6 6
7> Configurez centralement Claude Code pour votre organisation via des paramètres livrés par le serveur, sans nécessiter d'infrastructure de gestion des appareils.7> Configurez centralement Claude Code pour votre organisation via des paramètres livrés par le serveur, sans nécessiter d'infrastructure de gestion des appareils.
8 8
9Les paramètres gérés par le serveur permettent aux propriétaires d'organisation de configurer centralement Claude Code à partir de [**Admin Settings > Claude Code > Managed settings**](https://claude.ai/admin-settings/claude-code) dans la console claude.ai. Les clients Claude Code récupèrent automatiquement ces paramètres lorsque les utilisateurs s'authentifient avec une connexion OAuth d'équipe ou d'entreprise, un jeton OAuth fourni via `CLAUDE_CODE_OAUTH_TOKEN`, ou une clé API directement configurée, sur les plateformes où la livraison gérée par le serveur est prise en charge. Voir [Disponibilité des plateformes](#platform-availability).9Les paramètres gérés par le serveur permettent aux propriétaires d'organisation de configurer centralement Claude Code à partir de [**Admin Settings > Claude Code > Managed settings**](https://claude.ai/admin-settings/claude-code) dans la console claude.ai. Les clients Claude Code récupèrent automatiquement ces paramètres lorsque les utilisateurs s'authentifient avec une connexion éligible sur une plateforme où la livraison gérée par le serveur est prise en charge. Voir [Disponibilité des plateformes](#platform-availability) pour les connexions et les plateformes qui se qualifient.
10 10
11<Note>11<Note>
12 Les paramètres gérés par le serveur sont disponibles pour les clients [Claude for Teams](https://claude.com/pricing?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_teams#team-&-enterprise) et [Claude for Enterprise](https://anthropic.com/contact-sales?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_enterprise).12 Les paramètres gérés par le serveur sont disponibles pour les clients [Claude for Teams](https://claude.com/pricing?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_teams#team-&-enterprise) et [Claude for Enterprise](https://anthropic.com/contact-sales?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_enterprise).
49 <Step title="Définir vos paramètres">49 <Step title="Définir vos paramètres">
50 Ajoutez votre configuration en JSON. Tous les [paramètres disponibles dans `settings.json`](/docs/fr/settings-reference#all-settings) sont pris en charge, sauf ceux limités à la livraison de politique au niveau du système d'exploitation ; consultez [Limitations actuelles](#current-limitations) pour cette courte liste. Cela inclut les [hooks](/docs/fr/hooks), les [variables d'environnement](/docs/fr/env-vars) et les [paramètres réservés à la gestion](/docs/fr/managed-settings#managed-only-settings) comme `allowManagedPermissionRulesOnly`.50 Ajoutez votre configuration en JSON. Tous les [paramètres disponibles dans `settings.json`](/docs/fr/settings-reference#all-settings) sont pris en charge, sauf ceux limités à la livraison de politique au niveau du système d'exploitation ; consultez [Limitations actuelles](#current-limitations) pour cette courte liste. Cela inclut les [hooks](/docs/fr/hooks), les [variables d'environnement](/docs/fr/env-vars) et les [paramètres réservés à la gestion](/docs/fr/managed-settings#managed-only-settings) comme `allowManagedPermissionRulesOnly`.
51 51
52 Cet exemple applique une liste de refus de permissions, empêche les utilisateurs de contourner les permissions et restreint les règles de permission à celles définies dans les paramètres gérés :52 Cet exemple applique une liste de refus de permissions, empêche les utilisateurs de contourner les permissions et restreint les règles de permission à celles définies dans les paramètres gérés. La règle `Bash(curl *)` correspond à `curl` [tel que Claude l'écrit](/docs/fr/permissions#bash-rule-limits), et non à `/usr/bin/curl` ou `sh -c 'curl …'` ; pour l'application de la sécurité réseau qui ne dépend pas du texte de la commande, ajoutez un [bloc `sandbox` avec `allowManagedDomainsOnly`](/docs/fr/sandboxing#configure-the-sandbox-for-your-organization).
53 53
54 ```json theme={null}54 ```json theme={null}
55 {55 {
136Les paramètres gérés par le serveur ont les limitations suivantes :136Les paramètres gérés par le serveur ont les limitations suivantes :
137 137
138* Les paramètres s'appliquent uniformément à tous les utilisateurs de l'organisation. Les configurations par groupe ne sont pas encore prises en charge.138* Les paramètres s'appliquent uniformément à tous les utilisateurs de l'organisation. Les configurations par groupe ne sont pas encore prises en charge.
139* Un fichier [`managed-mcp.json`](/docs/fr/managed-mcp) ne peut pas être distribué via les paramètres gérés par le serveur. Livrez plutôt les clés de politique `allowedMcpServers` et `deniedMcpServers` à la place. Claude Code lit un fichier `managed-mcp.json` déployé à son [chemin système](/docs/fr/managed-mcp#exclusive-control-with-managed-mcp-json) séparément du niveau des paramètres gérés, donc le fichier s'applique toujours lorsque les paramètres gérés par le serveur sont en vigueur.139* Un fichier [`managed-mcp.json`](/docs/fr/managed-mcp) ne peut pas être distribué via les paramètres gérés par le serveur. Livrez plutôt les clés de politique `allowedMcpServers` et `deniedMcpServers` à la place. Dans Claude Code v2.1.259 ou version ultérieure, vous pouvez également fournir des serveurs distants avec [`managedMcpServers`](/docs/fr/managed-mcp#provide-servers-through-managed-settings), qui accepte uniquement les serveurs `http` et `sse` et ne prend pas le contrôle exclusif de la même manière que le fichier.
140
141 Claude Code lit un fichier `managed-mcp.json` déployé à son [chemin système](/docs/fr/managed-mcp#exclusive-control-with-managed-mcp-json) séparément du niveau des paramètres gérés, donc le fichier s'applique toujours lorsque les paramètres gérés par le serveur sont en vigueur.
140* Les paramètres limités aux sources de politique au niveau du système d'exploitation, tels que `policyHelper` et `wslInheritsWindowsSettings`, ne sont pas respectés. Déployez-les plutôt via MDM ou un fichier `managed-settings.json` système. Un `policyHelper` déployé de cette manière s'exécute uniquement lorsque sa source est celle sélectionnée sous [priorité au sein du niveau géré](/docs/fr/managed-settings#precedence-within-the-managed-tier).142* Les paramètres limités aux sources de politique au niveau du système d'exploitation, tels que `policyHelper` et `wslInheritsWindowsSettings`, ne sont pas respectés. Déployez-les plutôt via MDM ou un fichier `managed-settings.json` système. Un `policyHelper` déployé de cette manière s'exécute uniquement lorsque sa source est celle sélectionnée sous [priorité au sein du niveau géré](/docs/fr/managed-settings#precedence-within-the-managed-tier).
141 143
142<h2 id="settings-delivery">144<h2 id="settings-delivery">
153 155
154Si la source sélectionnée est une stratégie MDM ou un fichier de paramètres gérés dont le [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, la sortie du helper remplace cette source en tant que seule configuration gérée pour l'exécution. Claude Code ne consulte pas un `policyHelper` configuré dans les paramètres MDM ou basés sur des fichiers tandis que les paramètres gérés par le serveur livrent une clé de stratégie.156Si la source sélectionnée est une stratégie MDM ou un fichier de paramètres gérés dont le [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, la sortie du helper remplace cette source en tant que seule configuration gérée pour l'exécution. Claude Code ne consulte pas un `policyHelper` configuré dans les paramètres MDM ou basés sur des fichiers tandis que les paramètres gérés par le serveur livrent une clé de stratégie.
155 157
158Si une récupération ultérieure trouve les paramètres gérés par le serveur supprimés, Claude Code exécute ce helper immédiatement au lieu du prochain lancement. L'entrée [`policyHelper`](/docs/fr/settings-reference#policyhelper) couvre ce qui se passe lorsque cette exécution échoue.
159
156Si vous effacez votre configuration de paramètres gérés par le serveur dans la console d'administration avec l'intention de revenir à une stratégie plist ou registre gérée par le point de terminaison, sachez que les [paramètres en cache](#fetch-and-caching-behavior) persistent sur les machines clientes jusqu'à la prochaine récupération réussie, et les clés qui [s'appliquent uniquement au prochain lancement](#fetch-and-caching-behavior), telles que `model`, restent en vigueur jusqu'à ce que chaque client redémarre. Exécutez `/status` pour voir quelle source gérée est active.160Si vous effacez votre configuration de paramètres gérés par le serveur dans la console d'administration avec l'intention de revenir à une stratégie plist ou registre gérée par le point de terminaison, sachez que les [paramètres en cache](#fetch-and-caching-behavior) persistent sur les machines clientes jusqu'à la prochaine récupération réussie, et les clés qui [s'appliquent uniquement au prochain lancement](#fetch-and-caching-behavior), telles que `model`, restent en vigueur jusqu'à ce que chaque client redémarre. Exécutez `/status` pour voir quelle source gérée est active.
