SSO, provisionamento SCIM e atribuição de assentos são configurados no nível da conta Claude. Consulte o Guia do Administrador Empresarial Claude e atribuição de assentos para essas etapas.
| Decisão | O que você está escolhendo | Referência |
|---|---|---|
| Escolha seu provedor de API | Onde Claude Code autentica e como é cobrado | Authentication, Bedrock, Vertex AI, Foundry |
| Decida como as configurações chegam aos dispositivos | Como a política gerenciada chega às máquinas dos desenvolvedores | Server-managed settings, Settings files |
| Decida o que aplicar | Quais ferramentas, comandos e integrações são permitidas | Permissions, Sandboxing |
| Configure a visibilidade de uso | Como você rastreia gastos e adoção | Analytics, Monitoring, Costs |
| Revise o tratamento de dados | Retenção de dados e postura de conformidade | Data usage, Security |
Escolha seu provedor de API
Claude Code se conecta ao Claude através de um dos vários provedores de API. Sua escolha afeta faturamento, autenticação e qual postura de conformidade você herda.| Provedor | Escolha isto quando |
|---|---|
| Claude for Teams / Enterprise | Você quer Claude Code e claude.ai sob uma assinatura por assento com nenhuma infraestrutura para executar. Esta é a recomendação padrão. |
| Claude Console | Você é API-first ou quer faturamento pay-as-you-go |
| Amazon Bedrock | Você quer herdar controles de conformidade e faturamento AWS existentes |
| Google Vertex AI | Você quer herdar controles de conformidade e faturamento GCP existentes |
| Microsoft Foundry | Você quer herdar controles de conformidade e faturamento Azure existentes |
Decida como as configurações chegam aos dispositivos
As configurações gerenciadas definem a política que tem precedência sobre a configuração local do desenvolvedor. Claude Code procura por elas em quatro lugares e usa a primeira que encontra em um determinado dispositivo.| Mecanismo | Entrega | Prioridade | Plataformas |
|---|---|---|---|
| Server-managed | Console de administração Claude.ai | Mais alta | Todas |
| plist / registry policy | macOS: com.anthropic.claudecode plistWindows: HKLM\SOFTWARE\Policies\ClaudeCode | Alta | macOS, Windows |
| File-based managed | macOS: /Library/Application Support/ClaudeCode/managed-settings.jsonLinux e WSL: /etc/claude-code/managed-settings.jsonWindows: C:\Program Files\ClaudeCode\managed-settings.json | Média | Todas |
| Windows user registry | HKCU\SOFTWARE\Policies\ClaudeCode | Mais baixa | Apenas Windows |
/etc/claude-code. Para estender sua política de registro do Windows e C:\Program Files\ClaudeCode para WSL na mesma máquina, defina wslInheritsWindowsSettings: true em uma das fontes do Windows somente para administrador.
Qualquer que seja o mecanismo escolhido, os valores gerenciados têm precedência sobre as configurações de usuário e projeto. As configurações de matriz, como permissions.allow e permissions.deny, mesclam entradas de todas as fontes, portanto, os desenvolvedores podem estender listas gerenciadas, mas não removê-las.
Consulte Server-managed settings e Settings files and precedence.
Decida o que aplicar
As configurações gerenciadas podem bloquear ferramentas, execução de sandbox, restringir servidores MCP e fontes de plugins, e controlar quais hooks são executados. Cada linha é uma superfície de controle com as chaves de configuração que a controlam.| Controle | O que faz | Configurações-chave |
|---|---|---|
| Permission rules | Permitir, perguntar ou negar ferramentas e comandos específicos | permissions.allow, permissions.deny |
| Permission lockdown | Apenas regras de permissão gerenciadas se aplicam; desabilitar --dangerously-skip-permissions | allowManagedPermissionRulesOnly, permissions.disableBypassPermissionsMode |
| Sandboxing | Isolamento de sistema de arquivos e rede de nível do SO com listas de permissão de domínio | sandbox.enabled, sandbox.network.allowedDomains |
| Managed policy CLAUDE.md | Instruções em toda a organização carregadas em cada sessão, não podem ser excluídas | Arquivo no caminho da política gerenciada |
| MCP server control | Restringir quais servidores MCP os usuários podem adicionar ou conectar | allowedMcpServers, deniedMcpServers, allowManagedMcpServersOnly |
| Plugin marketplace control | Restringir quais fontes de marketplace os usuários podem adicionar e instalar | strictKnownMarketplaces, blockedMarketplaces |
| Hook restrictions | Apenas hooks gerenciados são carregados; restringir URLs de hook HTTP | allowManagedHooksOnly, allowedHttpHookUrls |
| Version floor | Impedir que a atualização automática instale abaixo de um mínimo em toda a organização | minimumVersion |
curl e wget ainda podem alcançar qualquer URL. O sandboxing fecha essa lacuna com uma lista de permissão de domínio de rede aplicada no nível do SO.
Para o modelo de ameaça que esses controles defendem, consulte Security.
Configure a visibilidade de uso
Escolha monitoramento com base no que você precisa relatar.| Capacidade | O que você obtém | Disponibilidade | Por onde começar |
|---|---|---|---|
| Usage monitoring | Exportação OpenTelemetry de sessões, ferramentas e tokens | Todos os provedores | Monitoring usage |
| Analytics dashboard | Métricas por usuário, rastreamento de contribuição, placar | Apenas Anthropic | Analytics |
| Cost tracking | Limites de gastos, limites de taxa e atribuição de uso | Apenas Anthropic | Costs |
Revise o tratamento de dados
Nos planos Team, Enterprise, Claude API e provedor de nuvem, Anthropic não treina modelos em seu código ou prompts. Seu provedor de API determina a retenção e postura de conformidade.| Tópico | O que saber | Por onde começar |
|---|---|---|
| Data usage policy | O que Anthropic coleta, quanto tempo é retido, o que nunca é usado para treinamento | Data usage |
| Zero Data Retention (ZDR) | Nada armazenado após a conclusão da solicitação. Disponível no Claude for Enterprise | Zero data retention |
| Security architecture | Modelo de rede, criptografia, autenticação, trilha de auditoria | Security |
Verifique e integre
Após configurar as configurações gerenciadas, peça a um desenvolvedor para executar/status dentro de Claude Code. A saída inclui uma linha começando com Enterprise managed settings seguida pela fonte entre parênteses, uma de (remote), (plist), (HKLM), (HKCU) ou (file). Consulte Verify active settings.
Compartilhe esses recursos para ajudar os desenvolvedores a começar:
- Quickstart: passo a passo da primeira sessão da instalação ao trabalho com um projeto
- Common workflows: padrões para tarefas cotidianas como revisão de código, refatoração e depuração
- Claude 101 e Claude Code in Action: cursos de ritmo próprio da Anthropic Academy
- Execute
/logoute depois/loginpara trocar de contas - Execute
claude updatese a opção de autenticação empresarial estiver faltando - Reinicie o terminal após atualizar
Próximas etapas
Com o provedor e mecanismo de entrega escolhidos, passe para a configuração detalhada:- Server-managed settings: entregar política gerenciada a partir do console de administração Claude
- Settings reference: cada chave de configuração, local de arquivo e regra de precedência
- Amazon Bedrock, Google Vertex AI, Microsoft Foundry: implantação específica do provedor
- Claude Enterprise Administrator Guide: SSO, SCIM, gerenciamento de assentos e playbook de implementação