Pengaturan yang dikelola server tersedia untuk pelanggan Claude for Teams dan Claude for Enterprise.
Persyaratan
Untuk menggunakan pengaturan yang dikelola server, Anda memerlukan:- Paket Claude for Teams atau Claude for Enterprise
- Peran Owner atau Primary Owner di organisasi Claude Anda, untuk melihat dan mengedit konfigurasi
- Akses jaringan ke
api.anthropic.com
Pilih antara pengaturan yang dikelola server dan endpoint
Claude Code mendukung dua pendekatan untuk konfigurasi terpusat. Pengaturan yang dikelola server mengirimkan konfigurasi dari server Anthropic. Pengaturan yang dikelola endpoint digunakan langsung ke perangkat melalui kebijakan OS asli (preferensi terkelola macOS, registri Windows) atau file pengaturan terkelola.
Jika perangkat Anda terdaftar dalam solusi MDM atau manajemen endpoint, pengaturan yang dikelola endpoint memberikan jaminan keamanan yang lebih kuat karena file pengaturan dapat dilindungi dari modifikasi pengguna di tingkat OS. Pengaturan yang dikelola endpoint tidak mencapai sesi cloud, jadi organisasi yang menggunakan Claude Code di web harus mengonfigurasi pengaturan yang dikelola server juga.
Konfigurasi pengaturan yang dikelola server
1
Buka konsol admin
Di konsol claude.ai, buka Admin Settings > Claude Code > Managed settings.Jika tautan mengarahkan ulang Anda ke halaman Admin Settings yang berbeda alih-alih halaman Claude Code, akun Anda tidak memiliki peran yang diperlukan. Peran Admin dan peran non-Owner lainnya tidak dapat melihat atau mengedit pengaturan terkelola, jadi minta Owner atau Primary Owner di organisasi Anda untuk membuat perubahan. Lihat Kontrol akses.
2
Tentukan pengaturan Anda
Tambahkan konfigurasi Anda sebagai JSON. Semua pengaturan yang tersedia di Hooks menggunakan format yang sama seperti di Untuk mengonfigurasi pengklasifikasi mode otomatis sehingga mengetahui repositori, bucket, dan domain mana yang dipercaya organisasi Anda:Karena hooks menjalankan perintah shell, pengguna melihat dialog persetujuan keamanan sebelum diterapkan. Lihat Konfigurasi mode otomatis untuk cara entri
settings.json didukung kecuali yang dibatasi untuk pengiriman kebijakan tingkat OS; lihat Batasan saat ini untuk daftar singkat itu. Ini mencakup hooks, variabel lingkungan, dan pengaturan yang hanya dikelola seperti allowManagedPermissionRulesOnly.Contoh ini memberlakukan daftar penolakan izin, mencegah pengguna dari melewati izin, dan membatasi aturan izin hanya pada yang ditentukan dalam pengaturan terkelola:settings.json.Contoh ini menjalankan skrip audit setelah setiap pengeditan file di seluruh organisasi:autoMode mempengaruhi apa yang diblokir pengklasifikasi dan peringatan penting tentang bidang environment, allow, soft_deny, dan hard_deny.3
Simpan dan terapkan
Simpan perubahan Anda. Klien Claude Code menerima pengaturan yang diperbarui pada startup berikutnya atau siklus polling per jam.
Verifikasi pengiriman pengaturan
Untuk mengonfirmasi bahwa pengaturan sedang diterapkan, minta pengguna untuk memulai ulang Claude Code. Jika konfigurasi mencakup pengaturan yang memicu dialog persetujuan keamanan, pengguna melihat prompt yang menjelaskan pengaturan yang dikelola pada startup. Anda juga dapat memverifikasi bahwa aturan izin terkelola aktif dengan meminta pengguna menjalankan/permissions untuk melihat aturan izin efektif mereka.
Kontrol akses
Peran berikut dapat mengelola pengaturan yang dikelola server:- Primary Owner
- Owner
Pengaturan yang hanya dikelola
Sebagian besar kunci pengaturan bekerja dalam cakupan apa pun. Segelintir kunci hanya dibaca dari pengaturan terkelola dan tidak berpengaruh ketika ditempatkan dalam file pengaturan pengguna atau proyek. Lihat pengaturan yang hanya dikelola untuk daftar lengkap. Pengaturan apa pun yang tidak ada dalam daftar itu masih dapat ditempatkan dalam pengaturan terkelola dan memiliki prioritas tertinggi.Batasan saat ini
Pengaturan yang dikelola server memiliki batasan berikut:- Pengaturan berlaku secara seragam untuk semua pengguna dalam organisasi. Konfigurasi per-grup belum didukung.
