Claude Enterprise 도메인 계정 마이그레이션: 개인 계정을 안전하게 통합하는 법
TL;DR
Claude Enterprise의 domain claiming은 검증된 회사 도메인에 남아 있는 개인 Free·Pro·Max 계정을 Enterprise 조직으로 옮기는 기능입니다. 시작 전에는 계정 목록과 IdP 포함 여부, 좌석을 맞춰야 합니다.
Migrate accounts using your domain
을 켜면 되돌릴 수 없고 조직 전체에 30일 기한이 적용됩니다. 사용자는 Merge and join 또는 Join fresh를 고릅니다. 관리자는 기존 데이터 이동과 새 로그인 성공을 따로 검증해야 합니다.
핵심 3줄 요약
핵심 1
Team이 아니라 Claude Enterprise에서만 기존 개인 계정을 도메인 단위로 claim할 수 있습니다.
핵심 2
검증 도메인, 조직 생성 제한, 실제 SSO 강제, JIT 또는 SCIM을 먼저 갖춰야 잠금을 줄일 수 있습니다.
핵심 3
30일 안에 선택하지 않으면 fresh Enterprise 계정이 기본입니다. Merge and join도 custom skills와 connected apps까지 옮기지는 않습니다.
이 글에서 다룰 내용
- 어떤 개인 계정이 영향을 받는지 먼저 조사하는 법
- SSO·JIT/SCIM·IdP 포함 여부를 맞추는 순서
- 되돌릴 수 없는 domain capture를 승인하는 기준
- Merge and join·Join fresh 결과를 사용자와 관리자 양쪽에서 검증하는 법
먼저 풀어야 할 문제: 회사 이메일의 개인 계정
Enterprise 도입 전에 직원이 회사 이메일로 개인 Claude Free·Pro·Max 계정을 만들었을 수 있습니다. 새 조직 초대만 보내면 이 계정의 대화와 프로젝트가 어떻게 되는지, 사용자가 새 로그인 경로로 들어올 수 있는지 답이 남습니다.
Domain claiming은 이 문제를 조직 단위로 정리합니다. 다만 토글 하나로 끝나는 작업은 아닙니다. 대상 사용자가 IdP에 없거나 Enterprise 좌석이 부족하면 이전 뒤 로그인 단계에서 막힐 수 있습니다. 기존 자료가 옮겨졌다는 사실과 새 계정에 안전하게 들어갈 수 있다는 사실도 각각 확인해야 합니다.
Domain claiming이란
Claude Enterprise 관리자가 검증된 회사 도메인의 기존 개인 Free·Pro·Max 계정을 찾아 Enterprise workspace로 이전하는 기능입니다. 직접 구매한 Enterprise와 AWS Marketplace를 통한 Enterprise에서 같은 방식으로 제공됩니다.
Team plan은 도메인을 검증하고 새 개인 계정 생성을 막을 수 있지만 기존 개인 계정을 claim하거나 migrate할 수 없습니다. Team의 개인 사용자는 자발적인 이전 경로를 별도로 검토해야 합니다.
이 흐름이 맞는 상황
회사 도메인으로 만든 개인 Claude 계정이 여러 개 남아 있습니다. Enterprise 배포와 함께 로그인·데이터 소유 범위를 통합하려는 경우에 맞습니다. 조직이 HIPAA readiness 또는 CMEK를 사용한다면 claim은 가능해도 기존 데이터의 Merge and join은 지원되지 않아 Join fresh만 선택할 수 있습니다.
일반적인 구성원 퇴사 처리나 한 계정의 이메일 변경에는 이 흐름을 쓰지 않습니다. Domain capture는 조직 전체에 적용되는 되돌릴 수 없는 정책이므로 작은 개인 계정 문제를 해결하려고 켜서는 안 됩니다.
시작 전에 기록할 것
Owner 또는 Primary Owner, IdP 관리자, 변경 승인자, 사용자 문의 담당자, 롤백 판단자를 먼저 적습니다. 여기서 롤백은 claim을 취소한다는 뜻이 아니라, 활성화 전 중단 조건과 주변 SSO·provisioning 변경의 복구 책임을 뜻합니다. Domain capture 자체는 켠 뒤 되돌릴 수 없습니다.
현재 도메인 검증 상태,
Restrict organization creation
,
Require SSO for Claude
, JIT 또는 SCIM 상태도 기록합니다. 실제 도메인, 이메일, 좌석 수, 개인 계정 목록은 공개 원고에 넣지 않습니다.
1단계: 개인 계정과 IdP 포함 여부를 맞춥니다
도메인 검증 뒤에는 조직 밖의 개인 Free·Pro·Max 계정을 확인할 수 있습니다. 이메일, plan type, account creation date, last active date가 보이며 CSV로 내보낼 수 있습니다. 이 목록을 승인된 내부 검토본으로 보관합니다.
계정마다 IdP 할당 목록과 대조합니다. IdP에 없는 사람은 이전 뒤 Enterprise workspace에 로그인하지 못할 수 있으므로 claim 전에 추가 여부를 결정합니다. 예상 사용자 수와 가용 좌석도 함께 확인합니다. CSV는 개인 계정 현황을 담으므로 접근자를 제한합니다. 외부 공유도 금지합니다.
2단계: SSO와 JIT 또는 SCIM을 실제로 검증합니다
공식 전제는 SSO를 구성하는 데서 끝나지 않습니다. 검증 도메인에서 조직 생성을 제한해야 합니다. SSO도 실제로 강제하고 JIT provisioning 또는 SCIM을 활성화해야 합니다.
SSO 시험 계정이
Continue with SSO
로 로그인되는지 확인합니다.
JIT는 IdP 앱에 할당된 사용자가 처음 로그인할 때 provision합니다. SCIM은 Enterprise에서 IdP 할당에 따라 사용자를 자동 provision·deprovision할 수 있습니다.
SCIM을 쓴다면 저장 전 변경 preview와 예상 제거 수를 확인합니다. 이 단계에서는 실제 사용자를 제거하지 않고 승인된 비민감 시험 계정으로 정상 사용자와 비대상 사용자의 반대 결과를 확인합니다.
3단계: Migrate accounts using your domain을 승인합니다
Organization settings > Organization and access
의 Security로 내려가
Migrate accounts using your domain
을 켭니다. 화면의 대상 계정 preview, CSV, IdP 포함 여부, 경고를 다시 확인합니다. 승인 기록과 숫자가 맞을 때만 확인합니다.
이 활성화는 one-way door입니다. 확인하면 영향을 받는 계정에 이메일과 제품 내 banner가 즉시 전달됩니다. 모든 계정이 같은 30일 마이그레이션 기한을 가집니다.
사용자마다 서로 다른 30일이 시작되는 방식이 아닙니다.
4단계: 사용자 선택과 로그인 결과를 양쪽 검증합니다
사용자는 30일 안에 Merge and join 또는 Join fresh를 선택합니다. Merge and join은 대화, 프로젝트, 파일, memory를 새 Enterprise 계정으로 가져오지만 custom skills와 connected apps는 남습니다. 병합 뒤 개인 계정은 비활성화되며 되돌릴 수 없습니다.
Join fresh는 개인 계정 데이터를 옮기지 않고 깨끗한 Enterprise 계정으로 시작합니다. 사용자가 기한 전에 선택하지 않아도 fresh Enterprise 계정이 기본으로 주어지고 개인 계정에는 접근할 수 없게 됩니다. Pro·Max 구독은 취소되고 미사용 기간은 비례 환불되지만 Apple App Store 구독은 사용자가 Apple 설정에서 직접 취소해야 합니다.
관리자는 한 명의 승인된 시험 사용자로 선택 전 알림, 선택 결과, SSO 로그인, 예상 자료 표시 여부를 확인합니다. 비대상 개인 이메일 계정이 영향을 받지 않는지도 확인합니다. HIPAA readiness 또는 CMEK 조직에서는 Join fresh만 보이는지 검증합니다.
그대로 복사해 쓸 마이그레이션 검토 프롬프트
아래 프롬프트는 계정을 자동 이전하지 않습니다. claim 전에 내부 검토표를 만들 때 씁니다.
목표: Claude Enterprise domain claiming 전에 대상 계정, IdP 포함 여부, 좌석, 사용자 선택과 검증 책임을 정리한다.
허용 입력: 마스킹한 계정 식별자, Free·Pro·Max 구분, 생성일·최근 활동일, IdP 포함 여부, 좌석 상태, Merge and join·Join fresh 예정 선택, 담당자.
제외 입력: 실제 이메일, 개인 대화·파일 내용, 인증 정보, 고객 데이터, 운영 비밀값, 승인되지 않은 사용자 제거 또는 설정 변경.
출력 형식: 계정 ID | plan | IdP 포함 | 좌석 | 예정 선택 | 이동 제외 항목 | 확인 필요 | 담당자 | 승인 상태.
완료 기준: 모든 대상 계정에 IdP·좌석·선택·담당자가 있다. 미확인 값은 확인 필요로 남기고 정상·비대상 시험 결과를 기록한다.
추정 금지: 데이터가 모두 이동한다고 가정해서는 안 된다. custom skills·connected apps·HIPAA readiness·CMEK·App Store 예외를 임의로 바꾸지 않는다.
승인 지점: domain capture 활성화, 사용자별 선택, IdP 추가, 좌석 구매, 주변 SSO·provisioning 변경은 각각 사람이 승인한다.
실전 인사이트: 데이터 이동과 로그인 성공은 다른 게이트입니다
Merge and join을 골라 자료가 이동했더라도 IdP에 사용자가 없으면 새 Enterprise 계정에 들어오지 못할 수 있습니다. 반대로 SSO 로그인이 성공해도 custom skills와 connected apps가 옮겨졌다는 뜻은 아닙니다. 검토표를 데이터 결과와 접근 결과 두 열로 나누면 이 혼동을 줄일 수 있습니다.
30일은 사용자별 타이머가 아니라 조직 전체의 한 날짜입니다. 늦게 확인한 사용자에게도 같은 마감이 적용되므로, 알림 수신 여부와 미선택 계정 수를 중간에 점검하는 편이 안전합니다.
주의할 점
- Domain capture는 활성화 뒤 되돌릴 수 없습니다. SSO·JIT/SCIM·IdP·좌석을 먼저 검증합니다.
- Merge and join도 custom skills와 connected apps를 옮기지 않습니다.
- HIPAA readiness 또는 CMEK 조직은 개인 데이터 병합을 지원하지 않아 Join fresh만 가능합니다.
- 미선택 사용자는 마감 뒤 fresh Enterprise 계정이 기본이며 개인 계정에 접근할 수 없습니다.
- Apple App Store에서 결제한 Pro·Max는 사용자가 직접 취소하지 않으면 Apple 청구가 계속될 수 있습니다.
- 실제 이메일, 계정 목록, CSV, 대화·파일 내용은 공개 글이나 AI 프롬프트에 넣지 않습니다.
자주 묻는 질문
Q1. Team plan도 기존 개인 계정을 claim할 수 있나요?
아닙니다. Team은 도메인을 검증하고 새 개인 계정 생성을 제한할 수 있지만 기존 Free·Pro·Max 계정의 domain claiming은 Enterprise에서만 지원됩니다.
Q2. Merge and join을 취소할 수 있나요?
아닙니다. 병합 뒤 개인 계정은 비활성화되고 데이터는 Enterprise 계정에 남으며 개인 계정으로 되돌릴 수 없습니다.
Q3. 30일 안에 선택하지 않으면 어떻게 되나요?
Fresh Enterprise 계정이 기본으로 제공되고 기존 개인 계정에는 접근할 수 없습니다. 유료 구독과 App Store 예외도 따로 확인해야 합니다.
Q4. SSO를 설정만 해두면 충분한가요?
아닙니다. Domain claiming의 전제는 SSO가 실제로 강제되고 JIT 또는 SCIM이 활성화된 상태입니다. 대상 사용자의 IdP 포함 여부까지 확인해야 합니다.
출처
마무리
안전한 첫 완료 기준은 domain capture 토글을 켜는 일이 아닙니다. 계정·IdP·좌석을 먼저 맞춰야 합니다. 되돌릴 수 없는 변경을 승인한 다음 한 시험 사용자의 선택과 새 SSO 로그인까지 확인합니다.
자료 이동과 접근 결과를 따로 기록하십시오. 미확인 계정은 30일 마감 전에 담당자와 다음 행동을 붙여야 개인 계정 통합이 잠금 사고로 바뀌는 일을 줄일 수 있습니다.
