Skip to main content

Voraussetzungen

Bevor Sie Claude Code mit Microsoft Foundry konfigurieren, stellen Sie sicher, dass Sie über Folgendes verfügen:
  • Ein Azure-Abonnement mit Zugriff auf Microsoft Foundry
  • RBAC-Berechtigungen zum Erstellen von Microsoft Foundry-Ressourcen und Bereitstellungen
  • Azure CLI installiert und konfiguriert (optional - nur erforderlich, wenn Sie keinen anderen Mechanismus zum Abrufen von Anmeldedaten haben)
Wenn Sie Claude Code für mehrere Benutzer bereitstellen, fixieren Sie Ihre Modellversionen, bevor Sie die Bereitstellung durchführen.

Einrichtung

  1. Microsoft Foundry-Ressource bereitstellen

Erstellen Sie zunächst eine Claude-Ressource in Azure:
  1. Navigieren Sie zum Microsoft Foundry-Portal
  2. Erstellen Sie eine neue Ressource und notieren Sie sich Ihren Ressourcennamen
  3. Erstellen Sie Bereitstellungen für die Claude-Modelle und notieren Sie sich den Bereitstellungsnamen, den Sie jedem geben; Sie werden diese Namen in Schritt 4 als Modellvariablen festlegen:
    • Claude Opus
    • Claude Sonnet
    • Claude Haiku

  1. Azure-Anmeldedaten konfigurieren

Claude Code unterstützt drei Authentifizierungsmethoden für Microsoft Foundry. Wählen Sie die Methode, die Ihren Sicherheitsanforderungen am besten entspricht. Option A: API-Schlüssel-Authentifizierung
  1. Navigieren Sie zu Ihrer Ressource im Microsoft Foundry-Portal
  2. Gehen Sie zum Abschnitt Endpunkte und Schlüssel
  3. Kopieren Sie API-Schlüssel
  4. Legen Sie die Umgebungsvariable fest und ersetzen Sie your-azure-api-key durch den Schlüssel, den Sie kopiert haben:
Option B: Microsoft Entra ID-Authentifizierung Wenn weder ANTHROPIC_FOUNDRY_API_KEY noch ANTHROPIC_FOUNDRY_AUTH_TOKEN gesetzt ist, verwendet Claude Code automatisch die Azure SDK Standard-Anmeldekette. Dies unterstützt eine Vielzahl von Methoden zur Authentifizierung lokaler und Remote-Workloads. In lokalen Umgebungen können Sie häufig die Azure CLI verwenden:
Option C: Bearer-Token-Authentifizierung Claude Code sendet den Wert von ANTHROPIC_FOUNDRY_AUTH_TOKEN bei jeder Anfrage als Authorization: Bearer-Header. Verwenden Sie diese Option, wenn ein anderer Prozess, z. B. eine Host-Anwendung oder ein Anmeldeskript, bereits ein Zugriffstoken für Sie erhalten hat. Erfordert Claude Code v2.1.203 oder später. Legen Sie die Variable auf ein Bearer-Token fest, das Microsoft Entra ID für Ihre Ressource ausgestellt hat:
ANTHROPIC_FOUNDRY_AUTH_TOKEN hat Vorrang vor ANTHROPIC_FOUNDRY_API_KEY und vor der Standard-Anmeldekette.
Bei Verwendung von Microsoft Foundry ist der /logout-Befehl nicht verfügbar, da die Authentifizierung über Azure-Anmeldedaten erfolgt.

  1. Claude Code konfigurieren

Legen Sie die folgenden Umgebungsvariablen fest, um Microsoft Foundry zu aktivieren:

  1. Modellversionen fixieren

Fixieren Sie spezifische Modellversionen für jede Bereitstellung. Ohne Fixierung werden Modellaliase wie sonnet und opus zu Claude Codes integriertem Standard für Microsoft Foundry aufgelöst, der hinter der neuesten Version zurückbleiben kann und möglicherweise noch nicht in Ihrem Konto verfügbar ist. Microsoft Foundry hat keine Startup-Modellprüfung, daher schlagen Anfragen fehl, wenn der Standard nicht verfügbar ist. Wenn Sie Azure-Bereitstellungen erstellen, wählen Sie eine spezifische Modellversion anstelle von „automatisch auf die neueste Version aktualisieren”.
Legen Sie die Modellvariablen so fest, dass sie den Bereitstellungsnamen entsprechen, die Sie in Schritt 1 erstellt haben. Ohne ANTHROPIC_DEFAULT_OPUS_MODEL wird der opus-Alias auf Microsoft Foundry zu Opus 4.6 aufgelöst. Legen Sie ihn auf die Opus 4.8-ID fest, um das neueste Modell zu verwenden:
Hintergrundaufgaben wie die Generierung von Sitzungstiteln verwenden das kleine/schnelle Modell, normalerweise ein Haiku-Klasse-Modell. Bei Microsoft Foundry setzt Claude Code dies standardmäßig auf das primäre Modell, da nicht jedes Konto eine Haiku-Bereitstellung hat. Um Haiku für Hintergrundaufgaben zu verwenden, legen Sie ANTHROPIC_DEFAULT_HAIKU_MODEL auf eine Haiku-Bereitstellung fest, die in Ihrem Konto verfügbar ist, wie oben gezeigt. Aktuelle und ältere Modell-IDs finden Sie unter Modellübersicht. Siehe Modellkonfiguration für die vollständige Liste der Umgebungsvariablen. Prompt Caching ist automatisch aktiviert. Um stattdessen eine 1-Stunden-Cache-TTL anstelle des 5-Minuten-Standards anzufordern, legen Sie die folgende Variable fest; Cache-Schreibvorgänge mit einer 1-Stunden-TTL werden mit einem höheren Satz abgerechnet:

  1. Claude Code ausführen

Mit den gesetzten Umgebungsvariablen starten Sie Claude Code aus Ihrem Projektverzeichnis:
Claude Code liest CLAUDE_CODE_USE_FOUNDRY und die anderen Microsoft Foundry-Variablen aus der Umgebung und verbindet sich bei der ersten Eingabeaufforderung mit Ihrer Azure-Ressource. Im Gegensatz zu Amazon Bedrock und Google Cloud’s Agent Platform hat Microsoft Foundry keinen interaktiven Setup-Assistenten, daher sind die Umgebungsvariablen in den Schritten 3 und 4 der einzige Konfigurationspfad. Um Ihre Einrichtung zu überprüfen, führen Sie /status in Claude Code aus. Die API-Provider-Zeile zeigt Microsoft Foundry zusammen mit dem Ressourcennamen oder der Basis-URL, die Sie konfiguriert haben.

Azure RBAC-Konfiguration

Die Standardrollen Azure AI User und Cognitive Services User enthalten alle erforderlichen Berechtigungen zum Aufrufen von Claude-Modellen. Für restriktivere Berechtigungen erstellen Sie eine benutzerdefinierte Rolle mit Folgendem:
Weitere Informationen finden Sie in der Microsoft Foundry RBAC-Dokumentation.

Fehlerbehebung

Wenn Sie einen Fehler erhalten „Failed to get token from azureADTokenProvider: ChainedTokenCredential authentication failed”:
  • Konfigurieren Sie Entra ID in der Umgebung, oder legen Sie ANTHROPIC_FOUNDRY_API_KEY fest.
Wenn Anfragen mit wiederholten Verbindungsfehlern bei der ersten Eingabeaufforderung fehlschlagen:
  • Überprüfen Sie, dass ANTHROPIC_FOUNDRY_RESOURCE auf Ihren tatsächlichen Ressourcennamen und nicht auf einen Platzhalter gesetzt ist. Claude Code erstellt die Endpunkt-URL aus diesem Wert, daher verweist ein falscher Name auf einen Host, der nicht vorhanden ist.

Zusätzliche Ressourcen