SSO, подготовка SCIM и назначение мест настраиваются на уровне учетной записи Claude. См. Руководство администратора Claude Enterprise и назначение мест для этих шагов.
Выберите поставщика API
Claude Code подключается к Claude через одного из нескольких поставщиков API. Ваш выбор влияет на выставление счетов, аутентификацию, какой статус соответствия вы наследуете и какие функции Claude Code доступны вашим разработчикам.
Некоторые функции Claude Code требуют учетной записи claude.ai. Claude Code on the web, Routines, Code Review, Remote Control и Chrome extension недоступны только через ключи Console API или учетные данные поставщика облачных услуг. Если вы развертываете через Amazon Bedrock, Google Cloud’s Agent Platform или Microsoft Foundry, спланируйте, нужны ли разработчикам также места Claude for Teams или Enterprise. На каждой странице функции указаны требования к плану.
Для полного сравнения поставщиков, охватывающего аутентификацию, регионы и паритет функций, см. обзор развертывания предприятия. Настройка аутентификации каждого поставщика находится в Authentication.
Требования прокси и брандмауэра в Network configuration применяются независимо от поставщика. Если вы хотите единую конечную точку перед несколькими поставщиками или централизованное логирование запросов, см. LLM gateway.
Решите, как параметры достигают устройств
Управляемые параметры определяют политику, которая имеет приоритет над локальной конфигурацией разработчика. Claude Code проверяет четыре источника ниже в порядке приоритета и применяет первый, который возвращает непустую конфигурацию, с одним исключением: небольшой набор ключей блокировки между источниками, таких как блокировки списка разрешений sandbox, соблюдается, когда любой управляемый администратором источник их устанавливает.
Настроенный
policyHelper имеет приоритет над всеми четырьмя источниками: его вывод становится единственной управляемой конфигурацией для запуска. См. Settings precedence.
Server-managed параметры достигают устройств во время аутентификации и обновляются каждый час во время активных сеансов без инфраструктуры конечной точки. Доставка через консоль администратора claude.ai требует плана Claude for Teams или Enterprise. Развертывания на Amazon Bedrock, Google Cloud’s Agent Platform или Microsoft Foundry могут получить ту же удаленную доставку, запустив Claude apps gateway, или вместо этого использовать один из механизмов на основе файлов или уровня ОС.
Если ваша организация смешивает поставщиков, настройте server-managed settings для пользователей claude.ai плюс резервный вариант на основе файлов или plist/registry, чтобы другие пользователи по-прежнему получали управляемую политику.
Расположения plist и HKLM registry работают с любым поставщиком и устойчивы к несанкционированному доступу, потому что требуют привилегий администратора для записи. Реестр пользователя Windows в HKCU доступен для записи без повышения прав, поэтому рассматривайте его как удобный вариант по умолчанию, а не как канал принудительного применения.
По умолчанию WSL читает только путь Linux в /etc/claude-code. Чтобы расширить вашу политику реестра Windows и C:\Program Files\ClaudeCode на WSL на одной машине, установите wslInheritsWindowsSettings: true в одном из этих источников, доступных только администратору Windows.
Какой бы механизм вы ни выбрали, управляемые значения имеют приоритет над параметрами пользователя и проекта. Параметры массива, такие как permissions.allow и permissions.deny, объединяют записи из всех источников, поэтому разработчики могут расширять управляемые списки, но не удалять из них. Для двух исключений, fallbackModel и availableModels, управляемое значение заменяет нижние слои, а не объединяется.
См. Server-managed settings и Settings files and precedence.
WSL сеансы в Claude Code Desktop
На Windows Claude Code Desktop может запускать сеансы Code внутри распределения WSL 2. Процесс Claude Code сеанса работает внутри распределения, поэтому он разрешает управляемые параметры через путь обнаружения WSL выше: источники, доступные только Windows, не достигают его, еслиwslInheritsWindowsSettings: true не развернут.
На устройствах, где присутствуют управляемые параметры, сеансы Desktop WSL недоступны по умолчанию. Если ваша организация хочет их включить, свяжитесь с командой вашего аккаунта Anthropic. Когда они включены:
- Разверните
wslInheritsWindowsSettings: trueчерез реестр HKLM или файлC:\Program Files\ClaudeCode, чтобы сеансы WSL наследовали ту же политику, что и сеансы хоста. - Проверьте, запустив
/statusвнутри сеанса WSL: строкаSetting sourcesдолжна показыватьEnterprise managed settingsс источником Windows, который вы развернули,(HKLM)или(file).
Решите, что принудительно применять
Управляемые параметры могут заблокировать инструменты, изоляцию песочницы, ограничить серверы MCP и источники плагинов, а также контролировать, какие hooks запускаются. Каждая строка — это поверхность управления с ключами параметров, которые ее управляют.
Организации, члены которых проходят аутентификацию через claude.ai или Anthropic API, также могут управлять моделями без развертывания параметров: ограничения модели организации отключают отдельные модели, модель по умолчанию организации устанавливает, на какой модели начинаются новые сеансы, и ограничения усилий организации ограничивают уровни усилий по ролям. Все три элемента управления требуют плана Claude Enterprise. Ограничения модели и ограничения усилий применяются на стороне сервера; модель по умолчанию — это отправная точка, которую пользователи могут изменить, если только организация не применяет ее принудительно. Принудительное применение доступно для ограниченного набора организаций; обратитесь к команде вашего аккаунта Anthropic о доступности. Ни один из этих элементов управления не достигает сеансов на Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry или Claude Platform on AWS; на этих поставщиках используйте
availableModels выше для ограничений и ключ model в управляемых параметрах для значения по умолчанию.
Claude Code on the web имеет собственную поверхность администратора: на странице облачных сред в параметрах администратора владельцы и администраторы создают организационные общие среды, которые устанавливают уровень сетевого доступа, переменные окружения и скрипт настройки для облачных сеансов членов, а также выбирают среду организации по умолчанию.
Правила разрешений и песочница охватывают разные слои. Запрет WebFetch блокирует инструмент fetch Claude, но если Bash разрешен, curl и wget все еще могут достичь любого URL-адреса. Песочница закрывает этот пробел с разрешенным списком сетевых доменов, принудительно применяемым на уровне ОС.
Для модели угроз, которую защищают эти элементы управления, см. Security.
Настройте видимость использования
Выберите мониторинг на основе того, что вам нужно сообщить. Панели управления, API и элементы управления расходами различаются между планами Claude for Teams или Enterprise и организациями Claude Console, поэтому перед планированием отчётности проверьте столбец «Доступность».
На Teams и Enterprise данные об использовании и расходах для каждого пользователя поступают из отчёта о расходах в параметрах аналитики вашей организации, а не из панели аналитики. Облачные поставщики раскрывают расходы через AWS Cost Explorer, GCP Billing или Azure Cost Management. Для планирования корпоративных бюджетов в Claude chat, Claude Code и Cowork см. руководство по потреблению Claude Enterprise.
Проверьте обработку данных
На планах Team, Enterprise, Claude API и облачных поставщиков Anthropic не обучает модели на вашем коде или подсказках. Ваш поставщик API определяет хранение и статус соответствия.
Если вам нужно логирование аудита на уровне запроса или маршрутизация трафика по чувствительности данных, поместите шлюз между разработчиками и вашим поставщиком: самостоятельно размещённый Claude apps gateway записывает журнал аудита для каждого запроса с идентификацией IdP, или используйте другой LLM gateway. Для нормативных требований и сертификаций см. Legal and compliance.
Проверьте и подключите
После настройки управляемых параметров попросите разработчика запустить/status внутри Claude Code. На вкладке Status строка Setting sources показывает Enterprise managed settings, за которой следует источник в скобках, один из (remote), (plist), (HKLM), (HKCU) или (file). См. Проверка активных параметров.
Поделитесь этими ресурсами, чтобы помочь разработчикам начать работу:
- Quickstart: пошаговое руководство первого сеанса от установки до работы с проектом
- Common workflows: шаблоны для повседневных задач, таких как проверка кода, рефакторинг и отладка
- Claude 101 и Claude Code in Action: самостоятельные курсы Anthropic Academy
- Запустите
/logout, а затем/loginдля переключения учетных записей - Запустите
claude update, если отсутствует опция аутентификации предприятия - Перезагрузите терминал после обновления
Следующие шаги
После выбора поставщика и механизма доставки переходите к подробной конфигурации:- Server-managed settings: доставка управляемой политики из консоли администратора Claude
- Settings reference: каждый ключ параметра, расположение файла и правило приоритета
- Monorepos and large repos: шаблоны конфигурации для каждого каталога для организаций, развертывающих в монорепозиторий
- Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry: развертывание для конкретного поставщика
- Claude Enterprise Administrator Guide: SSO, SCIM, управление местами и сценарий развертывания