16 16
17| Décision | Ce que vous choisissez | Référence |17| Décision | Ce que vous choisissez | Référence |
18| :-------------------------------------------------------------------------------------------- | :--------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |18| :-------------------------------------------------------------------------------------------- | :--------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
19| [Choisir votre fournisseur d'API](#choose-your-api-provider) | Où Claude Code s'authentifie et comment il est facturé | [Authentification](/fr/authentication), [Amazon Bedrock](/fr/amazon-bedrock), [Google Cloud's Agent Platform](/fr/google-vertex-ai), [Microsoft Foundry](/fr/microsoft-foundry) |19| [Choisir votre fournisseur d'API](#choose-your-api-provider) | Où Claude Code s'authentifie et comment il est facturé | [Authentification](/docs/fr/authentication), [Amazon Bedrock](/docs/fr/amazon-bedrock), [Google Cloud's Agent Platform](/docs/fr/google-vertex-ai), [Microsoft Foundry](/docs/fr/microsoft-foundry) |
20| [Décider comment les paramètres atteignent les appareils](#decide-how-settings-reach-devices) | Comment la politique gérée atteint les machines des développeurs | [Paramètres gérés par le serveur](/fr/server-managed-settings), [Fichiers de paramètres](/fr/settings#settings-files) |20| [Décider comment les paramètres atteignent les appareils](#decide-how-settings-reach-devices) | Comment la politique gérée atteint les machines des développeurs | [Paramètres gérés par le serveur](/docs/fr/server-managed-settings), [Mécanismes de livraison](/docs/fr/managed-settings#delivery-mechanisms) |
21| [Décider ce qu'il faut appliquer](#decide-what-to-enforce) | Quels outils, commandes et intégrations sont autorisés | [Permissions](/fr/permissions), [Sandboxing](/fr/sandboxing) |21| [Décider ce qu'il faut appliquer](#decide-what-to-enforce) | Quels outils, commandes et intégrations sont autorisés | [Permissions](/docs/fr/permissions), [Sandboxing](/docs/fr/sandboxing) |
22| [Configurer la visibilité de l'utilisation](#set-up-usage-visibility) | Comment vous suivez les dépenses et l'adoption | [Analytique](/fr/analytics), [Surveillance](/fr/monitoring-usage), [Coûts](/fr/costs) |22| [Configurer la visibilité de l'utilisation](#set-up-usage-visibility) | Comment vous suivez les dépenses et l'adoption | [Analytique](/docs/fr/analytics), [Surveillance](/docs/fr/monitoring-usage), [Coûts](/docs/fr/costs) |
23| [Examiner la gestion des données](#review-data-handling) | Rétention des données et posture de conformité | [Utilisation des données](/fr/data-usage), [Sécurité](/fr/security) |23| [Examiner la gestion des données](#review-data-handling) | Rétention des données et posture de conformité | [Utilisation des données](/docs/fr/data-usage), [Sécurité](/docs/fr/security) |
24 24
25<h2 id="choose-your-api-provider">25<h2 id="choose-your-api-provider">
26 Choisir votre fournisseur d'API26 Choisir votre fournisseur d'API
36| Google Cloud's Agent Platform | Vous voulez hériter des contrôles de conformité et de la facturation GCP existants |36| Google Cloud's Agent Platform | Vous voulez hériter des contrôles de conformité et de la facturation GCP existants |
37| Microsoft Foundry | Vous voulez hériter des contrôles de conformité et de la facturation Azure existants |37| Microsoft Foundry | Vous voulez hériter des contrôles de conformité et de la facturation Azure existants |
38 38
39Certaines fonctionnalités de Claude Code nécessitent un compte claude.ai. [Claude Code sur le web](/fr/claude-code-on-the-web), [Routines](/fr/routines), [Révision de code](/fr/code-review), [Contrôle à distance](/fr/remote-control) et l'[extension Chrome](/fr/chrome) ne sont pas disponibles via les clés API Console ou les identifiants des fournisseurs cloud seuls. Si vous déployez via Amazon Bedrock, Google Cloud's Agent Platform ou Microsoft Foundry, planifiez si les développeurs ont également besoin de sièges Claude for Teams ou Enterprise. Chaque page de fonctionnalité répertorie ses exigences de plan.39Certaines fonctionnalités de Claude Code nécessitent un compte claude.ai. [Claude Code sur le web](/docs/fr/claude-code-on-the-web), [Routines](/docs/fr/routines), [Révision de code](/docs/fr/code-review), [Contrôle à distance](/docs/fr/remote-control) et l'[extension Chrome](/docs/fr/chrome) ne sont pas disponibles via les clés API Console ou les identifiants des fournisseurs cloud seuls. Si vous déployez via Amazon Bedrock, Google Cloud's Agent Platform ou Microsoft Foundry, planifiez si les développeurs ont également besoin de sièges Claude for Teams ou Enterprise. Chaque page de fonctionnalité répertorie ses exigences de plan.
40 40
41Pour la comparaison complète des fournisseurs couvrant l'authentification, les régions et la parité des fonctionnalités, consultez l'[aperçu du déploiement en entreprise](/fr/third-party-integrations). La configuration d'authentification de chaque fournisseur se trouve dans [Authentification](/fr/authentication).41Pour la comparaison complète des fournisseurs couvrant l'authentification, les régions et la parité des fonctionnalités, consultez l'[aperçu du déploiement en entreprise](/docs/fr/third-party-integrations). La configuration d'authentification de chaque fournisseur se trouve dans [Authentification](/docs/fr/authentication).
42 42
43Les exigences de proxy et de pare-feu dans [Configuration réseau](/fr/network-config) s'appliquent quel que soit le fournisseur. Si vous voulez un point de terminaison unique devant plusieurs fournisseurs ou une journalisation centralisée des demandes, consultez [Passerelle LLM](/fr/llm-gateway).43Les exigences de proxy et de pare-feu dans [Configuration réseau](/docs/fr/network-config) s'appliquent quel que soit le fournisseur. Si vous voulez un point de terminaison unique devant plusieurs fournisseurs ou une journalisation centralisée des demandes, consultez [Passerelle LLM](/docs/fr/llm-gateway).
44 44
45<h2 id="decide-how-settings-reach-devices">45<h2 id="decide-how-settings-reach-devices">
46 Décider comment les paramètres atteignent les appareils46 Décider comment les paramètres atteignent les appareils
47</h2>47</h2>
48 48
49Les paramètres gérés définissent une politique qui prend précédence sur la configuration locale des développeurs. Claude Code vérifie les quatre sources ci-dessous dans l'ordre de priorité et applique la première qui retourne une configuration non vide, à une exception près : un petit ensemble de [clés de verrouillage entre sources](/fr/settings#settings-precedence), telles que les verrous de liste d'autorisation du sandbox, est honoré lorsqu'une source contrôlée par l'administrateur les définit.49Les paramètres gérés définissent une politique organisationnelle. Claude Code vérifie les quatre sources du tableau ci-dessous dans l'ordre de priorité. [Comment Claude Code combine les sources gérées](/docs/fr/managed-settings#precedence-within-the-managed-tier) indique lesquelles s'appliquent, ce qu'un assistant de politique change, et comment composer chaque source. Le tableau est la carte de décision.
50 50
51| Mécanisme | Livraison | Priorité | Plateformes |51| Mécanisme | Livraison | Priorité | Plateformes |
52| :--------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :---------- | :----------------- |52| :--------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :---------- | :----------------- |
53| Géré par le serveur | Console d'administration claude.ai, ou une [passerelle d'applications Claude](/fr/claude-apps-gateway) auto-hébergée pour les connexions par passerelle | Très élevée | Tous |53| Géré par le serveur | Console d'administration claude.ai, ou une [passerelle d'applications Claude](/docs/fr/claude-apps-gateway) auto-hébergée pour les connexions par passerelle | Très élevée | Tous |
54| Politique plist / registre | macOS : plist `com.anthropic.claudecode`<br />Windows : `HKLM\SOFTWARE\Policies\ClaudeCode` | Élevée | macOS, Windows |54| Politique plist / registre | macOS : plist `com.anthropic.claudecode`<br />Windows : `HKLM\SOFTWARE\Policies\ClaudeCode` | Élevée | macOS, Windows |
55| Géré basé sur fichier | macOS : `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux et WSL : `/etc/claude-code/managed-settings.json`<br />Windows : `C:\Program Files\ClaudeCode\managed-settings.json` | Moyenne | Tous |55| Géré basé sur fichier | macOS : `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux et WSL : `/etc/claude-code/managed-settings.json`<br />Windows : `C:\Program Files\ClaudeCode\managed-settings.json` | Moyenne | Tous |
56| Registre utilisateur Windows | `HKCU\SOFTWARE\Policies\ClaudeCode` | Très basse | Windows uniquement |56| Registre utilisateur Windows | `HKCU\SOFTWARE\Policies\ClaudeCode` | Très basse | Windows uniquement |
57 57
58Un [`policyHelper`](/fr/settings#compute-managed-settings-with-a-policy-helper) configuré préempte les quatre sources : sa sortie devient la seule configuration gérée pour l'exécution. Voir [Précédence des paramètres](/fr/settings#settings-precedence).58Claude Code récupère les paramètres gérés par le serveur au démarrage et les actualise toutes les heures pendant la session, sans infrastructure de point de terminaison à déployer. La livraison via la console d'administration claude.ai nécessite un plan Claude for Teams ou Enterprise. Les déploiements sur Amazon Bedrock, Google Cloud's Agent Platform ou Microsoft Foundry peuvent obtenir la même livraison à distance en exécutant une [passerelle d'applications Claude](/docs/fr/claude-apps-gateway), ou utiliser l'un des mécanismes basés sur fichier ou au niveau du système d'exploitation à la place.
59 59
60Les paramètres gérés par le serveur atteignent les appareils au moment de l'authentification et s'actualisent toutes les heures pendant les sessions actives, sans infrastructure de point de terminaison. La livraison via la console d'administration claude.ai nécessite un plan Claude for Teams ou Enterprise. Les déploiements sur Amazon Bedrock, Google Cloud's Agent Platform ou Microsoft Foundry peuvent obtenir la même livraison à distance en exécutant une [passerelle d'applications Claude](/fr/claude-apps-gateway), ou utiliser l'un des mécanismes basés sur fichier ou au niveau du système d'exploitation à la place.60Si votre organisation mélange les fournisseurs, configurez les [paramètres gérés par le serveur](/docs/fr/server-managed-settings) pour les utilisateurs de claude.ai plus un [secours basé sur fichier ou plist/registre](/docs/fr/managed-settings#delivery-mechanisms) afin que les autres utilisateurs reçoivent toujours la politique gérée.
61
62Si votre organisation mélange les fournisseurs, configurez les [paramètres gérés par le serveur](/fr/server-managed-settings) pour les utilisateurs de claude.ai plus un [secours basé sur fichier ou plist/registre](/fr/settings#settings-files) afin que les autres utilisateurs reçoivent toujours la politique gérée.