157 161
158<h3 id="per-key-exceptions-across-managed-sources">162<h3 id="per-key-exceptions-across-managed-sources">
161 165
162Deux types de clés sont des exceptions à la règle de non-fusion :166Deux types de clés sont des exceptions à la règle de non-fusion :
163 167
164* **Clés de verrouillage entre sources** : un petit ensemble de clés, telles que les verrous de liste d'autorisation du sandbox, [listées sur la page des paramètres gérés](/docs/fr/managed-settings#precedence-within-the-managed-tier). Elles sont honorées lorsqu'une source gérée contrôlée par un administrateur les définit ; le niveau de registre HKCU inscriptible par l'utilisateur est exclu, et lorsqu'un [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, sa sortie est la seule source que ces vérifications lisent. La vérification de démarrage [`forceRemoteSettingsRefresh`](#enforce-fail-closed-startup) s'exécute avant le helper et lit n'importe quelle source d'administrateur.168* **Clés de verrouillage entre sources** : un petit ensemble de clés, telles que les verrous de liste d'autorisation du sandbox, [listées sur la page des paramètres gérés](/docs/fr/managed-settings#precedence-within-the-managed-tier). Claude Code les honore lorsqu'une source gérée contrôlée par un administrateur les définit ; le niveau de registre HKCU inscriptible par l'utilisateur est exclu. Lorsqu'un [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, sa sortie est la seule source que ces vérifications lisent, à l'exception de [`forceRemoteSettingsRefresh`](/docs/fr/settings-reference#forceremotesettingsrefresh), que Claude Code lit à partir des sources d'administrateur directement au démarrage.
165* **Le bloc `env`** : à l'exception de l'unité de télémétrie et des variables de routage associées à une clé d'identifiant, toutes deux couvertes ci-dessous, il fusionne par clé entre les sources contrôlées par l'administrateur. Pour chaque variable d'environnement, la source de priorité la plus élevée qui la définit gagne, et les sources d'administrateur inférieures remplissent les variables que les sources supérieures laissent non définies. Une entrée `env` gérée par le point de terminaison s'applique donc chaque fois que la configuration gérée par le serveur laisse cette variable non définie, ou tandis qu'une valeur de serveur en cache pour elle est [retenue en attente de confirmation du serveur](#fetch-and-caching-behavior). Nécessite Claude Code v2.1.223 ou version ultérieure. Avant v2.1.223, Claude Code applique uniquement le bloc `env` de la source sélectionnée.169* **Le bloc `env`** : à l'exception de l'unité de télémétrie et des variables de routage associées à une clé d'identifiant, toutes deux couvertes ci-dessous, il fusionne par clé entre les sources contrôlées par l'administrateur. Pour chaque variable d'environnement, la source de priorité la plus élevée qui la définit gagne, et les sources d'administrateur inférieures remplissent les variables que les sources supérieures laissent non définies. Une entrée `env` gérée par le point de terminaison s'applique donc chaque fois que la configuration gérée par le serveur laisse cette variable non définie, ou tandis qu'une valeur de serveur en cache pour elle est [retenue en attente de confirmation du serveur](#fetch-and-caching-behavior). Nécessite Claude Code v2.1.223 ou version ultérieure. Avant v2.1.223, Claude Code applique uniquement le bloc `env` de la source sélectionnée.
166 * **Unité de télémétrie** : les clés d'exportateur `OTEL_EXPORTER_OTLP_*`, les bascules de capture de contenu `OTEL_LOG_*`, `OTEL_LOGS_EXPORTER`, et les variables de traçage bêta `ENABLE_BETA_TRACING_DETAILED` et `BETA_TRACING_ENDPOINT` suivent la source la plus élevée qui en définit l'une comme unité. Une source qui livre la clé d'identifiant `otelHeadersHelper` revendique également l'unité, mais ne place ces variables que lorsqu'elle est la source sélectionnée : une source qui n'est pas sélectionnée mais livre la clé ne contribue à aucune d'elles et bloque toujours les sources inférieures de les remplir. De toute façon, un point de terminaison d'exportateur d'une source ne peut jamais être associé à des identifiants d'une autre.170 * **Unité de télémétrie** : les clés d'exportateur `OTEL_EXPORTER_OTLP_*`, les bascules de capture de contenu `OTEL_LOG_*`, `OTEL_LOGS_EXPORTER`, et les variables de traçage bêta `ENABLE_BETA_TRACING_DETAILED` et `BETA_TRACING_ENDPOINT` suivent la source la plus élevée qui en définit l'une comme unité. Une source qui livre la clé d'identifiant `otelHeadersHelper` revendique également l'unité, mais ne place ces variables que lorsqu'elle est la source sélectionnée : une source qui n'est pas sélectionnée mais livre la clé ne contribue à aucune d'elles et bloque toujours les sources inférieures de les remplir. De toute façon, un point de terminaison d'exportateur d'une source ne peut jamais être associé à des identifiants d'une autre.
