Перейти к основному содержанию
Claude Code обеспечивает соблюдение политики организации через управляемые параметры, которые имеют приоритет над локальной конфигурацией разработчика. Вы доставляете эти параметры из консоли администратора Claude, вашей системы управления мобильными устройствами (MDM) или файла на диске. Параметры контролируют, какие инструменты, команды, серверы и сетевые назначения может достичь Claude. На этой странице рассматриваются решения по развертыванию по порядку. Каждая строка ссылается на раздел ниже и на справочную страницу для этой области.
SSO, подготовка SCIM и назначение мест настраиваются на уровне учетной записи Claude. См. Руководство администратора Claude Enterprise и назначение мест для этих шагов.
РешениеЧто вы выбираетеСправка
Выберите поставщика APIГде Claude Code аутентифицируется и как это выставляется счетомAuthentication, Bedrock, Vertex AI, Foundry
Решите, как параметры достигают устройствКак управляемая политика достигает машин разработчиковServer-managed settings, Settings files
Решите, что принудительно применятьКакие инструменты, команды и интеграции разрешеныPermissions, Sandboxing
Настройте видимость использованияКак вы отслеживаете расходы и внедрениеAnalytics, Monitoring, Costs
Проверьте обработку данныхХранение данных и статус соответствияData usage, Security

Выберите поставщика API

Claude Code подключается к Claude через одного из нескольких поставщиков API. Ваш выбор влияет на выставление счетов, аутентификацию и какой статус соответствия вы наследуете.
ПоставщикВыберите это, когда
Claude for Teams / EnterpriseВы хотите Claude Code и claude.ai в одной подписке на одного пользователя без инфраструктуры для запуска. Это рекомендация по умолчанию.
Claude ConsoleВы ориентированы на API или хотите выставление счетов по мере использования
Amazon BedrockВы хотите наследовать существующие элементы управления соответствием AWS и выставление счетов
Google Vertex AIВы хотите наследовать существующие элементы управления соответствием GCP и выставление счетов
Microsoft FoundryВы хотите наследовать существующие элементы управления соответствием Azure и выставление счетов
Для полного сравнения поставщиков, охватывающего аутентификацию, регионы и паритет функций, см. обзор развертывания предприятия. Настройка аутентификации каждого поставщика находится в Authentication. Требования прокси и брандмауэра в Network configuration применяются независимо от поставщика. Если вы хотите единую конечную точку перед несколькими поставщиками или централизованное логирование запросов, см. LLM gateway.

Решите, как параметры достигают устройств

Управляемые параметры определяют политику, которая имеет приоритет над локальной конфигурацией разработчика. Claude Code ищет их в четырех местах и использует первый найденный на данном устройстве.
МеханизмДоставкаПриоритетПлатформы
Server-managedКонсоль администратора Claude.aiНаивысшийВсе
plist / registry policymacOS: com.anthropic.claudecode plist
Windows: HKLM\SOFTWARE\Policies\ClaudeCode
ВысокийmacOS, Windows
File-based managedmacOS: /Library/Application Support/ClaudeCode/managed-settings.json
Linux и WSL: /etc/claude-code/managed-settings.json
Windows: C:\Program Files\ClaudeCode\managed-settings.json
СреднийВсе
Windows user registryHKCU\SOFTWARE\Policies\ClaudeCodeНаименьшийТолько Windows
Server-managed параметры достигают устройств во время аутентификации и обновляются каждый час во время активных сеансов без инфраструктуры конечной точки. Они требуют плана Claude for Teams или Enterprise, поэтому развертывания на других поставщиках вместо этого нуждаются в одном из механизмов на основе файлов или уровня ОС. Если ваша организация смешивает поставщиков, настройте server-managed settings для пользователей Claude.ai плюс резервный вариант на основе файлов или plist/registry, чтобы другие пользователи по-прежнему получали управляемую политику. Расположения plist и HKLM registry работают с любым поставщиком и устойчивы к несанкционированному доступу, потому что требуют привилегий администратора для записи. Реестр пользователя Windows в HKCU доступен для записи без повышения прав, поэтому рассматривайте его как удобный вариант по умолчанию, а не как канал принудительного применения. По умолчанию WSL читает только путь Linux в /etc/claude-code. Чтобы расширить вашу политику реестра Windows и C:\Program Files\ClaudeCode на WSL на одной машине, установите wslInheritsWindowsSettings: true в одном из этих источников, доступных только администратору Windows. Какой бы механизм вы ни выбрали, управляемые значения имеют приоритет над параметрами пользователя и проекта. Параметры массива, такие как permissions.allow и permissions.deny, объединяют записи из всех источников, поэтому разработчики могут расширять управляемые списки, но не удалять из них. См. Server-managed settings и Settings files and precedence.

Решите, что принудительно применять

Управляемые параметры могут заблокировать инструменты, изоляцию песочницы, ограничить серверы MCP и источники плагинов, а также контролировать, какие hooks запускаются. Каждая строка — это поверхность управления с ключами параметров, которые ее управляют.
УправлениеЧто оно делаетКлючевые параметры
Permission rulesРазрешить, спросить или запретить определенные инструменты и командыpermissions.allow, permissions.deny
Permission lockdownПрименяются только управляемые правила разрешений; отключить --dangerously-skip-permissionsallowManagedPermissionRulesOnly, permissions.disableBypassPermissionsMode
SandboxingИзоляция файловой системы и сети на уровне ОС с разрешенными списками доменовsandbox.enabled, sandbox.network.allowedDomains
Managed policy CLAUDE.mdИнструкции на уровне организации, загруженные в каждый сеанс, не могут быть исключеныФайл по пути управляемой политики
MCP server controlОграничить, какие серверы MCP пользователи могут добавлять или подключатьallowedMcpServers, deniedMcpServers, allowManagedMcpServersOnly
Plugin marketplace controlОграничить, какие источники маркетплейса пользователи могут добавлять и устанавливатьstrictKnownMarketplaces, blockedMarketplaces
Hook restrictionsЗагружаются только управляемые hooks; ограничить URL-адреса HTTP hookallowManagedHooksOnly, allowedHttpHookUrls
Version floorПредотвратить автоматическое обновление от установки ниже минимума на уровне организацииminimumVersion
Правила разрешений и песочница охватывают разные слои. Запрет WebFetch блокирует инструмент fetch Claude, но если Bash разрешен, curl и wget все еще могут достичь любого URL-адреса. Песочница закрывает этот пробел с разрешенным списком сетевых доменов, принудительно применяемым на уровне ОС. Для модели угроз, которую защищают эти элементы управления, см. Security.

Настройте видимость использования

Выберите мониторинг на основе того, что вам нужно сообщить.
ВозможностьЧто вы получаетеДоступностьС чего начать
Usage monitoringЭкспорт OpenTelemetry сеансов, инструментов и токеновВсе поставщикиMonitoring usage
Analytics dashboardМетрики для каждого пользователя, отслеживание вклада, таблица лидеровТолько AnthropicAnalytics
Cost trackingОграничения расходов, ограничения скорости и атрибуция использованияТолько AnthropicCosts
Облачные поставщики раскрывают расходы через AWS Cost Explorer, GCP Billing или Azure Cost Management. Планы Claude for Teams и Enterprise включают панель использования на claude.ai/analytics/claude-code.

Проверьте обработку данных

На планах Team, Enterprise, Claude API и облачных поставщиков Anthropic не обучает модели на вашем коде или подсказках. Ваш поставщик API определяет хранение и статус соответствия.
ТемаЧто нужно знатьС чего начать
Data usage policyЧто собирает Anthropic, как долго это хранится, что никогда не используется для обученияData usage
Zero Data Retention (ZDR)Ничего не хранится после завершения запроса. Доступно на Claude for EnterpriseZero data retention
Security architectureСетевая модель, шифрование, аутентификация, журнал аудитаSecurity
Если вам нужно логирование аудита на уровне запроса или маршрутизация трафика по чувствительности данных, поместите LLM gateway между разработчиками и вашим поставщиком. Для нормативных требований и сертификаций см. Legal and compliance.

Проверьте и подключите

После настройки управляемых параметров попросите разработчика запустить /status внутри Claude Code. Вывод включает строку, начинающуюся с Enterprise managed settings, за которой следует источник в скобках, один из (remote), (plist), (HKLM), (HKCU) или (file). См. Verify active settings. Поделитесь этими ресурсами, чтобы помочь разработчикам начать работу:
  • Quickstart: пошаговое руководство первого сеанса от установки до работы с проектом
  • Common workflows: шаблоны для повседневных задач, таких как проверка кода, рефакторинг и отладка
  • Claude 101 и Claude Code in Action: самостоятельные курсы Anthropic Academy
Для проблем с входом направьте разработчиков на authentication troubleshooting. Наиболее распространенные исправления:
  • Запустите /logout, а затем /login для переключения учетных записей
  • Запустите claude update, если отсутствует опция аутентификации предприятия
  • Перезагрузите терминал после обновления
Если разработчик видит “You haven’t been added to your organization yet,” его место не включает доступ к Claude Code и должно быть обновлено в консоли администратора.

Следующие шаги

После выбора поставщика и механизма доставки переходите к подробной конфигурации: