Serververwaltete Einstellungen befinden sich in der öffentlichen Beta und sind für Claude for Teams und Claude for Enterprise Kunden verfügbar. Funktionen können sich vor der allgemeinen Verfügbarkeit noch ändern.
Anforderungen
Um serververwaltete Einstellungen zu verwenden, benötigen Sie:- Claude for Teams oder Claude for Enterprise Plan
- Claude Code Version 2.1.38 oder später für Claude for Teams oder Version 2.1.30 oder später für Claude for Enterprise
- Netzwerkzugriff auf
api.anthropic.com
Wählen Sie zwischen serververwalteten und endpunktverwalteten Einstellungen
Claude Code unterstützt zwei Ansätze für zentralisierte Konfiguration. Serververwaltete Einstellungen liefern Konfiguration von Anthropics Servern. Endpunktverwaltete Einstellungen werden direkt auf Geräten über native Betriebssystemrichtlinien (macOS verwaltete Einstellungen, Windows-Registrierung) oder verwaltete Einstellungsdateien bereitgestellt.| Ansatz | Am besten geeignet für | Sicherheitsmodell |
|---|---|---|
| Serververwaltete Einstellungen | Organisationen ohne MDM oder Benutzer auf nicht verwalteten Geräten | Einstellungen, die von Anthropics Servern zum Authentifizierungszeitpunkt bereitgestellt werden |
| Endpunktverwaltete Einstellungen | Organisationen mit MDM oder Endpunktverwaltung | Einstellungen, die auf Geräten über MDM-Konfigurationsprofile, Registrierungsrichtlinien oder verwaltete Einstellungsdateien bereitgestellt werden |
Serververwaltete Einstellungen konfigurieren
Öffnen Sie die Admin-Konsole
Navigieren Sie in Claude.ai zu Admin-Einstellungen > Claude Code > Verwaltete Einstellungen.
Definieren Sie Ihre Einstellungen
Fügen Sie Ihre Konfiguration als JSON hinzu. Alle in Hooks verwenden das gleiche Format wie in Um den Auto-Modus Klassifizierer zu konfigurieren, damit er weiß, welche Repos, Buckets und Domains Ihre Organisation vertraut:Da Hooks Shell-Befehle ausführen, sehen Benutzer einen Sicherheitsgenehmigungsdialog, bevor sie angewendet werden. Siehe Konfigurieren Sie den Auto-Modus Klassifizierer, um zu erfahren, wie die
settings.json verfügbaren Einstellungen werden unterstützt, einschließlich hooks, Umgebungsvariablen und nur verwaltete Einstellungen wie allowManagedPermissionRulesOnly.Dieses Beispiel erzwingt eine Berechtigungsverweigerungsliste und verhindert, dass Benutzer Berechtigungen umgehen:settings.json.Dieses Beispiel führt ein Audit-Skript nach jeder Dateibearbeitung in der gesamten Organisation aus:autoMode Einträge beeinflussen, was der Klassifizierer blockiert, und wichtige Warnungen zu den Feldern allow und soft_deny.Einstellungsbereitstellung überprüfen
Um zu bestätigen, dass Einstellungen angewendet werden, bitten Sie einen Benutzer, Claude Code neu zu starten. Wenn die Konfiguration Einstellungen enthält, die den Sicherheitsgenehmigungsdialog auslösen, sieht der Benutzer beim Start eine Eingabeaufforderung, die die verwalteten Einstellungen beschreibt. Sie können auch überprüfen, dass verwaltete Berechtigungsregeln aktiv sind, indem Sie einen Benutzer/permissions ausführen lassen, um seine geltenden Berechtigungsregeln anzuzeigen.
Zugriffskontrolle
Die folgenden Rollen können serververwaltete Einstellungen verwalten:- Primärer Eigentümer
- Eigentümer
Aktuelle Einschränkungen
Serververwaltete Einstellungen haben während der Beta-Phase die folgenden Einschränkungen:- Einstellungen gelten einheitlich für alle Benutzer in der Organisation. Konfigurationen pro Gruppe werden noch nicht unterstützt.
- MCP-Serverkonfigurationen können nicht über serververwaltete Einstellungen verteilt werden.