167 * **Routage associé à un identifiant** : une source qui associe des variables de routage à une clé d'identifiant sélectionnée uniquement, telle que `apiKeyHelper` ou `otelHeadersHelper`, contribue ces variables de routage uniquement lorsqu'elle remporte l'emplacement.171 * **Routage associé à un identifiant** : une source qui associe des variables de routage à une clé d'identifiant sélectionnée uniquement, telle que `apiKeyHelper` ou `otelHeadersHelper`, contribue ces variables de routage uniquement lorsqu'elle remporte l'emplacement.
182 186
183**Lancements ultérieurs avec paramètres en cache :**187**Lancements ultérieurs avec paramètres en cache :**
184 188
185* Les paramètres en cache s'appliquent immédiatement au démarrage, sauf pour les variables d'environnement retenues décrites ci-dessous189* Les paramètres en cache s'appliquent immédiatement au démarrage, sauf pour les valeurs en cache `modelPricing` et `managedMcpServers` et les variables d'environnement que Claude Code retient jusqu'à ce que le serveur confirme la charge utile
186* Un [`modelPricing`](/docs/fr/settings-reference#modelpricing) en cache ne s'applique pas jusqu'à ce que la récupération de la session confirme la charge utile. Jusqu'à ce moment, les chiffres de coût que les développeurs voient dans `/usage` et la ligne d'état sont au prix catalogue190* Un [`modelPricing`](/docs/fr/settings-reference#modelpricing) en cache ne s'applique pas jusqu'à ce que la récupération de la session confirme la charge utile. Jusqu'à ce moment, les chiffres de coût que les développeurs voient dans `/usage` et la ligne d'état sont au prix catalogue
191* Un bloc [`managedMcpServers`](/docs/fr/settings-reference#managedmcpservers) en cache ne s'applique pas jusqu'à ce que la récupération de la session confirme la charge utile. Claude Code attend jusqu'à 30 secondes cette récupération avant de connecter les serveurs MCP. Si la récupération échoue ou expire, la session démarre sans les serveurs de l'organisation, `/status` l'indique, et ils se connectent une fois qu'une récupération ultérieure les confirme. Voir [Quand les serveurs fournis se connectent](/docs/fr/managed-mcp#when-provided-servers-connect) pour le comportement complet, y compris le premier lancement. Nécessite Claude Code v2.1.259 ou version ultérieure
187* Claude Code récupère les paramètres actualisés en arrière-plan192* Claude Code récupère les paramètres actualisés en arrière-plan
188* Les paramètres en cache persistent en cas de défaillance réseau. Si la récupération au démarrage échoue, Claude Code avertit dans les sessions interactives que la stratégie en cache est en vigueur193* Les paramètres en cache persistent en cas de défaillance réseau. Si la récupération au démarrage échoue, Claude Code avertit dans les sessions interactives que la stratégie en cache est en vigueur
189* Jusqu'à ce qu'une récupération réussisse, les variables d'environnement retenues restent retenues et les chiffres de coût restent au prix catalogue194* Jusqu'à ce qu'une récupération réussisse, les valeurs retenues au démarrage restent retenues
190 195
191Claude Code retient plusieurs catégories de variables dans le bloc `env` en cache jusqu'à ce que le serveur confirme la charge utile pour la session. Cela empêche une valeur de proxy, d'autorité de certification, de point de terminaison ou d'identifiant en cache de rediriger, d'intercepter ou de réauthentifier la récupération des paramètres qui confirme la charge utile. Le renforcement s'applique uniquement au cache des paramètres récupérés par le serveur : les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) déployés via MDM ou `managed-settings.json` ne sont pas affectés. La rétention nécessite Claude Code v2.1.198 ou version ultérieure ; avant v2.1.198, le bloc `env` en cache entier s'applique au démarrage. Les catégories retenues incluent :196Claude Code retient plusieurs catégories de variables dans le bloc `env` en cache jusqu'à ce que le serveur confirme la charge utile pour la session. Cela empêche une valeur de proxy, d'autorité de certification, de point de terminaison ou d'identifiant en cache de rediriger, d'intercepter ou de réauthentifier la récupération des paramètres qui confirme la charge utile. Le renforcement s'applique uniquement au cache des paramètres récupérés par le serveur : les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) déployés via MDM ou `managed-settings.json` ne sont pas affectés. La rétention nécessite Claude Code v2.1.198 ou version ultérieure ; avant v2.1.198, le bloc `env` en cache entier s'applique au démarrage. Les catégories retenues incluent :
192 197
198 203
199Claude Code lit les variables de Workload Identity Federation et les sélecteurs `ANTHROPIC_PROFILE` et `ANTHROPIC_CONFIG_DIR` uniquement au démarrage, de sorte qu'une valeur livrée par le serveur pour eux ne bascule pas la source d'identifiant de la session même après la réussite de la récupération. Pour livrer ces sélecteurs sur Claude Code v2.1.223 ou version ultérieure, utilisez les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) tels que MDM ou `managed-settings.json`. Pour `CLAUDE_CONFIG_DIR` et les variables de répertoire du système d'exploitation, la rétention elle-même est la protection : la valeur en cache reste hors de l'environnement jusqu'à ce que le serveur confirme la charge utile.204Claude Code lit les variables de Workload Identity Federation et les sélecteurs `ANTHROPIC_PROFILE` et `ANTHROPIC_CONFIG_DIR` uniquement au démarrage, de sorte qu'une valeur livrée par le serveur pour eux ne bascule pas la source d'identifiant de la session même après la réussite de la récupération. Pour livrer ces sélecteurs sur Claude Code v2.1.223 ou version ultérieure, utilisez les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) tels que MDM ou `managed-settings.json`. Pour `CLAUDE_CONFIG_DIR` et les variables de répertoire du système d'exploitation, la rétention elle-même est la protection : la valeur en cache reste hors de l'environnement jusqu'à ce que le serveur confirme la charge utile.
200 205
201Toute autre clé du bloc `env` en cache, telle que la configuration de télémétrie et OpenTelemetry, s'applique au démarrage comme avant. Une fois que le serveur confirme la charge utile, et que vous l'approuvez si elle nécessite une [approbation de sécurité](#security-approval-dialogs), les variables retenues s'appliquent pour le reste de la session ; les sélecteurs de démarrage uniquement couverts ci-dessus atteignent l'environnement mais ne basculent pas la source d'identifiant de la session en cours d'exécution.206Toute autre clé du bloc `env` en cache s'applique au démarrage. Une fois que le serveur confirme la charge utile, et que vous l'approuvez si elle nécessite une [approbation de sécurité](#security-approval-dialogs), les variables retenues s'appliquent pour le reste de la session ; les sélecteurs de démarrage uniquement couverts ci-dessus atteignent l'environnement mais ne basculent pas la source d'identifiant de la session en cours d'exécution.
202 207
203Si votre organisation a besoin d'un proxy pour atteindre `api.anthropic.com`, la rétention affecte uniquement le bloc `env` livré par le serveur lui-même : un proxy défini dans un bloc `env` [géré par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) via MDM ou `managed-settings.json`, dans l'environnement shell, ou dans les [paramètres utilisateur](/docs/fr/settings#where-settings-live) atteint la récupération des paramètres. La source gérée par le point de terminaison nécessite Claude Code v2.1.223 ou version ultérieure : la valeur de proxy gérée par le serveur en cache est retenue jusqu'à ce que la récupération la confirme, de sorte que la valeur gérée par le point de terminaison remplit par clé et atteint la récupération elle-même. Avant v2.1.223, utilisez l'environnement shell ou les paramètres utilisateur afin que le proxy s'applique aux côtés d'une charge utile de serveur en cache. Le premier lancement n'a pas de cache, donc une source gérée par le point de terminaison, l'environnement shell, ou les paramètres utilisateur est toujours requis pour la récupération initiale.208Si votre organisation a besoin d'un proxy pour atteindre `api.anthropic.com`, la rétention affecte uniquement le bloc `env` livré par le serveur lui-même : un proxy défini dans un bloc `env` [géré par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) via MDM ou `managed-settings.json`, dans l'environnement shell, ou dans les [paramètres utilisateur](/docs/fr/settings#where-settings-live) atteint la récupération des paramètres. La source gérée par le point de terminaison nécessite Claude Code v2.1.223 ou version ultérieure : la valeur de proxy gérée par le serveur en cache est retenue jusqu'à ce que la récupération la confirme, de sorte que la valeur gérée par le point de terminaison remplit par clé et atteint la récupération elle-même. Avant v2.1.223, utilisez l'environnement shell ou les paramètres utilisateur afin que le proxy s'applique aux côtés d'une charge utile de serveur en cache. Le premier lancement n'a pas de cache, donc une source gérée par le point de terminaison, l'environnement shell, ou les paramètres utilisateur est toujours requis pour la récupération initiale.
204 209
222 Appliquer un démarrage fermé par défaut227 Appliquer un démarrage fermé par défaut
223</h3>228</h3>
224 229
225Par défaut, si la récupération des paramètres distants échoue au démarrage, l'interface de ligne de commande continue avec les paramètres en cache à partir de la dernière récupération réussie, à l'exception des [variables d'environnement retenues](#fetch-and-caching-behavior), ou sans paramètres gérés par le serveur sur une machine qui ne les a jamais récupérés. Sans cache, Claude Code applique toujours tous les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) sur l'appareil. Pour les environnements où l'une ou l'autre fenêtre est inacceptable, définissez `forceRemoteSettingsRefresh: true` dans vos paramètres gérés. Les clients connectés via une [passerelle d'applications Claude](#platform-availability) se ferment lorsque la récupération au démarrage échoue, sans ce paramètre.230Par défaut, si la récupération des paramètres distants échoue au démarrage, l'interface de ligne de commande continue avec les paramètres en cache à partir de la dernière récupération réussie, à l'exception des [valeurs que Claude Code retient](#fetch-and-caching-behavior) jusqu'à ce qu'une récupération réussisse. Sur une machine qui ne les a jamais récupérés, l'interface de ligne de commande continue sans paramètres gérés par le serveur et applique toujours tous les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) sur l'appareil.
231
232Pour empêcher les clients de démarrer sur des paramètres gérés par le serveur en cache ou absents, définissez `forceRemoteSettingsRefresh: true` dans vos paramètres gérés.
233
234Les clients connectés via une [passerelle d'applications Claude](#platform-availability) attendent la récupération au démarrage que vous définissiez ce paramètre ou non. Si la passerelle répond à un lancement interactif assisté avec un `401` et que ce paramètre est désactivé, la passerelle a terminé cette connexion, de sorte que Claude Code imprime [`Cloud gateway session expired — run /login to reconnect.`](/docs/fr/errors#cloud-gateway-session-expired) et ouvre la session déconnectée de la passerelle jusqu'à ce que l'utilisateur exécute `/login`. Lorsque la récupération échoue de toute autre manière, ou dans tout autre type de lancement sauf une sous-commande `claude auth`, le client se ferme avec une erreur.
226 235
227Lorsque ce paramètre est actif dans une session qui récupère les paramètres gérés par le serveur, l'interface de ligne de commande se bloque au démarrage jusqu'à ce que les paramètres distants soient récupérés à nouveau. Si la récupération échoue, l'interface de ligne de commande se ferme plutôt que de continuer sans la stratégie. Ce paramètre s'auto-perpétue : une fois livré par le serveur, il est également mis en cache localement afin que les démarrages ultérieurs appliquent le même comportement même avant la première récupération réussie d'une nouvelle session. Une session qui [ne récupère pas les paramètres gérés par le serveur](#platform-availability) démarre sans attendre.236Lorsque ce paramètre est actif dans une session qui récupère les paramètres gérés par le serveur, l'interface de ligne de commande se bloque au démarrage jusqu'à ce que les paramètres distants soient récupérés à nouveau. Si la récupération échoue, l'interface de ligne de commande se ferme plutôt que de continuer sans la stratégie. Ce paramètre s'auto-perpétue : une fois livré par le serveur, il est également mis en cache localement afin que les démarrages ultérieurs appliquent le même comportement même avant la première récupération réussie d'une nouvelle session. Une session qui [ne récupère pas les paramètres gérés par le serveur](#platform-availability) démarre sans attendre.
228 237
234}243}
235```244```
236 245
237Vous pouvez également définir cette clé dans un [profil MDM géré par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) ou un fichier `managed-settings.json` système pour appliquer un comportement fermé par défaut au premier lancement, avant la livraison de toute charge utile du serveur. Dans Claude Code v2.1.191 ou version ultérieure, cet indicateur est une exception à la [règle de précédence](#settings-precedence) ci-dessus : il est honoré lorsqu'il est défini dans n'importe quelle source gérée contrôlée par un administrateur même si une charge utile en cache gérée par le serveur est également présente, de sorte qu'une valeur livrée par MDM n'est pas ignorée lorsque des paramètres gérés par le serveur existent. Lorsqu'un [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, sa sortie remplace toute autre source gérée pour les clés que Claude Code lit après le démarrage ; la vérification de démarrage fermée par défaut elle-même lit cette clé à partir de n'importe quelle source contrôlée par un administrateur avant l'exécution du helper. L'entrée indique quelles sources Claude Code lit le helper et quand il s'exécute.246Vous pouvez également définir cette clé dans un [profil MDM géré par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) ou un fichier `managed-settings.json` système pour appliquer un comportement fermé par défaut au premier lancement, avant la livraison de toute charge utile du serveur. Dans Claude Code v2.1.191 ou version ultérieure, cet indicateur est une exception à la [règle de précédence](#settings-precedence) ci-dessus : Claude Code l'honore lorsqu'il est défini dans n'importe quelle source gérée contrôlée par un administrateur même si une charge utile en cache gérée par le serveur est également présente, de sorte qu'une valeur livrée par MDM n'est pas ignorée lorsque des paramètres gérés par le serveur existent.
247
248Lorsqu'un [`policyHelper`](/docs/fr/settings-reference#policyhelper) fournit des paramètres gérés, sa sortie remplace toute autre source gérée pour les clés que Claude Code lit après le démarrage. Pour les sources à partir desquelles Claude Code lit cette clé, voir [son entrée de paramètres](/docs/fr/settings-reference#forceremotesettingsrefresh). L'entrée `policyHelper` indique quelles sources Claude Code lit le helper et quand il s'exécute.
238 249
239La récupération des paramètres envoie également un en-tête `Cache-Control: no-cache` afin que les proxies HTTP intermédiaires ne servent pas une réponse obsolète.250La récupération des paramètres envoie également un en-tête `Cache-Control: no-cache` afin que les proxies HTTP intermédiaires ne servent pas une réponse obsolète.
240 251
264 275
265Claude Code enregistre votre approbation dans votre répertoire de configuration, `~/.claude` sauf si vous définissez [`CLAUDE_CONFIG_DIR`](/docs/fr/env-vars). Ce qu'il enregistre dépend de l'identifiant que la récupération des paramètres utilise :276Claude Code enregistre votre approbation dans votre répertoire de configuration, `~/.claude` sauf si vous définissez [`CLAUDE_CONFIG_DIR`](/docs/fr/env-vars). Ce qu'il enregistre dépend de l'identifiant que la récupération des paramètres utilise :
266 277
267* **Une connexion claude.ai enregistrée par `/login` ou `claude auth login`** : une approbation par organisation, détenue par le compte qui a approuvé le plus récemment.278* **Une connexion claude.ai enregistrée par `/login` ou `claude auth login`, ou la [connexion Console sans clé](/docs/fr/authentication#sign-in-without-an-api-key)** : une approbation par organisation, détenue par le compte qui a approuvé le plus récemment.
268* **Une connexion [passerelle d'applications Claude](/docs/fr/claude-apps-gateway)** : une approbation par passerelle.279* **Une connexion [passerelle d'applications Claude](/docs/fr/claude-apps-gateway)** : une approbation par passerelle.
269 280
270 Si vous vous déconnectez et vous reconnectez à la même passerelle, Claude Code n'affiche pas la boîte de dialogue à nouveau tandis que les paramètres qui nécessitent une approbation sont inchangés. Claude Code l'affiche à nouveau lorsque ces paramètres changent, lorsque vous vous connectez à une passerelle différente, et lorsque vous acceptez un nouveau certificat pour la même passerelle.281 Si vous vous déconnectez et vous reconnectez à la même passerelle, Claude Code n'affiche pas la boîte de dialogue à nouveau tandis que les paramètres qui nécessitent une approbation sont inchangés. Claude Code l'affiche à nouveau lorsque ces paramètres changent, lorsque vous vous connectez à une passerelle différente, et lorsque vous acceptez un nouveau certificat pour la même passerelle.
300 311
301Claude Code décide si quatre bascules de confidentialité ont besoin d'approbation par la valeur livrée plutôt que par le nom de la variable : `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`, `DISABLE_ERROR_REPORTING`, `DISABLE_TELEMETRY`, et `DO_NOT_TRACK`. Une valeur véridique telle que `1` ou `true` désactive uniquement le suivi, la création de rapports ou autre trafic non essentiel, de sorte que Claude Code l'applique sans demander à l'utilisateur. Pour toute autre valeur non vide, Claude Code affiche la boîte de dialogue. Avant v2.1.218, tous sauf `DO_NOT_TRACK` s'appliquaient sans approbation à n'importe quelle valeur, et `DO_NOT_TRACK` déclenchait la boîte de dialogue à n'importe quelle valeur non vide.312Claude Code décide si quatre bascules de confidentialité ont besoin d'approbation par la valeur livrée plutôt que par le nom de la variable : `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`, `DISABLE_ERROR_REPORTING`, `DISABLE_TELEMETRY`, et `DO_NOT_TRACK`. Une valeur véridique telle que `1` ou `true` désactive uniquement le suivi, la création de rapports ou autre trafic non essentiel, de sorte que Claude Code l'applique sans demander à l'utilisateur. Pour toute autre valeur non vide, Claude Code affiche la boîte de dialogue. Avant v2.1.218, tous sauf `DO_NOT_TRACK` s'appliquaient sans approbation à n'importe quelle valeur, et `DO_NOT_TRACK` déclenchait la boîte de dialogue à n'importe quelle valeur non vide.