63 61
64Les emplacements du registre plist et HKLM fonctionnent avec n'importe quel fournisseur et résistent à la falsification car ils nécessitent des privilèges d'administrateur pour écrire. Le registre utilisateur Windows à HKCU est accessible en écriture sans élévation, donc traitez-le comme une valeur par défaut pratique plutôt que comme un canal d'application.62Les emplacements du registre plist et HKLM fonctionnent avec n'importe quel fournisseur et résistent à la falsification car ils nécessitent des privilèges d'administrateur pour écrire. Le registre utilisateur Windows à HKCU est accessible en écriture sans élévation, donc traitez-le comme une valeur par défaut pratique plutôt que comme un canal d'application.
65 63
66Par défaut, WSL lit uniquement le chemin de fichier Linux à `/etc/claude-code`. Pour étendre votre registre Windows et la politique `C:\Program Files\ClaudeCode` à WSL sur la même machine, définissez [`wslInheritsWindowsSettings: true`](/fr/settings#available-settings) dans l'une de ces sources Windows réservées aux administrateurs.64Par défaut, WSL lit uniquement le chemin de fichier Linux à `/etc/claude-code`. Pour étendre votre registre Windows et la politique `C:\Program Files\ClaudeCode` à WSL sur la même machine, définissez [`wslInheritsWindowsSettings: true`](/docs/fr/settings-reference#wslinheritswindowssettings) dans l'une de ces sources Windows réservées aux administrateurs.
67
68Quel que soit le mécanisme que vous choisissez, les valeurs gérées prennent précédence sur les paramètres utilisateur et projet. Les paramètres de tableau tels que `permissions.allow` et `permissions.deny` fusionnent les entrées de toutes les sources, donc les développeurs peuvent étendre les listes gérées mais pas les supprimer. Pour [deux exceptions](/fr/settings#settings-precedence), `fallbackModel` et `availableModels`, la valeur gérée remplace les couches inférieures plutôt que de fusionner.
69 65
70Consultez [Paramètres gérés par le serveur](/fr/server-managed-settings) et [Fichiers de paramètres et précédence](/fr/settings#settings-files).66Quel que soit le mécanisme que vous choisissez, les valeurs gérées prennent précédence sur les paramètres utilisateur et projet, à l'exception de quelques [exceptions](/docs/fr/settings#exceptions-to-managed-settings-precedence) sensibles à la sécurité. Les paramètres de tableau tels que `permissions.allow` et `permissions.deny` fusionnent les entrées de toutes les sources, donc les développeurs peuvent étendre les listes gérées mais pas les supprimer. Pour `fallbackModel`, `availableModels`, et [`modelPicker`](/docs/fr/settings-reference#modelpicker), la valeur gérée remplace les couches inférieures plutôt que de fusionner.
71 67
72<h3 id="wsl-sessions-in-claude-code-desktop">68<h3 id="wsl-sessions-in-claude-code-desktop">
73 Sessions WSL dans Claude Code Desktop69 Sessions WSL dans Claude Code Desktop
74</h3>70</h3>
75 71
76Sur Windows, [Claude Code Desktop peut exécuter des sessions Code à l'intérieur d'une distribution WSL 2](/fr/desktop-wsl). Le processus Claude Code de la session s'exécute à l'intérieur de la distribution, il résout donc les paramètres gérés via le chemin de découverte WSL ci-dessus : les sources réservées à Windows ne l'atteignent pas sauf si `wslInheritsWindowsSettings: true` est déployé.72Sur Windows, [Claude Code Desktop peut exécuter des sessions Code à l'intérieur d'une distribution WSL 2](/docs/fr/desktop-wsl). Le processus Claude Code de la session s'exécute à l'intérieur de la distribution, il résout donc les paramètres gérés via le chemin de découverte WSL ci-dessus : les sources réservées à Windows ne l'atteignent pas sauf si `wslInheritsWindowsSettings: true` est déployé.
73
74Claude Desktop désactive les sessions WSL par défaut sur les appareils qu'il détecte comme gérés par l'organisation, par exemple lorsque `C:\Program Files\ClaudeCode\managed-settings.json` existe. Pour les activer, déployez une politique de registre Windows, qui nécessite Claude Desktop v1.19367.0 ou ultérieur :
75
76* Créez une valeur nommée `disableWslSessions` sous `HKLM\SOFTWARE\Policies\Claude` et définissez-la sur la chaîne `REG_SZ` `false` ou le `REG_DWORD` `0`. Cette valeur se trouve sous la clé de politique Claude Desktop, séparée de la clé `ClaudeCode` qui porte les paramètres gérés. Déployez la valeur sous HKLM, ce qui nécessite des privilèges d'administrateur pour écrire. Une valeur sous HKCU n'active pas les sessions WSL.
77* Laissez `C:\Program Files\ClaudeCode\managed-settings.json` en place si vous le déployez. Une fois que `disableWslSessions` est `false` sous HKLM, Desktop autorise les sessions WSL même si ce fichier est présent.
78
79Desktop lit la politique chaque fois qu'une session WSL démarre, vous n'avez donc pas besoin de redémarrer l'application après l'avoir déployée.
80
81Si un appareil refuse toujours les sessions WSL, ouvrez **Aide > Dépannage > Afficher les journaux dans l'Explorateur** dans Claude Desktop sur cet appareil, ce qui enregistre une copie de son dossier de journaux dans Téléchargements. Recherchez `[wslPolicyGate] denying WSL session` dans `main.log` dans cette copie. La raison du refus suit entre parenthèses, comme `(cli-file-present)`. Si Claude Desktop a été installé avec le programme d'installation `.exe`, vous pouvez également lire le fichier en direct à `%APPDATA%\Claude\logs\main.log`.
77 82
78Sur les appareils où les paramètres gérés sont présents, les sessions WSL Desktop sont indisponibles par défaut. Si votre organisation souhaite les activer, contactez votre équipe de compte Anthropic. Lorsqu'elles sont activées :83Une fois que les sessions WSL sont activées, étendez vos paramètres gérés à celles-ci :
79 84
80* Déployez `wslInheritsWindowsSettings: true` via le registre HKLM ou le fichier `C:\Program Files\ClaudeCode` afin que les sessions WSL héritent de la même politique que les sessions hôte.85* Déployez `wslInheritsWindowsSettings: true` via le registre HKLM ou le fichier `C:\Program Files\ClaudeCode` afin que les sessions WSL héritent de la même politique que les sessions hôte.
81* Vérifiez en exécutant `/status` à l'intérieur d'une session WSL : la ligne `Setting sources` devrait afficher `Enterprise managed settings` avec la source Windows que vous avez déployée, `(HKLM)` ou `(file)`.86* Vérifiez en exécutant `/status` à l'intérieur d'une session WSL et en lisant la ligne `Setting sources`. Claude Code nomme uniquement la [source gérée qu'il a sélectionnée](/docs/fr/server-managed-settings#settings-precedence), donc ce que la ligne vous indique dépend de la session :
87 * **Dans une session qui [récupère les paramètres gérés par le serveur](/docs/fr/server-managed-settings#platform-availability) et reçoit des clés** : `Enterprise managed settings (remote)`, car Claude Code les sélectionne avant les sources Windows, donc la ligne n'indique pas si l'indicateur est arrivé.
88 * **Dans toute autre session** : `Enterprise managed settings (HKLM)` confirme un déploiement de registre. `(file)` nomme le fichier Windows ou le propre `/etc/claude-code/managed-settings.json` de la distribution, donc il confirme un déploiement de fichier Windows uniquement lorsque la distribution n'a pas son propre fichier géré.
82 89
83Les processus à l'intérieur de la machine virtuelle utilitaire WSL 2 ne sont pas visibles pour les capteurs de détection de point de terminaison côté Windows. Si vous utilisez CrowdStrike Falcon, activez le capteur Falcon pour Linux sur WSL 2 avec les deux exclusions que la documentation WSL de CrowdStrike nécessite, pour le processus de machine virtuelle WSL et l'image disque de la machine virtuelle, afin que l'activité des processus et fichiers dans la distribution soit observable. La [télémétrie d'exécution d'outils OpenTelemetry](/fr/monitoring-usage) de Claude Code est émise de manière identique pour les sessions WSL et natives.90Les processus à l'intérieur de la machine virtuelle utilitaire WSL 2 ne sont pas visibles pour les capteurs de détection de point de terminaison côté Windows. Pour observer l'activité des processus et fichiers dans la distribution, consultez les conseils WSL de votre fournisseur de détection de point de terminaison pour un capteur Linux que vous pouvez exécuter à l'intérieur de la distribution et les exclusions dont il a besoin. La [télémétrie d'exécution d'outils OpenTelemetry](/docs/fr/monitoring-usage) de Claude Code est émise de manière identique pour les sessions WSL et natives.
84 91
85<h2 id="decide-what-to-enforce">92<h2 id="decide-what-to-enforce">
86 Décider ce qu'il faut appliquer93 Décider ce qu'il faut appliquer
89Les paramètres gérés peuvent verrouiller les outils, l'exécution du sandbox, restreindre les serveurs MCP et les sources de plugins, et contrôler les hooks qui s'exécutent. Chaque ligne est une surface de contrôle avec les clés de paramètres qui la pilotent.96Les paramètres gérés peuvent verrouiller les outils, l'exécution du sandbox, restreindre les serveurs MCP et les sources de plugins, et contrôler les hooks qui s'exécutent. Chaque ligne est une surface de contrôle avec les clés de paramètres qui la pilotent.
90 97
91| Contrôle | Ce qu'il fait | Paramètres clés |98| Contrôle | Ce qu'il fait | Paramètres clés |
92| :----------------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------- |99| :----------------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------- |
93| [Règles de permission](/fr/permissions) | Autoriser, demander ou refuser des outils et commandes spécifiques | `permissions.allow`, `permissions.deny` |100| [Règles de permission](/docs/fr/permissions) | Autoriser, demander ou refuser des outils et commandes spécifiques | `permissions.allow`, `permissions.deny` |
94| [Verrouillage des permissions](/fr/permissions#managed-only-settings) | Seules les règles de permission gérées s'appliquent ; désactiver `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |101| [Verrouillage des permissions](/docs/fr/permissions#managed-only-settings) | Rendre les paramètres gérés la [seule source de paramètres des règles de permission](/docs/fr/settings-reference#allowmanagedpermissionrulesonly). Désactiver `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |
95| [Sandboxing](/fr/sandboxing) | Isolation du système de fichiers et du réseau au niveau du système d'exploitation avec listes blanches de domaines | `sandbox.enabled`, `sandbox.network.allowedDomains` |102| [Mode de permission de démarrage](/docs/fr/permission-modes#which-mode-a-session-starts-in) | Choisir le mode de permission dans lequel les sessions de terminal de vos développeurs commencent au lieu du mode de permission de démarrage intégré, ou supprimer le mode auto. L'extension VS Code lit un `defaultMode` que vous définissez uniquement sur les plans Pro, Max et Team ; [Basculer les modes de permission](/docs/fr/permission-modes#switch-permission-modes) énumère ce que l'extension lit | `permissions.defaultMode`, `permissions.disableAutoMode` |
96| [Politique gérée CLAUDE.md](/fr/memory#deploy-organization-wide-claude-md) | Instructions à l'échelle de l'organisation chargées dans chaque session, ne peuvent pas être exclues | Fichier au chemin de la politique gérée |103| [Sandboxing](/docs/fr/sandboxing) | Isolation du système de fichiers et du réseau au niveau du système d'exploitation avec listes blanches de domaines | `sandbox.enabled`, `sandbox.network.allowedDomains` |
97| [Contrôle du serveur MCP](/fr/managed-mcp) | Restreindre les serveurs MCP que les utilisateurs peuvent ajouter ou connecter, ou déployer un ensemble fixe | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, ou un fichier `managed-mcp.json` déployé |104| [Politique gérée CLAUDE.md](/docs/fr/memory#deploy-organization-wide-claude-md) | Instructions à l'échelle de l'organisation chargées dans chaque session, ne peuvent pas être exclues | Fichier au chemin de la politique gérée |
98| [Contrôle de la place de marché des plugins](/fr/plugin-marketplaces#managed-marketplace-restrictions) | Restreindre les sources de place de marché que les utilisateurs peuvent ajouter et installer, rejeter les drapeaux CLI qui chargent les plugins, agents et serveurs MCP pour une seule exécution, et autoriser les plugins des places de marché qui peuvent être suggérés | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `pluginSuggestionMarketplaces` |105| [Contrôle du serveur MCP](/docs/fr/managed-mcp) | Restreindre les serveurs MCP que les utilisateurs peuvent ajouter ou connecter, ou déployer un ensemble fixe | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, ou un fichier `managed-mcp.json` déployé |
99| [Verrouillage de la personnalisation](/fr/settings#strictpluginonlycustomization) | Bloquer les skills, agents, hooks et serveurs MCP provenant de sources utilisateur et projet, afin qu'ils ne proviennent que de plugins ou de paramètres gérés | `strictPluginOnlyCustomization` |106| [Contrôle de la place de marché des plugins](/docs/fr/plugin-marketplaces#managed-marketplace-restrictions) | Restreindre les sources de place de marché que les utilisateurs peuvent ajouter et installer, rejeter les drapeaux CLI qui chargent les plugins, agents et serveurs MCP pour une seule exécution, bloquer les [sources de plugin `command`](/docs/fr/plugin-marketplaces#command-sources), et autoriser les plugins des places de marché qui peuvent être suggérés | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `disableCommandPluginSources`, `pluginSuggestionMarketplaces` |
100| [Restrictions des hooks](/fr/settings#hook-configuration) | Seuls les hooks gérés se chargent ; restreindre les URL des hooks HTTP | `allowManagedHooksOnly`, `allowedHttpHookUrls` |107| [Verrouillage de la personnalisation](/docs/fr/settings-reference#strictpluginonlycustomization) | Bloquer les skills, agents, hooks et serveurs MCP provenant de sources utilisateur et projet, afin qu'ils ne proviennent que de plugins ou de paramètres gérés | `strictPluginOnlyCustomization` |
101| [Application de la connexion](/fr/settings#available-settings) | Restreindre la connexion interactive à une méthode spécifique ou à une organisation Anthropic. Lorsqu'elle est définie, les sessions authentifiées par `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN`, ou `apiKeyHelper` sont bloquées au démarrage ; les sessions des fournisseurs cloud ne sont pas affectées | `forceLoginMethod`, `forceLoginOrgUUID` |108| [Restrictions des hooks](/docs/fr/settings-reference#allowmanagedhooksonly) | Restreindre les hooks qui s'exécutent et restreindre les URL des hooks HTTP ; consultez [ce qui s'exécute sous `allowManagedHooksOnly`](/docs/fr/settings-reference#what-runs-under-allowmanagedhooksonly) pour la liste complète des effets | `allowManagedHooksOnly`, `allowedHttpHookUrls` |
102| [Désactiver la vue agent](/fr/agent-view#how-background-sessions-are-hosted) | Désactiver `claude agents`, `--bg`, `/background`, et le superviseur à la demande | `disableAgentView` |109| [Application de la connexion](/docs/fr/settings-reference#forceloginmethod) | Restreindre la connexion à une méthode spécifique ou à une organisation Anthropic. La restriction de méthode s'applique sur l'extension VS Code, Agent SDK, `claude setup-token`, et `/install-github-app`, et l'écran de connexion interactif du terminal, accessible via `/login` ou l'intégration au premier lancement, présélectionne la méthode sans l'appliquer ; Claude Code vérifie l'organisation pour les connexions de compte claude.ai dans le terminal, l'extension VS Code et Agent SDK, et ne la vérifie pas pour les connexions Claude Console ou pour la connexion [gateway](/docs/fr/claude-apps-gateway). Avant v2.1.212, seules les connexions au terminal appliquaient l'une ou l'autre clé. Lorsqu'elle est définie, les sessions authentifiées par `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN`, ou `apiKeyHelper` sont bloquées au démarrage ; les sessions des fournisseurs cloud ne sont pas affectées | `forceLoginMethod`, `forceLoginOrgUUID` |
103| [Restrictions de modèle](/fr/model-config#restrict-model-selection) | `availableModels` filtre les modèles qui apparaissent dans le sélecteur. L'ajout de `enforceAvailableModels` contraint également le modèle par défaut sélectionné automatiquement. Consultez [couverture de surface](/fr/model-config#surface-coverage) pour voir comment ce paramètre atteint l'interface CLI, web et IDE | `availableModels`, `enforceAvailableModels` |110| [Désactiver la vue agent](/docs/fr/agent-view#how-background-sessions-are-hosted) | Désactiver `claude agents`, `--bg`, `/background`, et le superviseur à la demande | `disableAgentView` |
104| [Plancher de version](/fr/settings) | Empêcher la mise à jour automatique d'installer en dessous d'un minimum à l'échelle de l'organisation | `minimumVersion` |111| [Configurer le lanceur d'entreprise](/docs/fr/corporate-launcher) | Préfixer le [superviseur d'agent d'arrière-plan](/docs/fr/agent-view#how-background-sessions-are-hosted), ses workers, et les [autres processus d'arrière-plan couverts](/docs/fr/corporate-launcher#what-the-launcher-covers) avec un lanceur d'entreprise requis au lieu de désactiver la vue agent | `processWrapper` |
105| [Plage de version requise](/fr/settings) | Refuser de démarrer complètement lorsque la version en cours d'exécution est en dehors d'une plage approuvée par l'organisation. Plus fort que `minimumVersion`, qui bloque uniquement les rétrograder | `requiredMinimumVersion`, `requiredMaximumVersion` |112| [Restrictions de modèle](/docs/fr/model-config#restrict-model-selection) | `availableModels` filtre les modèles qui apparaissent dans le sélecteur. L'ajout de `enforceAvailableModels` contraint également le modèle par défaut sélectionné automatiquement. Consultez [couverture de surface](/docs/fr/model-config#surface-coverage) pour voir comment ce paramètre atteint l'interface CLI, web et IDE | `availableModels`, `enforceAvailableModels` |
106 113| [Plancher de version](/docs/fr/settings-reference#minimumversion) | Empêcher la mise à jour automatique d'installer en dessous d'un minimum à l'échelle de l'organisation | `minimumVersion` |
107Les organisations dont les membres s'authentifient via claude.ai ou l'API Anthropic peuvent également gouverner les modèles sans déployer de paramètres : les [restrictions de modèle d'organisation](/fr/model-config#organization-model-restrictions) désactivent les modèles individuels, un [modèle par défaut d'organisation](/fr/model-config#organization-default-model) définit le modèle sur lequel les nouvelles sessions commencent, et les [limites d'effort d'organisation](/fr/model-config#organization-effort-limits) limitent les niveaux d'effort par rôle. Les trois contrôles nécessitent un plan Claude Enterprise. Les restrictions de modèle et les limites d'effort sont appliquées côté serveur ; le modèle par défaut est un point de départ que les utilisateurs peuvent modifier, sauf si l'organisation l'applique. L'application est disponible pour un ensemble limité d'organisations ; demandez à votre équipe de compte Anthropic la disponibilité. Aucun de ces contrôles n'atteint les sessions sur Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry, ou [Claude Platform on AWS](/fr/claude-platform-on-aws) ; sur ces fournisseurs, utilisez `availableModels` ci-dessus pour les restrictions et la clé `model` dans les paramètres gérés pour une valeur par défaut.114| [Plage de version requise](/docs/fr/settings-reference#requiredminimumversion) | Refuser de démarrer complètement lorsque la version en cours d'exécution est en dehors d'une plage approuvée par l'organisation. Plus fort que `minimumVersion`, qui bloque uniquement les rétrograder | `requiredMinimumVersion`, `requiredMaximumVersion` |
108 115| [Désactivation de la télémétrie](/docs/fr/data-usage#telemetry-services) | Désactiver les métriques d'utilisation liées à Anthropic, les rapports d'erreurs et les sondages sur chaque appareil | `env` avec `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC` défini sur `1` ; la section liée énumère les variables par catégorie |
109[Claude Code sur le web](/fr/claude-code-on-the-web) dispose de sa propre surface d'administration : sur la page des environnements Cloud dans les paramètres d'administration, les propriétaires et administrateurs créent des [environnements partagés par l'organisation](/fr/claude-code-on-the-web#organization-shared-environments) qui définissent le [niveau d'accès réseau](/fr/claude-code-on-the-web#network-access), les variables d'environnement et le script de configuration pour les sessions cloud des membres, et choisissent l'environnement par défaut de l'organisation.116
117Les organisations dont les membres s'authentifient via claude.ai ou l'API Anthropic peuvent également gouverner les modèles sans déployer de paramètres : les [restrictions de modèle d'organisation](/docs/fr/model-config#organization-model-restrictions) désactivent les modèles individuels, un [modèle par défaut d'organisation](/docs/fr/model-config#organization-default-model) définit le modèle sur lequel les nouvelles sessions commencent, et les [limites d'effort d'organisation](/docs/fr/model-config#organization-effort-limits) limitent les niveaux d'effort par rôle. Les trois contrôles nécessitent un plan Claude Enterprise. Les restrictions de modèle et les limites d'effort sont appliquées côté serveur ; le modèle par défaut est un point de départ que les utilisateurs peuvent modifier, sauf si l'organisation l'applique. L'application est disponible pour un ensemble limité d'organisations ; demandez à votre équipe de compte Anthropic la disponibilité. Aucun de ces contrôles n'atteint les sessions sur Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry, ou [Claude Platform on AWS](/docs/fr/claude-platform-on-aws) ; sur ces fournisseurs, utilisez `availableModels` ci-dessus pour les restrictions et la clé `model` dans les paramètres gérés pour une valeur par défaut.
118
119[Claude Code sur le web](/docs/fr/claude-code-on-the-web) dispose de sa propre surface d'administration : sur la page des environnements Cloud dans les paramètres d'administration, les propriétaires créent des [environnements partagés par l'organisation](/docs/fr/cloud-environments#organization-shared-environments) qui définissent le [niveau d'accès réseau](/docs/fr/cloud-environments#network-access), les variables d'environnement et le script de configuration pour les sessions cloud des membres. Les propriétaires choisissent l'environnement par défaut de l'organisation séparément, à [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code).
