SSO, SCIM 프로비저닝 및 시트 할당은 Claude 계정 수준에서 구성됩니다. 해당 단계는 Claude Enterprise Administrator Guide 및 시트 할당을 참조하세요.
API 제공자 선택
Claude Code는 여러 API 제공자 중 하나를 통해 Claude에 연결됩니다. 선택에 따라 청구, 인증, 상속하는 규정 준수 태세 및 개발자가 사용할 수 있는 Claude Code 기능이 결정됩니다.
일부 Claude Code 기능에는 claude.ai 계정이 필요합니다. Claude Code on the web, Routines, Code Review, Remote Control 및 Chrome extension은 Console API 키 또는 클라우드 제공자 자격증명만으로는 사용할 수 없습니다. Amazon Bedrock, Google Cloud’s Agent Platform 또는 Microsoft Foundry를 통해 배포하는 경우 개발자가 Claude for Teams 또는 Enterprise 시트도 필요한지 계획하세요. 각 기능 페이지에는 해당 플랜 요구사항이 나열되어 있습니다.
인증, 지역 및 기능 패리티를 다루는 전체 제공자 비교는 enterprise deployment overview를 참조하세요. 각 제공자의 인증 설정은 Authentication에 있습니다.
Network configuration의 프록시 및 방화벽 요구사항은 제공자와 관계없이 적용됩니다. 여러 제공자 앞에 단일 엔드포인트를 원하거나 중앙 집중식 요청 로깅을 원하는 경우 LLM gateway를 참조하세요.
설정이 기기에 도달하는 방식 결정
관리 설정은 로컬 개발자 구성보다 우선하는 정책을 정의합니다. Claude Code는 아래의 네 가지 소스를 우선순위 순서대로 확인하고 비어 있지 않은 구성을 반환하는 첫 번째 소스를 적용합니다. 단, 한 가지 예외가 있습니다. 샌드박스 허용 목록 잠금과 같은 교차 소스 잠금 키의 작은 집합은 관리자 제어 소스가 설정할 때 존중됩니다.
구성된
policyHelper는 네 가지 소스 모두를 선점합니다. 해당 출력이 실행을 위한 유일한 관리 구성이 됩니다. 설정 우선순위를 참조하세요.
Server-managed 설정은 인증 시 기기에 도달하고 활성 세션 중에 매시간 새로 고쳐지며 엔드포인트 인프라가 필요하지 않습니다. claude.ai 관리자 콘솔을 통한 전달에는 Claude for Teams 또는 Enterprise 플랜이 필요합니다. Amazon Bedrock, Google Cloud의 Agent Platform 또는 Microsoft Foundry에 배포된 경우 Claude apps gateway를 실행하여 동일한 원격 전달을 받을 수 있거나, 대신 파일 기반 또는 OS 수준 메커니즘 중 하나를 사용할 수 있습니다.
조직이 제공자를 혼합하는 경우 claude.ai 사용자를 위해 server-managed settings를 구성하고 다른 사용자도 관리 정책을 받을 수 있도록 file-based or plist/registry fallback을 구성하세요.
plist 및 HKLM 레지스트리 위치는 모든 제공자와 함께 작동하며 관리자 권한이 필요하므로 변조에 저항합니다. HKCU의 Windows 사용자 레지스트리는 상승 권한 없이 쓸 수 있으므로 시행 채널이 아닌 편의 기본값으로 취급하세요.
기본적으로 WSL은 /etc/claude-code의 Linux 파일 경로만 읽습니다. Windows 레지스트리 및 C:\Program Files\ClaudeCode 정책을 같은 머신의 WSL로 확장하려면 관리자 전용 Windows 소스 중 하나에서 wslInheritsWindowsSettings: true를 설정하세요.
선택한 메커니즘이 무엇이든 관리 값은 사용자 및 프로젝트 설정보다 우선합니다. permissions.allow 및 permissions.deny와 같은 배열 설정은 모든 소스의 항목을 병합하므로 개발자는 관리 목록을 확장할 수 있지만 제거할 수는 없습니다. 두 가지 예외가 있습니다. fallbackModel 및 availableModels의 경우 관리 값은 하위 계층을 병합하지 않고 대체합니다.
Server-managed settings 및 Settings files and precedence를 참조하세요.
Claude Code Desktop의 WSL 세션
Windows에서 Claude Code Desktop은 WSL 2 배포판 내부에서 Code 세션을 실행할 수 있습니다. 세션의 Claude Code 프로세스는 배포판 내부에서 실행되므로 위의 WSL 검색 경로를 통해 관리 설정을 확인합니다. Windows 전용 소스는wslInheritsWindowsSettings: true가 배포되지 않으면 이에 도달하지 않습니다.
관리 설정이 있는 기기에서는 Desktop WSL 세션을 기본적으로 사용할 수 없습니다. 조직에서 이를 활성화하려면 Anthropic 계정 팀에 문의하세요. 활성화되면:
- HKLM 레지스트리 또는
C:\Program Files\ClaudeCode파일을 통해wslInheritsWindowsSettings: true를 배포하여 WSL 세션이 호스트 세션과 동일한 정책을 상속하도록 합니다. - WSL 세션 내에서
/status를 실행하여 확인합니다.Setting sources줄에는 배포한 Windows 소스인Enterprise managed settings가(HKLM)또는(file)과 함께 표시되어야 합니다.