- File
managed-mcp.jsontidak dapat didistribusikan melalui pengaturan yang dikelola server. Berikan kunci kebijakanallowedMcpServersdandeniedMcpServersdi sana sebagai gantinya. - Pengaturan yang dibatasi untuk sumber kebijakan tingkat OS, seperti
policyHelperdanwslInheritsWindowsSettings, tidak dihormati. Terapkan melalui MDM atau filemanaged-settings.jsonsistem sebagai gantinya.
Pengiriman pengaturan
Prioritas pengaturan
Pengaturan yang dikelola server dan pengaturan yang dikelola endpoint keduanya menempati tingkat tertinggi dalam hierarki pengaturan Claude Code. Tidak ada tingkat pengaturan lain yang dapat menggantinya, termasuk argumen baris perintah. Dalam tingkat terkelola,policyHelper yang dikonfigurasi mendahului setiap sumber terkelola lainnya, termasuk pengaturan yang dikelola server: outputnya menjadi satu-satunya konfigurasi terkelola untuk jalankan.
Jika tidak, Claude Code menggunakan sumber pertama yang mengirimkan konfigurasi non-kosong. Pengaturan yang dikelola server diperiksa terlebih dahulu, kemudian pengaturan yang dikelola endpoint. Sumber tidak digabungkan: jika pengaturan yang dikelola server mengirimkan kunci apa pun, pengaturan yang dikelola endpoint lainnya diabaikan sepenuhnya. Jika pengaturan yang dikelola server tidak mengirimkan apa pun, pengaturan yang dikelola endpoint berlaku.
Satu pengecualian berlaku: serangkaian kecil kunci kunci lintas sumber, seperti kunci daftar pasir sandbox, dihormati ketika sumber terkelola yang dikendalikan admin apa pun menetapkannya; tingkat registri HKCU yang dapat ditulis pengguna dikecualikan.
Jika Anda menghapus konfigurasi pengaturan yang dikelola server di konsol admin dengan tujuan untuk kembali ke plist yang dikelola endpoint atau kebijakan registri, perhatikan bahwa pengaturan yang di-cache bertahan pada mesin klien hingga pengambilan berikutnya yang berhasil. Jalankan /status untuk melihat sumber terkelola mana yang aktif.
Perilaku pengambilan dan caching
Claude Code mengambil pengaturan dari server Anthropic pada startup dan melakukan polling untuk pembaruan setiap jam selama sesi aktif. Peluncuran pertama tanpa pengaturan yang di-cache:- Claude Code mengambil pengaturan secara asinkron
- Jika pengambilan gagal, Claude Code melanjutkan tanpa pengaturan terkelola
- Ada jendela singkat sebelum pengaturan dimuat di mana pembatasan belum diterapkan
- Pengaturan yang di-cache berlaku segera pada startup, kecuali untuk variabel lingkungan transport, routing, dan autentikasi yang dijelaskan di bawah
- Claude Code mengambil pengaturan segar di latar belakang
- Pengaturan yang di-cache bertahan melalui kegagalan jaringan. Variabel lingkungan yang ditahan tetap ditahan hingga pengambilan berhasil
env yang di-cache hingga server mengonfirmasi payload untuk sesi. Ini mencegah nilai proxy yang di-cache, otoritas sertifikat, endpoint, atau kredensial dari mengarahkan ulang, mencegat, atau melakukan autentikasi ulang pengambilan pengaturan yang mengonfirmasi payload. Pengerasan hanya berlaku pada cache pengaturan yang diambil server: pengaturan yang dikelola endpoint yang digunakan melalui MDM atau managed-settings.json tidak terpengaruh. Kategori yang ditahan adalah:
- Konfigurasi proxy dan TLS, seperti
HTTPS_PROXY,NODE_EXTRA_CA_CERTS, dan variabel sertifikat klien mTLSCLAUDE_CODE_CLIENT_CERTdanCLAUDE_CODE_CLIENT_KEY - Routing API dan pemilihan penyedia, termasuk
ANTHROPIC_BASE_URL, variabel pemilihan penyedia sepertiCLAUDE_CODE_USE_BEDROCKdanCLAUDE_CODE_USE_VERTEX, dan URL endpoint penyedia sepertiANTHROPIC_BEDROCK_BASE_URL - Kredensial autentikasi, seperti
ANTHROPIC_API_KEY,ANTHROPIC_AUTH_TOKEN, danCLAUDE_CODE_OAUTH_TOKEN
env yang di-cache, seperti telemetri dan konfigurasi OpenTelemetry, berlaku pada startup seperti sebelumnya. Setelah pengambilan berhasil, variabel yang ditahan berlaku untuk sisa sesi.
Jika organisasi Anda memerlukan proxy untuk menjangkau api.anthropic.com, atur di lingkungan shell atau di pengaturan pengguna daripada hanya di blok env terkelola. Peluncuran pertama tidak memiliki cache, jadi sumber-sumber tersebut sudah diperlukan untuk pengambilan awal.
Claude Code menerapkan pembaruan pengaturan secara otomatis tanpa restart, kecuali untuk pengaturan lanjutan seperti konfigurasi OpenTelemetry, yang memerlukan restart penuh untuk berlaku.
Entri tidak valid dalam pengaturan yang dikirimkan
Payload yang dikirimkan diurai dengan toleran menggunakan aturan yang sama seperti sumber terkelola lainnya. Ketika payload berisi entri yang gagal validasi skema, Claude Code menghapus entri tersebut, menampilkan kesalahan validasi, dan menerapkan setiap pengaturan yang valid yang tersisa. Lihat Entri tidak valid dalam pengaturan terkelola untuk perilaku tingkat bidang, termasuk cara penanganan bidang penegakan keamanan. Memerlukan Claude Code v2.1.169 atau lebih baru. Pengiriman yang dikelola server menambahkan perilaku ini:- Cache di
~/.claude/remote-settings.jsonmenyimpan payload yang diselamatkan dengan entri tidak valid dihapus. Payload tidak valid mentah tidak pernah disimpan. - Ketika tidak ada bidang dalam payload yang dapat diselamatkan, Claude Code menyimpan pengaturan cache yang terakhir diterima dan mencatat kesalahan fatal.
- Dialog persetujuan keamanan mengevaluasi payload yang diselamatkan, sehingga entri tidak valid yang dilucuti tidak pernah disajikan untuk persetujuan dan tidak pernah dieksekusi.
claude --debug-file <path> dan cari log untuk Remote settings. Validasi perubahan payload dengan claude doctor pada mesin uji sebelum meluncurkannya ke organisasi.
Paksakan startup yang tertutup gagal
Secara default, jika pengambilan pengaturan jarak jauh gagal pada startup, CLI melanjutkan tanpa pengaturan terkelola. Untuk lingkungan di mana jendela yang tidak diterapkan singkat ini tidak dapat diterima, aturforceRemoteSettingsRefresh: true dalam pengaturan terkelola Anda.
Ketika pengaturan ini aktif, CLI memblokir pada startup hingga pengaturan jarak jauh diambil segar. Jika pengambilan gagal, CLI keluar daripada melanjutkan tanpa kebijakan. Pengaturan ini memperpanjang dirinya sendiri: setelah dikirimkan dari server, pengaturan ini juga di-cache secara lokal sehingga startup berikutnya memberlakukan perilaku yang sama bahkan sebelum pengambilan pertama yang berhasil dari sesi baru.
Untuk mengaktifkan ini, tambahkan kunci ke konfigurasi pengaturan terkelola Anda:
managed-settings.json sistem untuk memberlakukan perilaku tertutup gagal pada peluncuran pertama, sebelum payload server apa pun telah dikirimkan. Mulai dari v2.1.191, flag ini adalah pengecualian terhadap aturan prioritas di atas: flag ini dihormati ketika diatur dalam sumber terkelola apa pun bahkan jika payload yang di-cache yang dikelola server juga ada, sehingga nilai yang dikirimkan MDM tidak diabaikan ketika pengaturan yang dikelola server ada.
Pengambilan pengaturan juga mengirimkan header Cache-Control: no-cache sehingga proxy HTTP perantara tidak melayani respons yang sudah usang.
Sebelum mengaktifkan pengaturan ini, pastikan kebijakan jaringan Anda memungkinkan konektivitas ke api.anthropic.com. Jika endpoint tersebut tidak dapat dijangkau, CLI keluar pada startup dan pengguna tidak dapat memulai Claude Code.
Mulai dari v2.1.139, subperintah claude auth seperti claude auth login dikecualikan dari pemeriksaan ini, sehingga pengguna dapat melakukan autentikasi ulang ketika kredensial yang kedaluwarsa adalah alasan pengambilan pengaturan gagal.
Dialog persetujuan keamanan
Pengaturan tertentu yang dapat menimbulkan risiko keamanan memerlukan persetujuan pengguna eksplisit sebelum Claude Code menerapkannya:- Pengaturan perintah shell: pengaturan yang menjalankan perintah shell
- Variabel lingkungan kustom: variabel yang tidak ada dalam daftar aman yang diketahui
- Konfigurasi hook: definisi hook apa pun
- Konten CLAUDE.md yang dikelola: nilai
claudeMdyang dikirimkan melalui pengaturan terkelola
Jalankan non-interaktif, seperti
claude -p atau sesi Agent SDK, tidak dapat menampilkan dialog. Ketika pengaturan yang dikirimkan memerlukan persetujuan, Claude Code menerapkannya hanya untuk jalankan itu: tidak merekamnya sebagai disetujui atau menulisnya ke cache lokal, dan sesi interaktif berikutnya menampilkan dialog. Hingga pengguna menyetujui dalam sesi interaktif, setiap jalankan non-interaktif mengambil pengaturan lagi pada startup. Sebelum v2.1.207, jalankan non-interaktif menyimpan pengaturan sebagai disetujui, sehingga sesi interaktif kemudian tidak pernah menampilkan dialog untuk mereka.Ketersediaan platform
Pengaturan yang dikelola server memerlukan koneksi langsung keapi.anthropic.com, dan pengiriman memerlukan sesi untuk melakukan autentikasi dengan login OAuth organisasi atau kunci API yang dikonfigurasi secara langsung. Kunci yang dikembalikan oleh skrip apiKeyHelper tidak memicu pengambilan pengaturan.
Pengaturan yang dikelola server tidak tersedia saat menggunakan penyedia model pihak ketiga:
- Amazon Bedrock
- Platform Agen Google Cloud
- Microsoft Foundry
- Claude Platform on AWS
- Endpoint API kustom melalui
ANTHROPIC_BASE_URLatau gateway LLM pihak ketiga
CLAUDE_CODE_USE_* atau ANTHROPIC_BASE_URL non-default di shell Anda, Claude Code melewati pengambilan pengaturan untuk sesi Anda. Anda tidak dapat menghapus ekspor dengan blok env yang dikelola server, karena blok tiba melalui pengambilan yang dicegah oleh ekspor. Blok env pengaturan yang dikelola endpoint juga tidak mengembalikan pengambilan: Claude Code memeriksa kelayakan sebelum menerapkan blok env yang dikelola, jadi penggantian mengubah pemilihan penyedia sesi tetapi pengambilan tetap dilewati.
Untuk mengembalikan pengiriman yang dikelola server, hapus ekspor dari shell Anda, atau atur variabel ke "" di blok env pengaturan pengguna Anda, yang diterapkan sebelum pemeriksaan kelayakan. Untuk memberlakukan kebijakan tanpa mengandalkan pengguna untuk mengubah shell mereka, berikan pengaturan melalui saluran yang dikelola endpoint sebagai gantinya.
Untuk penyebaran Amazon Bedrock, Platform Agen Google Cloud, dan Microsoft Foundry, gateway aplikasi Claude yang di-host sendiri menyediakan pengiriman pengaturan yang dikelola jarak jauh yang setara: klien yang masuk ke gateway mengambil pengaturan yang dikelola dari gateway alih-alih api.anthropic.com. Semantik kegagalan berbeda saat startup: klien gateway yang tidak dapat menjangkau gateway keluar dengan kesalahan alih-alih kembali ke pengaturan yang di-cache, sementara penyegaran latar belakang per jam adalah fail-open di kedua saluran.
Audit logging
Acara log audit untuk perubahan pengaturan tersedia melalui API kepatuhan atau ekspor log audit. Hubungi tim akun Anthropic Anda untuk akses. Acara audit mencakup jenis tindakan yang dilakukan, akun dan perangkat yang melakukan tindakan, dan referensi ke nilai sebelumnya dan baru.Pertimbangan keamanan
Pengaturan yang dikelola server menyediakan penegakan kebijakan terpusat, tetapi mereka beroperasi sebagai kontrol sisi klien, bukan batas keamanan. Pada perangkat yang tidak dikelola, pengguna tidak perlu akses admin atau sudo untuk melewatinya.
Untuk mendeteksi perubahan konfigurasi runtime, gunakan hook
ConfigChange untuk mencatat modifikasi atau memblokir perubahan yang tidak sah sebelum berlaku.
Untuk membatasi organisasi mana yang dapat diakses pengguna Anda dengan kredensial yang disediakan klien, lihat Enforce network-level access control with Tenant Restrictions di Claude Help Center. Untuk jaminan penegakan yang lebih kuat, gunakan pengaturan yang dikelola endpoint pada perangkat yang terdaftar dalam solusi MDM.
Lihat juga
Halaman terkait untuk mengelola konfigurasi Claude Code:- Settings: referensi konfigurasi lengkap termasuk semua pengaturan yang tersedia
- Pengaturan yang dikelola endpoint: pengaturan terkelola yang digunakan ke perangkat oleh IT
- Authentication: atur akses pengguna ke Claude Code
- Security: perlindungan keamanan dan praktik terbaik