SSO, provisionamento SCIM e atribuição de assentos são configurados no nível da conta Claude. Consulte o Guia do Administrador Empresarial Claude e atribuição de assentos para essas etapas.
Escolha seu provedor de API
Claude Code se conecta ao Claude através de um dos vários provedores de API. Sua escolha afeta faturamento, autenticação, qual postura de conformidade você herda e quais recursos do Claude Code seus desenvolvedores podem usar.
Alguns recursos do Claude Code exigem uma conta claude.ai. Claude Code on the web, Routines, Code Review, Remote Control e a Chrome extension não estão disponíveis apenas através de chaves da API Console ou credenciais de provedor de nuvem. Se você implantar através de Amazon Bedrock, Google Cloud’s Agent Platform ou Microsoft Foundry, planeje se os desenvolvedores também precisam de assentos Claude for Teams ou Enterprise. Cada página de recurso lista seus requisitos de plano.
Para a comparação completa do provedor cobrindo autenticação, regiões e paridade de recursos, consulte a visão geral de implantação empresarial. A configuração de autenticação de cada provedor está em Authentication.
Os requisitos de proxy e firewall em Network configuration se aplicam independentemente do provedor. Se você quiser um único endpoint na frente de vários provedores ou registro de solicitações centralizado, consulte LLM gateway.
Decida como as configurações chegam aos dispositivos
As configurações gerenciadas definem a política que tem precedência sobre a configuração local do desenvolvedor. Claude Code verifica as quatro fontes abaixo em ordem de prioridade e aplica a primeira que retorna uma configuração não vazia, com uma exceção: um pequeno conjunto de chaves de bloqueio entre fontes, como os bloqueios da lista de permissões de sandbox, é honrado quando qualquer fonte controlada por administrador os define.
Um
policyHelper configurado antecede todas as quatro fontes: sua saída se torna a única configuração gerenciada para a execução. Consulte Settings precedence.
As configurações gerenciadas pelo servidor chegam aos dispositivos no momento da autenticação e são atualizadas a cada hora durante sessões ativas, sem infraestrutura de endpoint. A entrega através do console de administração claude.ai requer um plano Claude for Teams ou Enterprise. Implantações em Amazon Bedrock, Google Cloud’s Agent Platform ou Microsoft Foundry podem obter a mesma entrega remota executando um gateway de aplicativos Claude, ou usar um dos mecanismos baseados em arquivo ou de nível do SO.
Se sua organização mistura provedores, configure configurações gerenciadas pelo servidor para usuários claude.ai mais um fallback baseado em arquivo ou plist/registry para que outros usuários ainda recebam política gerenciada.
Os locais de registro plist e HKLM funcionam com qualquer provedor e resistem a adulteração porque exigem privilégios de administrador para escrever. O registro de usuário do Windows em HKCU é gravável sem elevação, portanto, trate-o como um padrão de conveniência em vez de um canal de aplicação.
Por padrão, WSL lê apenas o caminho do arquivo Linux em /etc/claude-code. Para estender sua política de registro do Windows e C:\Program Files\ClaudeCode para WSL na mesma máquina, defina wslInheritsWindowsSettings: true em uma das fontes do Windows somente para administrador.
Qualquer que seja o mecanismo escolhido, os valores gerenciados têm precedência sobre as configurações de usuário e projeto. As configurações de matriz, como permissions.allow e permissions.deny, mesclam entradas de todas as fontes, portanto, os desenvolvedores podem estender listas gerenciadas, mas não removê-las. Para duas exceções, fallbackModel e availableModels, o valor gerenciado substitui camadas inferiores em vez de mesclar.
Consulte Server-managed settings e Settings files and precedence.
Sessões WSL no Claude Code Desktop
No Windows, Claude Code Desktop pode executar sessões de Code dentro de uma distribuição WSL 2. O processo Claude Code da sessão é executado dentro da distribuição, portanto, resolve as configurações gerenciadas através do caminho de descoberta WSL acima: fontes somente do Windows não o alcançam a menos quewslInheritsWindowsSettings: true seja implantado.
Em dispositivos onde as configurações gerenciadas estão presentes, as sessões WSL do Desktop estão indisponíveis por padrão. Se sua organização deseja habilitá-las, entre em contato com sua equipe de conta Anthropic. Quando estiverem habilitadas:
- Implante
wslInheritsWindowsSettings: trueatravés do registro HKLM ou do arquivoC:\Program Files\ClaudeCodepara que as sessões WSL herdem a mesma política que as sessões do host. - Verifique executando
/statusdentro de uma sessão WSL: a linhaSetting sourcesdeve mostrarEnterprise managed settingscom a fonte do Windows que você implantou,(HKLM)ou(file).
Decida o que aplicar
As configurações gerenciadas podem bloquear ferramentas, execução de sandbox, restringir servidores MCP e fontes de plugins, e controlar quais hooks são executados. Cada linha é uma superfície de controle com as chaves de configuração que a controlam.
As organizações cujos membros se autenticam através de claude.ai ou da API Anthropic também podem governar modelos sem implantar configurações: restrições de modelo da organização desabilitam modelos individuais, um modelo padrão da organização define em qual modelo novas sessões começam, e limites de esforço da organização limitam níveis de esforço por função. Todos os três controles exigem um plano Claude Enterprise. As restrições de modelo e limites de esforço são aplicados no servidor; o modelo padrão é um ponto de partida que os usuários podem alterar, a menos que a organização o aplique. A aplicação está disponível para um conjunto limitado de organizações; pergunte ao seu time de contas Anthropic sobre disponibilidade. Nenhum desses controles alcança sessões no Amazon Bedrock, na Agent Platform do Google Cloud, no Microsoft Foundry, ou Claude Platform on AWS; nesses provedores, use
availableModels acima para restrições e a chave model em configurações gerenciadas para um padrão.
Claude Code on the web tem sua própria superfície de administrador: na página de ambientes de nuvem nas configurações de administrador, proprietários e administradores criam ambientes compartilhados da organização que definem o nível de acesso à rede, variáveis de ambiente e script de configuração para sessões de nuvem dos membros, e escolhem o ambiente padrão da organização.
As regras de permissão e sandboxing cobrem camadas diferentes. Negar WebFetch bloqueia a ferramenta de busca do Claude, mas se Bash for permitido, curl e wget ainda podem alcançar qualquer URL. O sandboxing fecha essa lacuna com uma lista de permissão de domínio de rede aplicada no nível do SO.
Para o modelo de ameaça que esses controles defendem, consulte Security.
Configure a visibilidade de uso
Escolha monitoramento com base no que você precisa relatar. Os painéis, APIs e controles de gastos diferem entre os planos Claude for Teams ou Enterprise e as organizações Claude Console, portanto, verifique a coluna Disponibilidade antes de planejar seus relatórios em torno de uma capacidade.
Em Teams e Enterprise, os números de uso e gastos por usuário vêm do relatório de gastos nas configurações de análise da sua organização, não do painel de análise. Os provedores de nuvem expõem gastos através do AWS Cost Explorer, GCP Billing ou Azure Cost Management. Para planejar orçamentos empresariais em Claude chat, Claude Code e Cowork, consulte o guia de consumo Claude Enterprise.
Revise o tratamento de dados
Nos planos Team, Enterprise, Claude API e provedor de nuvem, Anthropic não treina modelos em seu código ou prompts. Seu provedor de API determina a retenção e postura de conformidade.
Se você precisar de registro de auditoria em nível de solicitação ou rotear tráfego por sensibilidade de dados, coloque um gateway entre desenvolvedores e seu provedor: um Claude apps gateway auto-hospedado registra um log de auditoria por solicitação com identidade IdP, ou use outro LLM gateway. Para requisitos regulatórios e certificações, consulte Legal and compliance.
Verifique e integre
Após configurar as configurações gerenciadas, peça a um desenvolvedor para executar/status dentro de Claude Code. Na aba Status, a linha Setting sources mostra Enterprise managed settings seguida pela fonte entre parênteses, uma de (remote), (plist), (HKLM), (HKCU) ou (file). Consulte Verificar configurações ativas.
Compartilhe esses recursos para ajudar os desenvolvedores a começar:
- Quickstart: passo a passo da primeira sessão da instalação ao trabalho com um projeto
- Common workflows: padrões para tarefas cotidianas como revisão de código, refatoração e depuração
- Claude 101 e Claude Code in Action: cursos de ritmo próprio da Anthropic Academy
- Execute
/logoute depois/loginpara trocar de contas - Execute
claude updatese a opção de autenticação empresarial estiver faltando - Reinicie o terminal após atualizar
Próximas etapas
Com o provedor e mecanismo de entrega escolhidos, passe para a configuração detalhada:- Server-managed settings: entregar política gerenciada a partir do console de administração Claude
- Settings reference: cada chave de configuração, local de arquivo e regra de precedência
- Monorepos and large repos: padrões de configuração por diretório para organizações implantando em um monorepo
- Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry: implantação específica do provedor
- Claude Enterprise Administrator Guide: SSO, SCIM, gerenciamento de assentos e playbook de implementação