SSO, aprovisionamiento SCIM y asignación de asientos se configuran a nivel de cuenta de Claude. Consulte la Guía del administrador empresarial de Claude y asignación de asientos para esos pasos.
Elegir su proveedor de API
Claude Code se conecta a Claude a través de uno de varios proveedores de API. Su elección afecta la facturación, la autenticación, qué postura de cumplimiento hereda y qué características de Claude Code pueden usar sus desarrolladores.
Algunas características de Claude Code requieren una cuenta de claude.ai. Claude Code en la web, Routines, Code Review, Remote Control y la extensión de Chrome no están disponibles solo a través de claves de API de Console o credenciales de proveedores en la nube. Si implementa a través de Amazon Bedrock, Google Cloud’s Agent Platform o Microsoft Foundry, planifique si los desarrolladores también necesitan asientos de Claude for Teams o Enterprise. Cada página de características enumera sus requisitos de plan.
Para la comparación completa del proveedor que cubre autenticación, regiones y paridad de características, consulte la descripción general de implementación empresarial. La configuración de autenticación de cada proveedor está en Authentication.
Los requisitos de proxy y firewall en Network configuration se aplican independientemente del proveedor. Si desea un único punto final frente a múltiples proveedores o registro de solicitudes centralizado, consulte LLM gateway.
Decidir cómo llega la configuración a los dispositivos
La configuración administrada define la política de la organización. Claude Code comprueba las cuatro fuentes en la tabla siguiente en orden de prioridad. Cómo Claude Code combina fuentes administradas indica cuáles de ellas se aplican, qué cambia un asistente de política y cómo componer cada fuente. La tabla es el mapa de decisión.
Claude Code obtiene la configuración administrada por servidor al inicio y la actualiza cada hora durante la sesión, sin infraestructura de punto final para implementar. La entrega a través de la consola de administración de claude.ai requiere un plan Claude for Teams o Enterprise. Las implementaciones en Amazon Bedrock, Google Cloud’s Agent Platform o Microsoft Foundry pueden obtener la misma entrega remota ejecutando una puerta de enlace de aplicaciones Claude, o usar uno de los mecanismos basados en archivos o a nivel del SO en su lugar.
Si su organización mezcla proveedores, configure server-managed settings para usuarios de claude.ai más un respaldo basado en archivos o plist/registry para que otros usuarios aún reciban política administrada.
Las ubicaciones de plist y registro HKLM funcionan con cualquier proveedor y resisten la manipulación porque requieren privilegios de administrador para escribir. El registro de usuario de Windows en HKCU se puede escribir sin elevación, así que trátelo como un valor predeterminado de conveniencia en lugar de un canal de aplicación.
Por defecto, WSL lee solo la ruta de archivo de Linux en
/etc/claude-code. Para extender su política de registro de Windows y C:\Program Files\ClaudeCode a WSL en la misma máquina, establezca wslInheritsWindowsSettings: true en cualquiera de esas fuentes de solo administrador de Windows.
Cualquiera que sea el mecanismo que elija, los valores administrados tienen prioridad sobre la configuración de usuario y proyecto, aparte de algunas excepciones sensibles a la seguridad. La configuración de matriz como permissions.allow y permissions.deny fusionan entradas de todas las fuentes, por lo que los desarrolladores pueden extender listas administradas pero no eliminar de ellas. Para fallbackModel, availableModels y modelPicker, el valor administrado reemplaza capas inferiores en lugar de fusionarse.
Sesiones de WSL en Claude Code Desktop
En Windows, Claude Code Desktop puede ejecutar sesiones de Code dentro de una distribución de WSL 2. El proceso de Claude Code de la sesión se ejecuta dentro de la distribución, por lo que resuelve la configuración administrada a través de la ruta de descubrimiento de WSL anterior: las fuentes solo de Windows no la alcanzan a menos quewslInheritsWindowsSettings: true esté implementado.
Claude Desktop desactiva las sesiones de WSL de forma predeterminada en dispositivos que detecta como administrados por la organización, por ejemplo cuando existe C:\Program Files\ClaudeCode\managed-settings.json. Para activarlas, implemente una política de registro de Windows, que requiere Claude Desktop v1.19367.0 o posterior:
- Cree un valor denominado
disableWslSessionsbajoHKLM\SOFTWARE\Policies\Claudey establézcalo en la cadenaREG_SZfalseo enREG_DWORD0. Este valor se encuentra bajo la clave de política de Claude Desktop, separado de la claveClaudeCodeque lleva la configuración administrada. Implemente el valor bajo HKLM, que requiere privilegios de administrador para escribir. Un valor bajo HKCU no habilita las sesiones de WSL. - Deje
C:\Program Files\ClaudeCode\managed-settings.jsonen su lugar si lo implementa. Una vez quedisableWslSessionsesfalsebajo HKLM, Desktop permite sesiones de WSL aunque ese archivo esté presente.
main.log en esa copia para [wslPolicyGate] denying WSL session. La razón de la denegación aparece entre paréntesis, como (cli-file-present). Si Claude Desktop se instaló con el instalador .exe, también puede leer el archivo activo en %APPDATA%\Claude\logs\main.log.
Después de que las sesiones de WSL estén habilitadas, extienda su configuración administrada a ellas:
- Implemente
wslInheritsWindowsSettings: truea través del registro HKLM o del archivoC:\Program Files\ClaudeCodepara que las sesiones de WSL hereden la misma política que las sesiones del host. - Verifique ejecutando
/statusdentro de una sesión de WSL y leyendo la líneaSetting sources. Para interpretar lo que enumera, consulte Leer la fuente en /status.
Decidir qué aplicar
La configuración administrada puede bloquear herramientas, ejecución de sandbox, restringir servidores MCP y fuentes de plugins, y controlar qué hooks se ejecutan. Cada fila es una superficie de control con las claves de configuración que la impulsan.
Si los miembros inician sesión a través de claude.ai o la API de Anthropic y está en un plan Claude Enterprise, también puede gobernar modelos desde la configuración de administración de su organización sin implementar nada:
- Organization model restrictions: deshabilitar modelos individuales. Aplicado del lado del servidor.
- Organization default model: establecer en qué modelo comienzan las nuevas sesiones. Los usuarios pueden cambiarlo a menos que su organización aplique el predeterminado, que está disponible para un conjunto limitado de organizaciones; consulte con su equipo de cuenta de Anthropic.
- Organization effort limits: limitar los niveles de esfuerzo por rol. Aplicado del lado del servidor.
availableModels para restricciones, model para un predeterminado, y maxEffortLevel para un límite de esfuerzo.
Claude Code on the web tiene su propia superficie de administración: en la página de entornos en la nube en la configuración de administración, los Propietarios crean entornos compartidos de organización que establecen el nivel de acceso de red, variables de entorno y script de configuración para sesiones en la nube de los miembros. Los Propietarios eligen el entorno predeterminado de la organización por separado, en claude.ai/admin-settings/claude-code.
Las reglas de permisos y el sandboxing cubren diferentes capas. Denegar WebFetch bloquea la herramienta de búsqueda de Claude, pero si Bash está permitido, curl y wget aún pueden alcanzar cualquier URL. El sandboxing cierra esa brecha con una lista de permitidos de dominio de red aplicada a nivel del SO.
Para el modelo de amenaza que estos controles defienden, consulte Security.
Configurar visibilidad de uso
Elija monitoreo basado en lo que necesita reportar. Los paneles, las API y los controles de gasto difieren entre los planes Claude for Teams o Enterprise y las organizaciones de Claude Console, así que verifique la columna Disponibilidad antes de planificar su reporte alrededor de una capacidad.
En Teams y Enterprise, los números de uso y gasto por usuario provienen del informe de gasto en la configuración de análisis de su organización, no del panel de análisis. Los proveedores de nube exponen el gasto a través de AWS Cost Explorer, GCP Billing o Azure Cost Management. Para planificar presupuestos empresariales en Claude chat, Claude Code y Cowork, consulte la guía de consumo de Claude Enterprise.
Revisar el manejo de datos
En planes de Team, Enterprise, Claude API y proveedores de nube, Anthropic no entrena modelos con su código o indicaciones. Su proveedor de API determina la retención y la postura de cumplimiento.
Si necesita registro de auditoría a nivel de solicitud o enrutar tráfico por sensibilidad de datos, coloque una puerta de enlace entre desarrolladores y su proveedor: una Claude apps gateway autohospedada registra un registro de auditoría por solicitud con identidad de IdP, o use otra LLM gateway. Para requisitos regulatorios y certificaciones, consulte Legal and compliance.
Verificar e incorporar
Después de configurar la configuración administrada, haga que un desarrollador ejecute/status dentro de Claude Code. En la pestaña Status, la línea Setting sources muestra Enterprise managed settings seguida de la fuente entre paréntesis; Verificar cumplimiento enumera las etiquetas.
Comparta estos recursos para ayudar a los desarrolladores a comenzar:
- Quickstart: recorrido de primera sesión desde la instalación hasta trabajar con un proyecto
- Common workflows: patrones para tareas cotidianas como revisión de código, refactorización y depuración
- Claude 101 y Claude Code in Action: cursos de Anthropic Academy a su propio ritmo
- Ejecutar
/logoutluego/loginpara cambiar de cuenta - Ejecutar
claude updatesi falta la opción de autenticación empresarial - Reiniciar la terminal después de actualizar
Próximos pasos
Con el proveedor y el mecanismo de entrega elegidos, continúe con la configuración detallada:- Server-managed settings: entregar política administrada desde la consola de administración de Claude
- All settings: cada clave de configuración, con dónde va y un ejemplo
- Which value Claude Code uses: las reglas de precedencia entre configuración administrada, de proyecto, local y de usuario
- Monorepos and large repos: patrones de configuración por directorio para organizaciones que implementan en un monorepo
- Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry: implementación específica del proveedor
- Claude Enterprise Administrator Guide: SSO, SCIM, gestión de asientos y guía de implementación