Skip to main content
Claude Code applica la policy dell’organizzazione attraverso impostazioni gestite che hanno la precedenza sulla configurazione locale dello sviluppatore. Fornisci queste impostazioni dalla console di amministrazione Claude, dal tuo sistema di gestione dei dispositivi mobili (MDM) o da un file su disco. Le impostazioni controllano quali strumenti, comandi, server e destinazioni di rete Claude può raggiungere. Questa pagina illustra le decisioni di distribuzione in ordine. Ogni riga si collega alla sezione sottostante e alla pagina di riferimento per quell’area.
SSO, il provisioning SCIM e l’assegnazione dei posti sono configurati a livello di account Claude. Consulta la Guida dell’amministratore aziendale Claude e l’assegnazione dei posti per questi passaggi.

Scegli il tuo provider API

Claude Code si connette a Claude attraverso uno dei diversi provider API. La tua scelta influisce sulla fatturazione, l’autenticazione, sulla postura di conformità che erediti e su quali funzionalità di Claude Code i tuoi sviluppatori possono utilizzare. Alcune funzionalità di Claude Code richiedono un account claude.ai. Claude Code sul web, Routines, Code Review, Remote Control e l’estensione Chrome non sono disponibili tramite chiavi API Console o credenziali di provider cloud da sole. Se distribuisci tramite Amazon Bedrock, Google Cloud’s Agent Platform o Microsoft Foundry, pianifica se gli sviluppatori hanno anche bisogno di posti Claude for Teams o Enterprise. Ogni pagina di funzionalità elenca i suoi requisiti di piano. Per il confronto completo dei provider che copre l’autenticazione, le regioni e la parità delle funzionalità, consulta la panoramica della distribuzione aziendale. La configurazione dell’autenticazione di ogni provider è in Authentication. I requisiti di proxy e firewall in Network configuration si applicano indipendentemente dal provider. Se vuoi un singolo endpoint davanti a più provider o un logging centralizzato delle richieste, consulta LLM gateway.

Decidi come le impostazioni raggiungono i dispositivi

Le impostazioni gestite definiscono una policy che ha la precedenza sulla configurazione locale dello sviluppatore. Claude Code controlla le quattro fonti sottostanti in ordine di priorità e applica la prima che restituisce una configurazione non vuota, con un’eccezione: un piccolo insieme di chiavi di blocco tra fonti, come i blocchi della lista di autorizzazione della sandbox, viene rispettato quando qualsiasi fonte controllata dall’amministratore li imposta. Un policyHelper configurato ha la precedenza su tutte e quattro le fonti: il suo output diventa l’unica configurazione gestita per l’esecuzione. Vedi Settings precedence. Le impostazioni gestite dal server raggiungono i dispositivi al momento dell’autenticazione e si aggiornano ogni ora durante le sessioni attive, senza infrastruttura di endpoint. La consegna attraverso la console di amministrazione claude.ai richiede un piano Claude for Teams o Enterprise. Le distribuzioni su Amazon Bedrock, Google Cloud’s Agent Platform o Microsoft Foundry possono ottenere la stessa consegna remota eseguendo un gateway di app Claude, oppure utilizzare uno dei meccanismi basati su file o a livello di sistema operativo. Se la tua organizzazione mescola provider, configura le impostazioni gestite dal server per gli utenti di claude.ai più un fallback basato su file o plist/registry in modo che gli altri utenti ricevano comunque la policy gestita. Le posizioni del registro plist e HKLM funzionano con qualsiasi provider e resistono alle manomissioni perché richiedono privilegi di amministratore per la scrittura. Il registro utente di Windows in HKCU è scrivibile senza elevazione, quindi trattalo come un default di convenienza piuttosto che come un canale di applicazione. Per impostazione predefinita, WSL legge solo il percorso del file Linux in /etc/claude-code. Per estendere la tua policy del registro Windows e C:\Program Files\ClaudeCode a WSL sulla stessa macchina, imposta wslInheritsWindowsSettings: true in una di quelle fonti solo amministratore di Windows. Qualunque meccanismo tu scelga, i valori gestiti hanno la precedenza sulle impostazioni dell’utente e del progetto. Le impostazioni di array come permissions.allow e permissions.deny uniscono le voci da tutte le fonti, quindi gli sviluppatori possono estendere gli elenchi gestiti ma non rimuovere da essi. Per due eccezioni, fallbackModel e availableModels, il valore gestito sostituisce i livelli inferiori piuttosto che unirsi. Consulta Server-managed settings e Settings files and precedence.

Sessioni WSL in Claude Code Desktop

Su Windows, Claude Code Desktop può eseguire sessioni di Code all’interno di una distribuzione WSL 2. Il processo Claude Code della sessione viene eseguito all’interno della distribuzione, quindi risolve le impostazioni gestite attraverso il percorso di discovery WSL sopra: le fonti solo Windows non lo raggiungono a meno che wslInheritsWindowsSettings: true non sia distribuito. Sui dispositivi in cui sono presenti impostazioni gestite, le sessioni WSL Desktop sono disabilitate per impostazione predefinita. Se la tua organizzazione vuole abilitarle, contatta il tuo team di account Anthropic. Quando sono abilitate:
  • Distribuisci wslInheritsWindowsSettings: true attraverso il registro HKLM o il file C:\Program Files\ClaudeCode in modo che le sessioni WSL ereditino la stessa policy delle sessioni host.
  • Verifica eseguendo /status all’interno di una sessione WSL: la riga Setting sources dovrebbe mostrare Enterprise managed settings con la fonte Windows che hai distribuito, (HKLM) o (file).
I processi all’interno della VM utility WSL 2 non sono visibili ai sensori di rilevamento endpoint lato Windows. Se utilizzi CrowdStrike Falcon, abilita il sensore Falcon per Linux su WSL 2 con le due esclusioni che la documentazione WSL di CrowdStrike richiede, per il processo della macchina virtuale WSL e l’immagine del disco della VM, in modo che l’attività dei processi e dei file all’interno della distribuzione sia osservabile. La telemetria di esecuzione dello strumento OpenTelemetry di Claude Code viene emessa in modo identico per le sessioni WSL e native.

Decidi cosa applicare

Le impostazioni gestite possono bloccare gli strumenti, l’esecuzione sandbox, limitare i server MCP e le fonti di plugin e controllare quali hook vengono eseguiti. Ogni riga è una superficie di controllo con le chiavi di impostazione che la guidano. Le organizzazioni i cui membri si autenticano tramite claude.ai o l’API Anthropic possono anche governare i modelli senza distribuire impostazioni: le restrizioni del modello dell’organizzazione disabilitano i singoli modelli, un modello predefinito dell’organizzazione imposta quale modello le nuove sessioni iniziano, e i limiti di sforzo dell’organizzazione limitano i livelli di sforzo per ruolo. Tutti e tre i controlli richiedono un piano Claude Enterprise. Le restrizioni dei modelli e i limiti di sforzo sono applicati lato server; il modello predefinito è un punto di partenza che gli utenti possono modificare, a meno che l’organizzazione non lo applichi. L’applicazione è disponibile per un set limitato di organizzazioni; chiedi al tuo team di account Anthropic sulla disponibilità. Nessuno di questi controlli raggiunge le sessioni su Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry, o Claude Platform on AWS; su questi provider, utilizza availableModels sopra per le restrizioni e la chiave model nelle impostazioni gestite per un valore predefinito. Claude Code on the web ha la sua propria superficie di amministrazione: nella pagina degli ambienti cloud nelle impostazioni di amministrazione, i proprietari e gli amministratori creano ambienti condivisi dall’organizzazione che impostano il livello di accesso alla rete, le variabili di ambiente e lo script di configurazione per le sessioni cloud dei membri, e scelgono l’ambiente predefinito dell’organizzazione. Le regole di autorizzazione e il sandboxing coprono livelli diversi. Negare WebFetch blocca lo strumento fetch di Claude, ma se Bash è consentito, curl e wget possono comunque raggiungere qualsiasi URL. Il sandboxing chiude questo divario con un allowlist di domini di rete applicato a livello di sistema operativo. Per il modello di minaccia che questi controlli difendono, consulta Security.

Configura la visibilità dell’utilizzo

Scegli il monitoraggio in base a ciò che devi segnalare. Le dashboard, le API e i controlli di spesa differiscono tra i piani Claude for Teams o Enterprise e le organizzazioni Claude Console, quindi controlla la colonna Disponibilità prima di pianificare la tua reportistica attorno a una capacità. Su Teams e Enterprise, i numeri di utilizzo e spesa per utente provengono dal rapporto di spesa nelle impostazioni di analisi della tua organizzazione, non dalla dashboard di analisi. I provider cloud espongono la spesa attraverso AWS Cost Explorer, GCP Billing o Azure Cost Management. Per pianificare i budget aziendali su Claude chat, Claude Code e Cowork, consulta la guida al consumo Claude Enterprise.

Rivedi la gestione dei dati

Sui piani Team, Enterprise, Claude API e provider cloud, Anthropic non addestra i modelli sul tuo codice o sui tuoi prompt. Il tuo provider API determina la conservazione e la postura di conformità. Se hai bisogno di logging di audit a livello di richiesta o di instradare il traffico in base alla sensibilità dei dati, posiziona un gateway tra gli sviluppatori e il tuo provider: un Claude apps gateway auto-ospitato registra un log di audit per richiesta con identità IdP, oppure utilizza un altro LLM gateway. Per i requisiti normativi e le certificazioni, consulta Legal and compliance.

Verifica e onboard

Dopo aver configurato le impostazioni gestite, fai eseguire a uno sviluppatore /status all’interno di Claude Code. Nella scheda Status, la riga Setting sources mostra Enterprise managed settings seguita dalla fonte tra parentesi, una di (remote), (plist), (HKLM), (HKCU) o (file). Consulta Verify active settings. Condividi queste risorse per aiutare gli sviluppatori a iniziare: Per i problemi di accesso, indirizza gli sviluppatori alla risoluzione dei problemi di autenticazione. Le correzioni più comuni sono:
  • Esegui /logout quindi /login per cambiare account
  • Esegui claude update se l’opzione di autenticazione aziendale è mancante
  • Riavvia il terminale dopo l’aggiornamento
Se uno sviluppatore vede “You haven’t been added to your organization yet,” il suo posto non include l’accesso a Claude Code e deve essere aggiornato nella console di amministrazione.

Passaggi successivi

Con il provider e il meccanismo di consegna scelti, passa alla configurazione dettagliata: