Skip to main content
Claude Code aplica la política de la organización a través de configuraciones administradas que tienen prioridad sobre la configuración local del desarrollador. Usted entrega esa configuración desde la consola de administración de Claude, su sistema de gestión de dispositivos móviles (MDM), o un archivo en disco. La configuración controla qué herramientas, comandos, servidores y destinos de red puede alcanzar Claude. Esta página lo guía a través de las decisiones de implementación en orden. Cada fila se vincula a la sección a continuación y a la página de referencia para esa área.
SSO, aprovisionamiento SCIM y asignación de asientos se configuran a nivel de cuenta de Claude. Consulte la Guía del administrador empresarial de Claude y asignación de asientos para esos pasos.

Elegir su proveedor de API

Claude Code se conecta a Claude a través de uno de varios proveedores de API. Su elección afecta la facturación, la autenticación, qué postura de cumplimiento hereda y qué características de Claude Code pueden usar sus desarrolladores. Algunas características de Claude Code requieren una cuenta de claude.ai. Claude Code en la web, Routines, Code Review, Remote Control y la extensión de Chrome no están disponibles solo a través de claves de API de Console o credenciales de proveedores en la nube. Si implementa a través de Amazon Bedrock, Google Cloud’s Agent Platform o Microsoft Foundry, planifique si los desarrolladores también necesitan asientos de Claude for Teams o Enterprise. Cada página de características enumera sus requisitos de plan. Para la comparación completa del proveedor que cubre autenticación, regiones y paridad de características, consulte la descripción general de implementación empresarial. La configuración de autenticación de cada proveedor está en Authentication. Los requisitos de proxy y firewall en Network configuration se aplican independientemente del proveedor. Si desea un único punto final frente a múltiples proveedores o registro de solicitudes centralizado, consulte LLM gateway.

Decidir cómo llega la configuración a los dispositivos

La configuración administrada define la política de la organización. Claude Code comprueba las cuatro fuentes en la tabla siguiente en orden de prioridad. Cómo Claude Code combina fuentes administradas indica cuáles de ellas se aplican, qué cambia un asistente de política y cómo componer cada fuente. La tabla es el mapa de decisión. Claude Code obtiene la configuración administrada por servidor al inicio y la actualiza cada hora durante la sesión, sin infraestructura de punto final para implementar. La entrega a través de la consola de administración de claude.ai requiere un plan Claude for Teams o Enterprise. Las implementaciones en Amazon Bedrock, Google Cloud’s Agent Platform o Microsoft Foundry pueden obtener la misma entrega remota ejecutando una puerta de enlace de aplicaciones Claude, o usar uno de los mecanismos basados en archivos o a nivel del SO en su lugar. Si su organización mezcla proveedores, configure server-managed settings para usuarios de claude.ai más un respaldo basado en archivos o plist/registry para que otros usuarios aún reciban política administrada. Las ubicaciones de plist y registro HKLM funcionan con cualquier proveedor y resisten la manipulación porque requieren privilegios de administrador para escribir. El registro de usuario de Windows en HKCU se puede escribir sin elevación, así que trátelo como un valor predeterminado de conveniencia en lugar de un canal de aplicación. Por defecto, WSL lee solo la ruta de archivo de Linux en /etc/claude-code. Para extender su política de registro de Windows y C:\Program Files\ClaudeCode a WSL en la misma máquina, establezca wslInheritsWindowsSettings: true en cualquiera de esas fuentes de solo administrador de Windows. Cualquiera que sea el mecanismo que elija, los valores administrados tienen prioridad sobre la configuración de usuario y proyecto, aparte de algunas excepciones sensibles a la seguridad. La configuración de matriz como permissions.allow y permissions.deny fusionan entradas de todas las fuentes, por lo que los desarrolladores pueden extender listas administradas pero no eliminar de ellas. Para fallbackModel, availableModels y modelPicker, el valor administrado reemplaza capas inferiores en lugar de fusionarse.

Sesiones de WSL en Claude Code Desktop

En Windows, Claude Code Desktop puede ejecutar sesiones de Code dentro de una distribución de WSL 2. El proceso de Claude Code de la sesión se ejecuta dentro de la distribución, por lo que resuelve la configuración administrada a través de la ruta de descubrimiento de WSL anterior: las fuentes solo de Windows no la alcanzan a menos que wslInheritsWindowsSettings: true esté implementado. Claude Desktop desactiva las sesiones de WSL de forma predeterminada en dispositivos que detecta como administrados por la organización, por ejemplo cuando existe C:\Program Files\ClaudeCode\managed-settings.json. Para activarlas, implemente una política de registro de Windows, que requiere Claude Desktop v1.19367.0 o posterior:
  • Cree un valor denominado disableWslSessions bajo HKLM\SOFTWARE\Policies\Claude y establézcalo en la cadena REG_SZ false o en REG_DWORD 0. Este valor se encuentra bajo la clave de política de Claude Desktop, separado de la clave ClaudeCode que lleva la configuración administrada. Implemente el valor bajo HKLM, que requiere privilegios de administrador para escribir. Un valor bajo HKCU no habilita las sesiones de WSL.
  • Deje C:\Program Files\ClaudeCode\managed-settings.json en su lugar si lo implementa. Una vez que disableWslSessions es false bajo HKLM, Desktop permite sesiones de WSL aunque ese archivo esté presente.
Desktop lee la política cada vez que se inicia una sesión de WSL, por lo que no necesita reiniciar la aplicación después de implementarla. Si un dispositivo aún rechaza las sesiones de WSL, abra Help > Troubleshooting > Show Logs in Explorer en Claude Desktop en ese dispositivo, que guarda una copia de su carpeta de registro en Descargas. Busque main.log en esa copia para [wslPolicyGate] denying WSL session. La razón de la denegación aparece entre paréntesis, como (cli-file-present). Si Claude Desktop se instaló con el instalador .exe, también puede leer el archivo activo en %APPDATA%\Claude\logs\main.log. Después de que las sesiones de WSL estén habilitadas, extienda su configuración administrada a ellas:
  • Implemente wslInheritsWindowsSettings: true a través del registro HKLM o del archivo C:\Program Files\ClaudeCode para que las sesiones de WSL hereden la misma política que las sesiones del host.
  • Verifique ejecutando /status dentro de una sesión de WSL y leyendo la línea Setting sources. Para interpretar lo que enumera, consulte Leer la fuente en /status.
Los procesos dentro de la máquina virtual de utilidad de WSL 2 no son visibles para los sensores de detección de puntos finales del lado de Windows. Para observar la actividad de procesos y archivos dentro de la distribución, consulte la guía de WSL de su proveedor de detección de puntos finales para un sensor de Linux que pueda ejecutar dentro de la distribución y las exclusiones que necesita. La telemetría de ejecución de herramientas de OpenTelemetry de Claude Code se emite de forma idéntica para sesiones de WSL y nativas.