Einstellungsbereitstellung
Einstellungspriorität
Serververwaltete Einstellungen und endpunktverwaltete Einstellungen nehmen beide die höchste Ebene in der Claude Code Einstellungshierarchie ein. Keine andere Einstellungsebene kann sie überschreiben, einschließlich Befehlszeilenargumenten. Wenn beide vorhanden sind, haben serververwaltete Einstellungen Vorrang und endpunktverwaltete Einstellungen werden nicht verwendet.Abruf- und Caching-Verhalten
Claude Code ruft Einstellungen beim Start von Anthropics Servern ab und fragt stündlich während aktiver Sitzungen nach Updates ab. Erster Start ohne zwischengespeicherte Einstellungen:- Claude Code ruft Einstellungen asynchron ab
- Wenn der Abruf fehlschlägt, wird Claude Code ohne verwaltete Einstellungen fortgesetzt
- Es gibt ein kurzes Fenster, bevor Einstellungen geladen werden, in dem Einschränkungen noch nicht erzwungen werden
- Zwischengespeicherte Einstellungen werden beim Start sofort angewendet
- Claude Code ruft frische Einstellungen im Hintergrund ab
- Zwischengespeicherte Einstellungen bleiben bei Netzwerkfehlern erhalten
Sicherheitsgenehmigungsdialoge
Bestimmte Einstellungen, die Sicherheitsrisiken darstellen könnten, erfordern explizite Benutzergenehmigung, bevor sie angewendet werden:- Shell-Befehlseinstellungen: Einstellungen, die Shell-Befehle ausführen
- Benutzerdefinierte Umgebungsvariablen: Variablen, die nicht in der bekannten sicheren Zulassungsliste enthalten sind
- Hook-Konfigurationen: jede Hook-Definition
Im nicht-interaktiven Modus mit dem
-p Flag überspringt Claude Code Sicherheitsdialoge und wendet Einstellungen ohne Benutzergenehmigung an.Plattformverfügbarkeit
Serververwaltete Einstellungen erfordern eine direkte Verbindung zuapi.anthropic.com und sind nicht verfügbar, wenn Drittanbieter-Modellprovider verwendet werden:
- Amazon Bedrock
- Google Vertex AI
- Microsoft Foundry
- Benutzerdefinierte API-Endpunkte über
ANTHROPIC_BASE_URLoder LLM-Gateways
Audit-Protokollierung
Audit-Log-Ereignisse für Einstellungsänderungen sind über die Compliance-API oder den Audit-Log-Export verfügbar. Kontaktieren Sie Ihr Anthropic-Kontoteam für Zugriff. Audit-Ereignisse enthalten den Typ der durchgeführten Aktion, das Konto und das Gerät, das die Aktion durchgeführt hat, sowie Verweise auf die vorherigen und neuen Werte.Sicherheitsüberlegungen
Serververwaltete Einstellungen bieten zentralisierte Richtliniendurchsetzung, funktionieren aber als clientseitige Kontrolle. Auf nicht verwalteten Geräten können Benutzer mit Admin- oder Sudo-Zugriff die Claude Code-Binärdatei, das Dateisystem oder die Netzwerkkonfiguration ändern.| Szenario | Verhalten |
|---|---|
| Benutzer bearbeitet die zwischengespeicherte Einstellungsdatei | Manipulierte Datei wird beim Start angewendet, aber korrekte Einstellungen werden beim nächsten Serverfetch wiederhergestellt |
| Benutzer löscht die zwischengespeicherte Einstellungsdatei | Verhalten beim ersten Start tritt auf: Einstellungen werden asynchron abgerufen mit einem kurzen nicht erzwungenen Fenster |
| API ist nicht verfügbar | Zwischengespeicherte Einstellungen werden angewendet, falls verfügbar, andernfalls werden verwaltete Einstellungen nicht erzwungen, bis der nächste erfolgreiche Abruf erfolgt |
| Benutzer authentifiziert sich mit einer anderen Organisation | Einstellungen werden nicht für Konten außerhalb der verwalteten Organisation bereitgestellt |
Benutzer setzt eine nicht standardmäßige ANTHROPIC_BASE_URL | Serververwaltete Einstellungen werden umgangen, wenn Drittanbieter-API-Provider verwendet werden |
ConfigChange hooks, um Änderungen zu protokollieren oder nicht autorisierte Änderungen zu blockieren, bevor sie wirksam werden.
Für stärkere Durchsetzungsgarantien verwenden Sie endpunktverwaltete Einstellungen auf Geräten, die in einer MDM-Lösung registriert sind.
Siehe auch
Verwandte Seiten zur Verwaltung der Claude Code-Konfiguration:- Einstellungen: vollständige Konfigurationsreferenz einschließlich aller verfügbaren Einstellungen
- Endpunktverwaltete Einstellungen: verwaltete Einstellungen, die von der IT auf Geräten bereitgestellt werden
- Authentifizierung: Einrichtung des Benutzerzugriffs auf Claude Code
- Sicherheit: Sicherheitsvorkehrungen und Best Practices