SSO, penyediaan SCIM, dan penugasan kursi dikonfigurasi di tingkat akun Claude. Lihat Panduan Administrator Enterprise Claude dan penugasan kursi untuk langkah-langkah tersebut.
Pilih penyedia API Anda
Claude Code terhubung ke Claude melalui salah satu dari beberapa penyedia API. Pilihan Anda mempengaruhi penagihan, autentikasi, postur kepatuhan mana yang Anda warisi, dan fitur Claude Code mana yang dapat digunakan pengembang Anda.
Beberapa fitur Claude Code memerlukan akun claude.ai. Claude Code di web, Routines, Code Review, Remote Control, dan ekstensi Chrome tidak tersedia melalui kunci API Console atau kredensial penyedia cloud saja. Jika Anda menerapkan melalui Amazon Bedrock, Google Cloud’s Agent Platform, atau Microsoft Foundry, rencanakan apakah pengembang juga memerlukan kursi Claude for Teams atau Enterprise. Setiap halaman fitur mencantumkan persyaratan rencananya.
Untuk perbandingan penyedia lengkap yang mencakup autentikasi, wilayah, dan kesetaraan fitur, lihat ikhtisar penerapan enterprise. Pengaturan auth setiap penyedia ada di Authentication.
Persyaratan proxy dan firewall di Network configuration berlaku terlepas dari penyedia. Jika Anda menginginkan satu titik akhir di depan beberapa penyedia atau pencatatan permintaan terpusat, lihat LLM gateway.
Tentukan cara pengaturan mencapai perangkat
Pengaturan terkelola mendefinisikan kebijakan yang mengambil alih konfigurasi pengembang lokal. Claude Code memeriksa empat sumber di bawah ini dalam urutan prioritas dan menerapkan yang pertama yang mengembalikan konfigurasi non-kosong, dengan satu pengecualian: serangkaian kecil kunci kunci lintas-sumber, seperti kunci daftar izin sandbox, dihormati ketika sumber yang dikendalikan admin menetapkannya.
Sebuah
policyHelper yang dikonfigurasi mendahului keempat sumber: outputnya menjadi satu-satunya konfigurasi terkelola untuk jalankan. Lihat Settings precedence.
Pengaturan terkelola server mencapai perangkat pada waktu autentikasi dan menyegarkan setiap jam selama sesi aktif, tanpa infrastruktur titik akhir. Pengiriman melalui konsol admin claude.ai memerlukan rencana Claude for Teams atau Enterprise. Penerapan pada Amazon Bedrock, Google Cloud’s Agent Platform, atau Microsoft Foundry dapat mendapatkan pengiriman jarak jauh yang sama dengan menjalankan Claude apps gateway, atau menggunakan salah satu mekanisme berbasis file atau tingkat OS sebagai gantinya.
Jika organisasi Anda mencampur penyedia, konfigurasikan server-managed settings untuk pengguna claude.ai ditambah fallback berbasis file atau plist/registry sehingga pengguna lain masih menerima kebijakan terkelola.
Lokasi plist dan HKLM registry bekerja dengan penyedia apa pun dan tahan terhadap gangguan karena memerlukan hak istimewa admin untuk menulis. Registry pengguna Windows di HKCU dapat ditulis tanpa elevasi, jadi perlakukan sebagai default kenyamanan daripada saluran penegakan.
Secara default, WSL hanya membaca jalur file Linux di /etc/claude-code. Untuk memperluas kebijakan registry Windows dan C:\Program Files\ClaudeCode Anda ke WSL pada mesin yang sama, atur wslInheritsWindowsSettings: true di salah satu sumber Windows yang hanya admin.
Mekanisme apa pun yang Anda pilih, nilai terkelola mengambil alih pengaturan pengguna dan proyek. Pengaturan array seperti permissions.allow dan permissions.deny menggabungkan entri dari semua sumber, jadi pengembang dapat memperluas daftar terkelola tetapi tidak menghapusnya. Untuk dua pengecualian, fallbackModel dan availableModels, nilai terkelola menggantikan lapisan yang lebih rendah daripada menggabungkan.
Lihat Server-managed settings dan Settings files and precedence.
Sesi WSL di Claude Code Desktop
Di Windows, Claude Code Desktop dapat menjalankan sesi Code di dalam distribusi WSL 2. Proses Claude Code sesi berjalan di dalam distribusi, jadi ia menyelesaikan pengaturan terkelola melalui jalur penemuan WSL di atas: sumber khusus Windows tidak mencapainya kecualiwslInheritsWindowsSettings: true diterapkan.
Pada perangkat di mana pengaturan terkelola ada, sesi Desktop WSL tidak tersedia secara default. Jika organisasi Anda ingin mengaktifkannya, hubungi tim akun Anthropic Anda. Ketika mereka diaktifkan:
- Terapkan
wslInheritsWindowsSettings: truemelalui registry HKLM atau fileC:\Program Files\ClaudeCodesehingga sesi WSL mewarisi kebijakan yang sama dengan sesi host. - Verifikasi dengan menjalankan
/statusdi dalam sesi WSL: barisSetting sourcesharus menampilkanEnterprise managed settingsdengan sumber Windows yang Anda terapkan,(HKLM)atau(file).