Decidir qué aplicar

La configuración administrada puede bloquear herramientas, ejecución de sandbox, restringir servidores MCP y fuentes de plugins, y controlar qué hooks se ejecutan. Cada fila es una superficie de control con las claves de configuración que la impulsan. Si los miembros inician sesión a través de claude.ai o la API de Anthropic y está en un plan Claude Enterprise, también puede gobernar modelos desde la configuración de administración de su organización sin implementar nada:
  • Organization model restrictions: deshabilitar modelos individuales. Aplicado del lado del servidor.
  • Organization default model: establecer en qué modelo comienzan las nuevas sesiones. Los usuarios pueden cambiarlo a menos que su organización aplique el predeterminado, que está disponible para un conjunto limitado de organizaciones; consulte con su equipo de cuenta de Anthropic.
  • Organization effort limits: limitar los niveles de esfuerzo por rol. Aplicado del lado del servidor.
Ninguno de estos controles llega a sesiones en Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry, o Claude Platform on AWS. En esos proveedores, use configuración administrada en su lugar: availableModels para restricciones, model para un predeterminado, y maxEffortLevel para un límite de esfuerzo. Claude Code on the web tiene su propia superficie de administración: en la página de entornos en la nube en la configuración de administración, los Propietarios crean entornos compartidos de organización que establecen el nivel de acceso de red, variables de entorno y script de configuración para sesiones en la nube de los miembros. Los Propietarios eligen el entorno predeterminado de la organización por separado, en claude.ai/admin-settings/claude-code. Las reglas de permisos y el sandboxing cubren diferentes capas. Denegar WebFetch bloquea la herramienta de búsqueda de Claude, pero si Bash está permitido, curl y wget aún pueden alcanzar cualquier URL. El sandboxing cierra esa brecha con una lista de permitidos de dominio de red aplicada a nivel del SO. Para el modelo de amenaza que estos controles defienden, consulte Security.

Configurar visibilidad de uso

Elija monitoreo basado en lo que necesita reportar. Los paneles, las API y los controles de gasto difieren entre los planes Claude for Teams o Enterprise y las organizaciones de Claude Console, así que verifique la columna Disponibilidad antes de planificar su reporte alrededor de una capacidad. En Teams y Enterprise, los números de uso y gasto por usuario provienen del informe de gasto en la configuración de análisis de su organización, no del panel de análisis. Los proveedores de nube exponen el gasto a través de AWS Cost Explorer, GCP Billing o Azure Cost Management. Para planificar presupuestos empresariales en Claude chat, Claude Code y Cowork, consulte la guía de consumo de Claude Enterprise.

Revisar el manejo de datos

En planes de Team, Enterprise, Claude API y proveedores de nube, Anthropic no entrena modelos con su código o indicaciones. Su proveedor de API determina la retención y la postura de cumplimiento. Si necesita registro de auditoría a nivel de solicitud o enrutar tráfico por sensibilidad de datos, coloque una puerta de enlace entre desarrolladores y su proveedor: una Claude apps gateway autohospedada registra un registro de auditoría por solicitud con identidad de IdP, o use otra LLM gateway. Para requisitos regulatorios y certificaciones, consulte Legal and compliance.

Verificar e incorporar

Después de configurar la configuración administrada, haga que un desarrollador ejecute /status dentro de Claude Code. En la pestaña Status, la línea Setting sources muestra Enterprise managed settings seguida de la fuente entre paréntesis; Verificar cumplimiento enumera las etiquetas. Comparta estos recursos para ayudar a los desarrolladores a comenzar:
  • Quickstart: recorrido de primera sesión desde la instalación hasta trabajar con un proyecto
  • Common workflows: patrones para tareas cotidianas como revisión de código, refactorización y depuración
  • Claude 101 y Claude Code in Action: cursos de Anthropic Academy a su propio ritmo
Para problemas de inicio de sesión, dirija a los desarrolladores a solución de problemas de autenticación. Las correcciones más comunes son:
  • Ejecutar /logout luego /login para cambiar de cuenta
  • Ejecutar claude update si falta la opción de autenticación empresarial
  • Reiniciar la terminal después de actualizar
Si un desarrollador ve “You haven’t been added to your organization yet,” su asiento no incluye acceso a Claude Code y debe actualizarse en la consola de administración.

Próximos pasos

Con el proveedor y el mecanismo de entrega elegidos, continúe con la configuración detallada: