SSO, aprovisionamiento SCIM y asignación de asientos se configuran a nivel de cuenta de Claude. Consulte la Guía del administrador empresarial de Claude y asignación de asientos para esos pasos.
| Decisión | Lo que está eligiendo | Referencia |
|---|---|---|
| Elegir su proveedor de API | Dónde Claude Code se autentica y cómo se factura | Authentication, Bedrock, Vertex AI, Foundry |
| Decidir cómo llega la configuración a los dispositivos | Cómo la política administrada llega a las máquinas de los desarrolladores | Server-managed settings, Settings files |
| Decidir qué aplicar | Qué herramientas, comandos e integraciones están permitidas | Permissions, Sandboxing |
| Configurar visibilidad de uso | Cómo rastrear el gasto y la adopción | Analytics, Monitoring, Costs |
| Revisar el manejo de datos | Retención de datos y postura de cumplimiento | Data usage, Security |
Elegir su proveedor de API
Claude Code se conecta a Claude a través de uno de varios proveedores de API. Su elección afecta la facturación, la autenticación y qué postura de cumplimiento hereda.| Proveedor | Elija esto cuando |
|---|---|
| Claude for Teams / Enterprise | Desea Claude Code y claude.ai bajo una suscripción por asiento con ninguna infraestructura para ejecutar. Esta es la recomendación predeterminada. |
| Claude Console | Es API-first o desea facturación de pago por uso |
| Amazon Bedrock | Desea heredar controles de cumplimiento y facturación de AWS existentes |
| Google Vertex AI | Desea heredar controles de cumplimiento y facturación de GCP existentes |
| Microsoft Foundry | Desea heredar controles de cumplimiento y facturación de Azure existentes |
Decidir cómo llega la configuración a los dispositivos
La configuración administrada define la política que tiene prioridad sobre la configuración local del desarrollador. Claude Code las busca en cuatro lugares y usa la primera que encuentra en un dispositivo determinado.| Mecanismo | Entrega | Prioridad | Plataformas |
|---|---|---|---|
| Server-managed | Consola de administración de Claude.ai | Más alta | Todas |
| plist / registry policy | macOS: com.anthropic.claudecode plistWindows: HKLM\SOFTWARE\Policies\ClaudeCode | Alta | macOS, Windows |
| File-based managed | macOS: /Library/Application Support/ClaudeCode/managed-settings.jsonLinux y WSL: /etc/claude-code/managed-settings.jsonWindows: C:\Program Files\ClaudeCode\managed-settings.json | Media | Todas |
| Windows user registry | HKCU\SOFTWARE\Policies\ClaudeCode | Más baja | Solo Windows |
/etc/claude-code. Para extender su política de registro de Windows y C:\Program Files\ClaudeCode a WSL en la misma máquina, establezca wslInheritsWindowsSettings: true en cualquiera de esas fuentes de solo administrador de Windows.
Cualquiera que sea el mecanismo que elija, los valores administrados tienen prioridad sobre la configuración de usuario y proyecto. La configuración de matriz como permissions.allow y permissions.deny fusionan entradas de todas las fuentes, por lo que los desarrolladores pueden extender listas administradas pero no eliminar de ellas.
Consulte Server-managed settings y Settings files and precedence.
Decidir qué aplicar
La configuración administrada puede bloquear herramientas, ejecución de sandbox, restringir servidores MCP y fuentes de plugins, y controlar qué hooks se ejecutan. Cada fila es una superficie de control con las claves de configuración que la impulsan.| Control | Lo que hace | Configuraciones clave |
|---|---|---|
| Permission rules | Permitir, preguntar o denegar herramientas y comandos específicos | permissions.allow, permissions.deny |
| Permission lockdown | Solo se aplican reglas de permisos administradas; deshabilitar --dangerously-skip-permissions | allowManagedPermissionRulesOnly, permissions.disableBypassPermissionsMode |
| Sandboxing | Aislamiento de sistema de archivos y red a nivel del SO con listas de permitidos de dominio | sandbox.enabled, sandbox.network.allowedDomains |
| Managed policy CLAUDE.md | Instrucciones de toda la organización cargadas en cada sesión, no se pueden excluir | Archivo en la ruta de política administrada |
| MCP server control | Restringir qué servidores MCP pueden agregar o conectar los usuarios | allowedMcpServers, deniedMcpServers, allowManagedMcpServersOnly |
| Plugin marketplace control | Restringir qué fuentes de marketplace pueden agregar e instalar los usuarios | strictKnownMarketplaces, blockedMarketplaces |
| Hook restrictions | Solo se cargan hooks administrados; restringir URLs de hooks HTTP | allowManagedHooksOnly, allowedHttpHookUrls |
| Version floor | Evitar que la actualización automática instale por debajo de un mínimo de toda la organización | minimumVersion |
curl y wget aún pueden alcanzar cualquier URL. El sandboxing cierra esa brecha con una lista de permitidos de dominio de red aplicada a nivel del SO.
Para el modelo de amenaza que estos controles defienden, consulte Security.
Configurar visibilidad de uso
Elija monitoreo basado en lo que necesita reportar.| Capacidad | Lo que obtiene | Disponibilidad | Dónde comenzar |
|---|---|---|---|
| Usage monitoring | Exportación de OpenTelemetry de sesiones, herramientas y tokens | Todos los proveedores | Monitoring usage |
| Analytics dashboard | Métricas por usuario, seguimiento de contribuciones, tabla de clasificación | Solo Anthropic | Analytics |
| Cost tracking | Límites de gasto, límites de velocidad y atribución de uso | Solo Anthropic | Costs |
Revisar el manejo de datos
En planes de Team, Enterprise, Claude API y proveedores de nube, Anthropic no entrena modelos con su código o indicaciones. Su proveedor de API determina la retención y la postura de cumplimiento.| Tema | Lo que debe saber | Dónde comenzar |
|---|---|---|
| Data usage policy | Qué recopila Anthropic, cuánto tiempo se retiene, qué nunca se usa para entrenamiento | Data usage |
| Zero Data Retention (ZDR) | Nada almacenado después de que se completa la solicitud. Disponible en Claude for Enterprise | Zero data retention |
| Security architecture | Modelo de red, cifrado, autenticación, pista de auditoría | Security |
Verificar e incorporar
Después de configurar la configuración administrada, haga que un desarrollador ejecute/status dentro de Claude Code. La salida incluye una línea que comienza con Enterprise managed settings seguida de la fuente entre paréntesis, una de (remote), (plist), (HKLM), (HKCU), o (file). Consulte Verify active settings.
Comparta estos recursos para ayudar a los desarrolladores a comenzar:
- Quickstart: recorrido de primera sesión desde la instalación hasta trabajar con un proyecto
- Common workflows: patrones para tareas cotidianas como revisión de código, refactorización y depuración
- Claude 101 y Claude Code in Action: cursos de Anthropic Academy a su propio ritmo
- Ejecutar
/logoutluego/loginpara cambiar de cuenta - Ejecutar
claude updatesi falta la opción de autenticación empresarial - Reiniciar la terminal después de actualizar
Próximos pasos
Con el proveedor y el mecanismo de entrega elegidos, continúe con la configuración detallada:- Server-managed settings: entregar política administrada desde la consola de administración de Claude
- Settings reference: cada clave de configuración, ubicación de archivo y regla de precedencia
- Amazon Bedrock, Google Vertex AI, Microsoft Foundry: implementación específica del proveedor
- Claude Enterprise Administrator Guide: SSO, SCIM, gestión de asientos y guía de implementación