시행할 항목 결정
관리 설정은 도구, 샌드박스 실행, MCP 서버 및 플러그인 소스 제한, 실행되는 hooks 제어를 잠글 수 있습니다. 각 행은 이를 구동하는 설정 키가 있는 제어 표면입니다.
claude.ai 또는 Anthropic API를 통해 인증하는 구성원이 있는 조직은 설정을 배포하지 않고도 모델을 관리할 수 있습니다. organization model restrictions는 개별 모델을 비활성화하고, organization default model은 새 세션이 시작되는 모델을 설정하며, organization effort limits는 역할별 노력 수준을 제한합니다. 세 가지 제어 모두 Claude Enterprise 플랜이 필요합니다. 모델 제한 및 노력 제한은 서버 측에서 시행되며, 기본 모델은 사용자가 변경할 수 있는 시작점입니다(조직이 이를 시행하지 않는 한). 시행은 제한된 조직 집합에서 사용 가능합니다. 가용성에 대해 Anthropic 계정 팀에 문의하세요. 이러한 제어 중 어느 것도 Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry 또는 Claude Platform on AWS의 세션에 도달하지 않습니다. 이러한 공급자에서는 제한을 위해 위의
availableModels를 사용하고 기본값을 위해 관리 설정의 model 키를 사용하세요.
Claude Code on the web은 자체 관리 표면을 가지고 있습니다. 관리 설정의 Cloud 환경 페이지에서 소유자 및 관리자는 구성원의 클라우드 세션에 대한 network access level, 환경 변수 및 설정 스크립트를 설정하는 organization-shared environments를 생성하고 조직의 기본 환경을 선택합니다.
권한 규칙 및 샌드박싱은 다양한 계층을 다룹니다. WebFetch를 거부하면 Claude의 fetch 도구가 차단되지만 Bash가 허용되면 curl 및 wget은 여전히 모든 URL에 도달할 수 있습니다. 샌드박싱은 OS 수준에서 시행되는 네트워크 도메인 허용 목록으로 그 격차를 닫습니다.
이러한 제어가 방어하는 위협 모델은 Security를 참조하세요.
사용량 가시성 설정
보고해야 할 내용에 따라 모니터링을 선택하세요. 대시보드, API 및 지출 제어는 Claude for Teams 또는 Enterprise 플랜과 Claude Console 조직 간에 다르므로, 기능을 중심으로 보고를 계획하기 전에 가용성 열을 확인하세요.
Teams 및 Enterprise에서 사용자별 사용량 및 지출 수치는 분석 대시보드가 아닌 조직의 분석 설정에 있는 지출 보고서에서 제공됩니다. 클라우드 제공자는 AWS Cost Explorer, GCP Billing 또는 Azure Cost Management를 통해 지출을 노출합니다. Claude 채팅, Claude Code 및 Cowork 전반에 걸쳐 엔터프라이즈 예산을 계획하려면 Claude Enterprise 소비 가이드를 참조하세요.
데이터 처리 검토
Team, Enterprise, Claude API 및 클라우드 제공자 플랜에서 Anthropic은 코드 또는 프롬프트에 대해 모델을 학습하지 않습니다. API 제공자가 보존 및 규정 준수 태세를 결정합니다.
요청 수준 감사 로깅이 필요하거나 데이터 민감도별로 트래픽을 라우팅하려면 개발자와 제공자 사이에 게이트웨이를 배치하세요. 자체 호스팅된 Claude apps gateway는 IdP 신원을 포함한 요청별 감사 로그를 기록하거나 다른 LLM gateway를 사용하세요. 규제 요구사항 및 인증은 Legal and compliance를 참조하세요.
확인 및 온보딩
관리 설정을 구성한 후 개발자가 Claude Code 내에서/status를 실행하도록 하세요. Status 탭에서 Setting sources 줄은 Enterprise managed settings 다음에 괄호 안의 소스를 표시하며, 이는 (remote), (plist), (HKLM), (HKCU) 또는 (file) 중 하나입니다. 활성 설정 확인을 참조하세요.
개발자가 시작하는 데 도움이 되도록 다음 리소스를 공유하세요:
- 빠른 시작: 설치부터 프로젝트 작업까지의 첫 세션 안내
- 일반적인 워크플로우: 코드 검토, 리팩토링 및 디버깅과 같은 일상적인 작업의 패턴
- Claude 101 및 Claude Code in Action: 자기 주도식 Anthropic Academy 과정
/logout을 실행한 후/login을 실행하여 계정 전환- 엔터프라이즈 인증 옵션이 누락된 경우
claude update실행 - 업데이트 후 터미널 다시 시작
다음 단계
제공자 및 전달 메커니즘을 선택한 후 자세한 구성으로 이동하세요:- Server-managed settings: Claude 관리자 콘솔에서 관리 정책 전달
- Settings reference: 모든 설정 키, 파일 위치 및 우선순위 규칙
- Monorepos and large repos: 모노레포에 배포하는 조직을 위한 디렉터리별 구성 패턴
- Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry: 제공자별 배포
- Claude Enterprise Administrator Guide: SSO, SCIM, 시트 관리 및 롤아웃 플레이북