Tentukan apa yang akan diberlakukan
Pengaturan terkelola dapat mengunci alat, eksekusi sandbox, membatasi server MCP dan sumber plugin, dan mengontrol hook mana yang berjalan. Setiap baris adalah permukaan kontrol dengan kunci pengaturan yang mendorong.
Organisasi yang anggotanya melakukan autentikasi melalui claude.ai atau Anthropic API juga dapat mengatur model tanpa menerapkan pengaturan: pembatasan model organisasi menonaktifkan model individual, model default organisasi menetapkan model mana yang dimulai sesi baru, dan batas upaya organisasi membatasi tingkat upaya per peran. Ketiga kontrol memerlukan paket Claude Enterprise. Pembatasan model dan batas upaya diberlakukan di sisi server; model default adalah titik awal yang dapat diubah pengguna, kecuali organisasi memberlakukannya. Penegakan tersedia untuk serangkaian organisasi terbatas; tanyakan tim akun Anthropic Anda tentang ketersediaan. Tidak ada kontrol ini yang menjangkau sesi di Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry, atau Claude Platform on AWS; di penyedia tersebut, gunakan
availableModels di atas untuk pembatasan dan kunci model dalam pengaturan terkelola untuk default.
Claude Code on the web memiliki permukaan admin sendiri: di halaman Cloud environments di pengaturan admin, pemilik dan admin membuat organization-shared environments yang menetapkan network access level, variabel lingkungan, dan skrip setup untuk sesi cloud anggota, dan memilih environment default organisasi.
Aturan izin dan sandboxing mencakup lapisan berbeda. Menolak WebFetch memblokir alat fetch Claude, tetapi jika Bash diizinkan, curl dan wget masih dapat menjangkau URL apa pun. Sandboxing menutup celah itu dengan daftar allowlist domain jaringan yang diberlakukan di tingkat OS.
Untuk model ancaman yang dilindungi kontrol ini, lihat Security.
Siapkan visibilitas penggunaan
Pilih pemantauan berdasarkan apa yang perlu Anda laporkan. Dasbor, API, dan kontrol pengeluaran berbeda antara Claude for Teams atau paket Enterprise dan organisasi Claude Console, jadi periksa kolom Ketersediaan sebelum Anda merencanakan pelaporan Anda di sekitar kemampuan.
Di Teams dan Enterprise, angka penggunaan dan pengeluaran per-pengguna berasal dari laporan pengeluaran di pengaturan analitik organisasi Anda, bukan dasbor analitik. Penyedia cloud mengekspos pengeluaran melalui AWS Cost Explorer, GCP Billing, atau Azure Cost Management. Untuk merencanakan anggaran enterprise di seluruh Claude chat, Claude Code, dan Cowork, lihat panduan konsumsi Claude Enterprise.
Tinjau penanganan data
Pada rencana Team, Enterprise, Claude API, dan penyedia cloud, Anthropic tidak melatih model pada kode atau prompt Anda. Penyedia API Anda menentukan retensi dan postur kepatuhan.
Jika Anda memerlukan pencatatan audit tingkat permintaan atau untuk merutekan lalu lintas berdasarkan sensitivitas data, tempatkan gateway antara pengembang dan penyedia Anda: Claude apps gateway yang di-host sendiri mencatat log audit per-permintaan dengan identitas IdP, atau gunakan LLM gateway lainnya. Untuk persyaratan peraturan dan sertifikasi, lihat Legal and compliance.
Verifikasi dan onboard
Setelah mengonfigurasi pengaturan terkelola, minta pengembang menjalankan/status di dalam Claude Code. Pada tab Status, baris Setting sources menunjukkan Enterprise managed settings diikuti oleh sumber dalam tanda kurung, salah satu dari (remote), (plist), (HKLM), (HKCU), atau (file). Lihat Verify active settings.
Bagikan sumber daya ini untuk membantu pengembang memulai:
- Quickstart: panduan sesi pertama dari instalasi hingga bekerja dengan proyek
- Common workflows: pola untuk tugas sehari-hari seperti tinjauan kode, refactoring, dan debugging
- Claude 101 dan Claude Code in Action: kursus Anthropic Academy dengan kecepatan sendiri
- Jalankan
/logoutkemudian/loginuntuk beralih akun - Jalankan
claude updatejika opsi auth enterprise hilang - Mulai ulang terminal setelah memperbarui
Langkah berikutnya
Dengan penyedia dan mekanisme pengiriman dipilih, lanjutkan ke konfigurasi terperinci:- Server-managed settings: kirimkan kebijakan terkelola dari konsol admin Claude
- Settings reference: setiap kunci pengaturan, lokasi file, dan aturan prioritas
- Monorepos and large repos: pola konfigurasi per-direktori untuk organisasi yang menerapkan ke dalam monorepo
- Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry: penerapan khusus penyedia
- Claude Enterprise Administrator Guide: SSO, SCIM, manajemen kursi, dan playbook peluncuran