110 120
111Les règles de permission et le sandboxing couvrent différentes couches. Refuser WebFetch bloque l'outil fetch de Claude, mais si Bash est autorisé, `curl` et `wget` peuvent toujours atteindre n'importe quelle URL. Le sandboxing ferme cette lacune avec une liste blanche de domaines réseau appliquée au niveau du système d'exploitation.121Les règles de permission et le sandboxing couvrent différentes couches. Refuser WebFetch bloque l'outil fetch de Claude, mais si Bash est autorisé, `curl` et `wget` peuvent toujours atteindre n'importe quelle URL. Le sandboxing ferme cette lacune avec une liste blanche de domaines réseau appliquée au niveau du système d'exploitation.
112 122
113Pour le modèle de menace que ces contrôles défendent, consultez [Sécurité](/fr/security).123Pour le modèle de menace que ces contrôles défendent, consultez [Sécurité](/docs/fr/security).
114 124
115<h2 id="set-up-usage-visibility">125<h2 id="set-up-usage-visibility">
116 Configurer la visibilité de l'utilisation126 Configurer la visibilité de l'utilisation
120 130
121| Capacité | Ce que vous obtenez | Disponibilité | Par où commencer |131| Capacité | Ce que vous obtenez | Disponibilité | Par où commencer |
122| :---------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |132| :---------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |
123| Surveillance de l'utilisation | Export OpenTelemetry des sessions, outils et jetons | Tous les fournisseurs | [Surveillance de l'utilisation](/fr/monitoring-usage) |133| Surveillance de l'utilisation | Export OpenTelemetry des sessions, outils et jetons | Tous les fournisseurs | [Surveillance de l'utilisation](/docs/fr/monitoring-usage) |
124| Tableau de bord analytique | Métriques d'adoption et de contribution avec un classement sur Teams / Enterprise ; métriques d'utilisation et de dépenses par utilisateur sur Console | Teams / Enterprise sur [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console sur [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytique](/fr/analytics) |134| Tableau de bord analytique | Métriques d'adoption et de contribution avec un classement sur Teams / Enterprise ; métriques d'utilisation et de dépenses par utilisateur sur Console | Teams / Enterprise sur [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console sur [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytique](/docs/fr/analytics) |
125| Suivi programmatique | Données d'utilisation et de coût par utilisateur via une API | [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics) pour Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) pour Console | [Coûts](/fr/costs#manage-costs-for-your-organization) |135| Suivi programmatique | Données d'utilisation et de coût par utilisateur via une API | [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics) pour Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) pour Console | [Coûts](/docs/fr/costs#manage-costs-for-your-organization) |
126| Contrôles de dépenses | Limites de dépenses et limites de débit | Paramètres d'administration pour Teams / Enterprise, limites d'espace de travail pour Console ; sur les clouds tiers, contrôles budgétaires cloud ou une [passerelle d'applications Claude](/fr/claude-apps-gateway) avec [limites de dépenses](/fr/claude-apps-gateway-spend-limits) par utilisateur | [Coûts](/fr/costs#manage-costs-for-your-organization) |136| Contrôles de dépenses | Limites de dépenses et limites de débit | Paramètres d'administration pour Teams / Enterprise, limites d'espace de travail pour Console ; sur les clouds tiers, contrôles budgétaires cloud ou une [passerelle d'applications Claude](/docs/fr/claude-apps-gateway) avec [limites de dépenses](/docs/fr/claude-apps-gateway-spend-limits) par utilisateur | [Coûts](/docs/fr/costs#manage-costs-for-your-organization) |
127 137
128Sur Teams et Enterprise, les chiffres d'utilisation et de dépenses par utilisateur proviennent du [rapport de dépenses](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) dans les paramètres d'analytique de votre organisation, et non du tableau de bord analytique. Les fournisseurs cloud exposent les dépenses via AWS Cost Explorer, GCP Billing ou Azure Cost Management. Pour planifier les budgets d'entreprise sur Claude chat, Claude Code et Cowork, consultez le [guide de consommation Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).138Sur Teams et Enterprise, les chiffres d'utilisation et de dépenses par utilisateur proviennent du [rapport de dépenses](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) dans les paramètres d'analytique de votre organisation, et non du tableau de bord analytique. Les fournisseurs cloud exposent les dépenses via AWS Cost Explorer, GCP Billing ou Azure Cost Management. Pour planifier les budgets d'entreprise sur Claude chat, Claude Code et Cowork, consultez le [guide de consommation Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).
129 139
135 145
136| Sujet | Ce qu'il faut savoir | Par où commencer |146| Sujet | Ce qu'il faut savoir | Par où commencer |
137| :---------------------------------- | :--------------------------------------------------------------------------------------------------------- | :------------------------------------------------ |147| :---------------------------------- | :--------------------------------------------------------------------------------------------------------- | :------------------------------------------------ |
138| Politique d'utilisation des données | Ce qu'Anthropic collecte, combien de temps c'est conservé, ce qui n'est jamais utilisé pour l'entraînement | [Utilisation des données](/fr/data-usage) |148| Politique d'utilisation des données | Ce qu'Anthropic collecte, combien de temps c'est conservé, ce qui n'est jamais utilisé pour l'entraînement | [Utilisation des données](/docs/fr/data-usage) |
139| Rétention zéro données (ZDR) | Rien n'est stocké après la fin de la demande. Disponible sur Claude for Enterprise | [Rétention zéro données](/fr/zero-data-retention) |149| Rétention zéro données (ZDR) | Rien n'est stocké après la fin de la demande. Disponible sur Claude for Enterprise | [Rétention zéro données](/docs/fr/zero-data-retention) |
140| Architecture de sécurité | Modèle réseau, chiffrement, authentification, piste d'audit | [Sécurité](/fr/security) |150| Architecture de sécurité | Modèle réseau, chiffrement, authentification, piste d'audit | [Sécurité](/docs/fr/security) |
141 151
142Si vous avez besoin d'une journalisation d'audit au niveau des demandes ou de router le trafic par sensibilité des données, placez une passerelle entre les développeurs et votre fournisseur : une [passerelle d'applications Claude](/fr/claude-apps-gateway) auto-hébergée enregistre un journal d'audit par demande avec l'identité IdP, ou utilisez une autre [passerelle LLM](/fr/llm-gateway). Pour les exigences réglementaires et les certifications, consultez [Légal et conformité](/fr/legal-and-compliance).152Si vous avez besoin d'une journalisation d'audit au niveau des demandes ou de router le trafic par sensibilité des données, placez une passerelle entre les développeurs et votre fournisseur : une [passerelle d'applications Claude](/docs/fr/claude-apps-gateway) auto-hébergée enregistre un journal d'audit par demande avec l'identité IdP, ou utilisez une autre [passerelle LLM](/docs/fr/llm-gateway). Pour les exigences réglementaires et les certifications, consultez [Légal et conformité](/docs/fr/legal-and-compliance).
143 153
144<h2 id="verify-and-onboard">154<h2 id="verify-and-onboard">
145 Vérifier et intégrer155 Vérifier et intégrer
146</h2>156</h2>
147 157
148Après avoir configuré les paramètres gérés, demandez à un développeur d'exécuter `/status` dans Claude Code. Sur l'onglet **Status**, la ligne `Setting sources` affiche `Enterprise managed settings` suivie de la source entre parenthèses, l'une de `(remote)`, `(plist)`, `(HKLM)`, `(HKCU)` ou `(file)`. Consultez [Vérifier les paramètres actifs](/fr/settings#verify-active-settings).158Après avoir configuré les paramètres gérés, demandez à un développeur d'exécuter `/status` dans Claude Code. Sur l'onglet **Status**, la ligne `Setting sources` affiche `Enterprise managed settings` suivie de la source entre parenthèses ; [Vérifier l'application](/docs/fr/managed-settings#verify-enforcement) répertorie les étiquettes.
149 159
150Partagez ces ressources pour aider les développeurs à démarrer :160Partagez ces ressources pour aider les développeurs à démarrer :
151 161
152* [Démarrage rapide](/fr/quickstart) : procédure pas à pas de la première session de l'installation au travail avec un projet162* [Démarrage rapide](/docs/fr/quickstart) : procédure pas à pas de la première session de l'installation au travail avec un projet
153* [Flux de travail courants](/fr/common-workflows) : modèles pour les tâches quotidiennes comme l'examen du code, la refactorisation et le débogage163* [Flux de travail courants](/docs/fr/common-workflows) : modèles pour les tâches quotidiennes comme l'examen du code, la refactorisation et le débogage
154* [Claude 101](https://anthropic.skilljar.com/claude-101) et [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action) : cours d'Anthropic Academy à votre rythme164* [Claude 101](https://anthropic.skilljar.com/claude-101) et [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action) : cours d'Anthropic Academy à votre rythme
155 165
156Pour les problèmes de connexion, dirigez les développeurs vers [dépannage de l'authentification](/fr/troubleshoot-install#login-and-authentication). Les correctifs les plus courants sont :166Pour les problèmes de connexion, dirigez les développeurs vers [dépannage de l'authentification](/docs/fr/troubleshoot-install#login-and-authentication). Les correctifs les plus courants sont :
157 167
158* Exécuter `/logout` puis `/login` pour changer de compte168* Exécuter `/logout` puis `/login` pour changer de compte
159* Exécuter `claude update` si l'option d'authentification d'entreprise est manquante169* Exécuter `claude update` si l'option d'authentification d'entreprise est manquante
167 177
168Avec le fournisseur et le mécanisme de livraison choisis, passez à la configuration détaillée :178Avec le fournisseur et le mécanisme de livraison choisis, passez à la configuration détaillée :
169 179
170* [Paramètres gérés par le serveur](/fr/server-managed-settings) : livrer la politique gérée à partir de la console d'administration Claude180* [Paramètres gérés par le serveur](/docs/fr/server-managed-settings) : livrer la politique gérée à partir de la console d'administration Claude
171* [Référence des paramètres](/fr/settings) : chaque clé de paramètre, emplacement de fichier et règle de précédence181* [Tous les paramètres](/docs/fr/settings-reference) : chaque clé de paramètre, emplacement et exemple
172* [Monorepos et grands référentiels](/fr/large-codebases) : modèles de configuration par répertoire pour les organisations déployant dans un monorepo182* [Quelle valeur Claude Code utilise](/docs/fr/settings#which-value-claude-code-uses) : les règles de précédence entre les paramètres gérés, de projet, locaux et utilisateur
173* [Amazon Bedrock](/fr/amazon-bedrock), [Google Cloud's Agent Platform](/fr/google-vertex-ai), [Microsoft Foundry](/fr/microsoft-foundry) : déploiement spécifique au fournisseur183* [Monorepos et grands référentiels](/docs/fr/large-codebases) : modèles de configuration par répertoire pour les organisations déployant dans un monorepo
184* [Amazon Bedrock](/docs/fr/amazon-bedrock), [Google Cloud's Agent Platform](/docs/fr/google-vertex-ai), [Microsoft Foundry](/docs/fr/microsoft-foundry) : déploiement spécifique au fournisseur
174* [Guide de l'administrateur Claude Enterprise](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide) : SSO, SCIM, gestion des sièges et playbook de déploiement185* [Guide de l'administrateur Claude Enterprise](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide) : SSO, SCIM, gestion des sièges et playbook de déploiement