SSO, SCIM-Bereitstellung und Sitzplatzzuweisung werden auf Claude-Kontoebene konfiguriert. Siehe das Claude Enterprise Administrator Guide und Sitzplatzzuweisung für diese Schritte.
| Entscheidung | Was Sie wählen | Referenz |
|---|---|---|
| API-Anbieter wählen | Wo Claude Code sich authentifiziert und wie es abgerechnet wird | Authentifizierung, Bedrock, Vertex AI, Foundry |
| Entscheiden Sie, wie Einstellungen Geräte erreichen | Wie verwaltete Richtlinien Entwicklermaschinen erreichen | Server-verwaltete Einstellungen, Einstellungsdateien |
| Entscheiden Sie, was durchgesetzt werden soll | Welche Tools, Befehle und Integrationen zulässig sind | Berechtigungen, Sandboxing |
| Nutzungssichtbarkeit einrichten | Wie Sie Ausgaben und Akzeptanz verfolgen | Analytik, Überwachung, Kosten |
| Datenbehandlung überprüfen | Datenspeicherung und Compliance-Position | Datennutzung, Sicherheit |
API-Anbieter wählen
Claude Code verbindet sich mit Claude über einen von mehreren API-Anbietern. Ihre Wahl beeinflusst die Abrechnung, die Authentifizierung und welche Compliance-Position Sie erben.| Anbieter | Wählen Sie dies, wenn |
|---|---|
| Claude für Teams / Enterprise | Sie möchten Claude Code und claude.ai unter einem Pro-Sitz-Abonnement ohne Infrastruktur zum Ausführen. Dies ist die Standardempfehlung. |
| Claude Console | Sie sind API-first oder möchten Pay-as-you-go-Abrechnung |
| Amazon Bedrock | Sie möchten vorhandene AWS-Compliance-Kontrollen und Abrechnung erben |
| Google Vertex AI | Sie möchten vorhandene GCP-Compliance-Kontrollen und Abrechnung erben |
| Microsoft Foundry | Sie möchten vorhandene Azure-Compliance-Kontrollen und Abrechnung erben |
Entscheiden Sie, wie Einstellungen Geräte erreichen
Verwaltete Einstellungen definieren Richtlinien, die Vorrang vor lokalen Entwicklerkonfigurationen haben. Claude Code sucht an vier Stellen danach und verwendet die erste, die es auf einem bestimmten Gerät findet.| Mechanismus | Lieferung | Priorität | Plattformen |
|---|---|---|---|
| Server-verwaltet | Claude.ai-Administratorkonsole | Höchste | Alle |
| plist / Registry-Richtlinie | macOS: com.anthropic.claudecode plistWindows: HKLM\SOFTWARE\Policies\ClaudeCode | Hoch | macOS, Windows |
| Dateibasiert verwaltet | macOS: /Library/Application Support/ClaudeCode/managed-settings.jsonLinux und WSL: /etc/claude-code/managed-settings.jsonWindows: C:\Program Files\ClaudeCode\managed-settings.json | Mittel | Alle |
| Windows-Benutzer-Registry | HKCU\SOFTWARE\Policies\ClaudeCode | Niedrigste | Nur Windows |
/etc/claude-code. Um Ihre Windows-Registry und C:\Program Files\ClaudeCode-Richtlinie auf WSL auf demselben Computer zu erweitern, setzen Sie wslInheritsWindowsSettings: true in einer dieser nur für Administratoren zugänglichen Windows-Quellen.
Welcher Mechanismus Sie auch wählen, verwaltete Werte haben Vorrang vor Benutzer- und Projekteinstellungen. Array-Einstellungen wie permissions.allow und permissions.deny führen Einträge aus allen Quellen zusammen, sodass Entwickler verwaltete Listen erweitern, aber nicht daraus entfernen können.
Siehe Server-verwaltete Einstellungen und Einstellungsdateien und Priorität.
Entscheiden Sie, was durchgesetzt werden soll
Verwaltete Einstellungen können Tools sperren, Sandbox-Ausführung, MCP-Server und Plugin-Quellen einschränken und steuern, welche Hooks ausgeführt werden. Jede Zeile ist eine Kontrollfläche mit den Einstellungsschlüsseln, die sie antreiben.| Kontrolle | Was es tut | Wichtige Einstellungen |
|---|---|---|
| Berechtigungsregeln | Bestimmte Tools und Befehle zulassen, fragen oder ablehnen | permissions.allow, permissions.deny |
| Berechtigungssperre | Nur verwaltete Berechtigungsregeln gelten; deaktivieren Sie --dangerously-skip-permissions | allowManagedPermissionRulesOnly, permissions.disableBypassPermissionsMode |
| Sandboxing | Isolierung auf Betriebssystemebene des Dateisystems und Netzwerks mit Domain-Allowlists | sandbox.enabled, sandbox.network.allowedDomains |
| Verwaltete Richtlinie CLAUDE.md | Organisationsweite Anweisungen, die in jeder Sitzung geladen werden, können nicht ausgeschlossen werden | Datei im verwalteten Richtlinienpfad |
| MCP-Server-Kontrolle | Einschränken, welche MCP-Server Benutzer hinzufügen oder verbinden können | allowedMcpServers, deniedMcpServers, allowManagedMcpServersOnly |
| Plugin-Marketplace-Kontrolle | Einschränken, von welchen Marketplace-Quellen Benutzer hinzufügen und installieren können | strictKnownMarketplaces, blockedMarketplaces |
| Hook-Einschränkungen | Nur verwaltete Hooks werden geladen; HTTP-Hook-URLs einschränken | allowManagedHooksOnly, allowedHttpHookUrls |
| Versionsuntergrenze | Verhindern Sie, dass Auto-Update unter ein organisationsweites Minimum installiert wird | minimumVersion |
curl und wget immer noch jede URL erreichen. Sandboxing schließt diese Lücke mit einer auf Betriebssystemebene durchgesetzten Netzwerk-Domain-Allowlist.
Für das Bedrohungsmodell, das diese Kontrollen verteidigen, siehe Sicherheit.
Nutzungssichtbarkeit einrichten
Wählen Sie die Überwachung basierend auf dem, was Sie melden müssen.| Fähigkeit | Was Sie erhalten | Verfügbarkeit | Wo Sie anfangen |
|---|---|---|---|
| Nutzungsüberwachung | OpenTelemetry-Export von Sitzungen, Tools und Tokens | Alle Anbieter | Nutzungsüberwachung |
| Analytik-Dashboard | Pro-Benutzer-Metriken, Beitragsverfolgung, Leaderboard | Nur Anthropic | Analytik |
| Kostenverfolgung | Ausgabenlimits, Ratenlimits und Nutzungszuordnung | Nur Anthropic | Kosten |
Datenbehandlung überprüfen
Bei Team-, Enterprise-, Claude API- und Cloud-Provider-Plänen trainiert Anthropic keine Modelle auf Ihrem Code oder Ihren Prompts. Ihr API-Anbieter bestimmt die Aufbewahrung und Compliance-Position.| Thema | Was Sie wissen sollten | Wo Sie anfangen |
|---|---|---|
| Datennutzungsrichtlinie | Was Anthropic erfasst, wie lange es aufbewahrt wird, was niemals zum Training verwendet wird | Datennutzung |
| Zero Data Retention (ZDR) | Nichts wird nach Abschluss der Anfrage gespeichert. Verfügbar auf Claude für Enterprise | Zero Data Retention |
| Sicherheitsarchitektur | Netzwerkmodell, Verschlüsselung, Authentifizierung, Audit-Trail | Sicherheit |
Überprüfen und Onboarding
Nach der Konfiguration verwalteter Einstellungen lassen Sie einen Entwickler/status in Claude Code ausführen. Die Ausgabe enthält eine Zeile, die mit Enterprise managed settings beginnt, gefolgt von der Quelle in Klammern, eine von (remote), (plist), (HKLM), (HKCU) oder (file). Siehe Aktive Einstellungen überprüfen.
Teilen Sie diese Ressourcen, um Entwicklern den Einstieg zu erleichtern:
- Schnellstart: Walkthrough der ersten Sitzung von der Installation bis zur Arbeit mit einem Projekt
- Häufige Workflows: Muster für alltägliche Aufgaben wie Code-Review, Refactoring und Debugging
- Claude 101 und Claude Code in Action: Selbstgesteuerte Anthropic Academy-Kurse
- Führen Sie
/logoutund dann/loginaus, um Konten zu wechseln - Führen Sie
claude updateaus, wenn die Enterprise-Auth-Option fehlt - Starten Sie das Terminal nach dem Update neu
Nächste Schritte
Mit ausgewähltem Anbieter und Liefermechanismus fahren Sie mit der detaillierten Konfiguration fort:- Server-verwaltete Einstellungen: Liefern Sie verwaltete Richtlinien über die Claude-Administratorkonsole
- Einstellungsreferenz: Jeder Einstellungsschlüssel, Dateispeicherort und Prioritätsregel
- Amazon Bedrock, Google Vertex AI, Microsoft Foundry: Anbieter-spezifische Bereitstellung
- Claude Enterprise Administrator Guide: SSO, SCIM, Sitzplatzverwaltung und Rollout-Playbook