti

Invia Un Commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Virtualizzazione

Linux

Microsoft

Apple

Backup

Database

Security

Automazione