302 313
303Claude Code décide également si [`API_FORCE_IDLE_TIMEOUT`](/docs/fr/env-vars) a besoin d'approbation par la valeur livrée : une valeur véridique désactive uniquement le [délai d'expiration d'inactivité du corps](/docs/fr/network-config#streaming-idle-watchdogs), de sorte que Claude Code l'applique sans demander à l'utilisateur. Pour toute autre valeur non vide, Claude Code affiche la boîte de dialogue. Avant v2.1.248, n'importe quelle valeur non vide déclenchait la boîte de dialogue.314Claude Code décide également si [`API_FORCE_IDLE_TIMEOUT`](/docs/fr/env-vars) a besoin d'approbation par la valeur livrée : une valeur véridique active uniquement le [délai d'expiration d'inactivité du corps](/docs/fr/network-config#streaming-idle-watchdogs), de sorte que Claude Code l'applique sans demander à l'utilisateur. Pour toute autre valeur non vide, Claude Code affiche la boîte de dialogue. Avant v2.1.248, n'importe quelle valeur non vide déclenchait la boîte de dialogue.
304 315
305Si [`ANTHROPIC_CUSTOM_HEADERS`](/docs/fr/env-vars#variables) a besoin d'approbation dépend également de la valeur livrée. Les en-têtes qui marquent uniquement les demandes, tels que `Accept-Language`, s'appliquent sans la boîte de dialogue. Une ligne qui nomme un identifiant, un sélecteur d'organisation ou de locataire, un routage ou un remplacement d'hôte, ou un en-tête de comportement d'API, tels que `Authorization`, `X-Api-Key`, `Host`, `anthropic-beta`, ou les en-têtes `X-Amzn-Bedrock-*`, nécessite une approbation. Il en va de même pour une ligne dont le nom n'est pas un jeton d'en-tête HTTP valide, ou dont la valeur contient un caractère qu'un en-tête HTTP ne peut pas porter. La vérification correspond aux mots à l'intérieur du nom d'en-tête, de sorte que `X-Client-Version`, qui contient `client` et `version`, nécessite également une approbation. Avant v2.1.251, n'importe quelle valeur `ANTHROPIC_CUSTOM_HEADERS` s'appliquait sans elle.316Si [`ANTHROPIC_CUSTOM_HEADERS`](/docs/fr/env-vars#variables) a besoin d'approbation dépend également de la valeur livrée. Les en-têtes qui marquent uniquement les demandes, tels que `Accept-Language`, s'appliquent sans la boîte de dialogue. Une ligne qui nomme un identifiant, un sélecteur d'organisation ou de locataire, un routage ou un remplacement d'hôte, ou un en-tête de comportement d'API, tels que `Authorization`, `X-Api-Key`, `Host`, `anthropic-beta`, ou les en-têtes `X-Amzn-Bedrock-*`, nécessite une approbation. Il en va de même pour une ligne dont le nom n'est pas un jeton d'en-tête HTTP valide, ou dont la valeur contient un caractère qu'un en-tête HTTP ne peut pas porter. La vérification correspond aux mots à l'intérieur du nom d'en-tête, de sorte que `X-Client-Version`, qui contient `client` et `version`, nécessite également une approbation. Avant v2.1.251, n'importe quelle valeur `ANTHROPIC_CUSTOM_HEADERS` s'appliquait sans elle.
306 317
318Une valeur falsy telle que `0` ou `false` pour [`ENABLE_BETA_TRACING_DETAILED`](/docs/fr/env-vars#variables) ou [`OTEL_LOG_RAW_API_BODIES`](/docs/fr/env-vars#variables) s'applique sans la boîte de dialogue, car elle désactive uniquement le traçage détaillé ou la capture du corps API brut. Toute autre valeur non vide pour l'une ou l'autre variable nécessite une approbation.
319
307<h2 id="platform-availability">320<h2 id="platform-availability">
308 Disponibilité de la plateforme321 Disponibilité de la plateforme
309</h2>322</h2>
310 323
311Les paramètres gérés par le serveur nécessitent une connexion directe à `api.anthropic.com`, et la livraison nécessite que la session s'authentifie avec une connexion OAuth d'organisation ou d'entreprise, un jeton OAuth fourni via `CLAUDE_CODE_OAUTH_TOKEN`, ou une clé API directement configurée. Les clés renvoyées par un script [`apiKeyHelper`](/docs/fr/settings-reference#apikeyhelper) ne déclenchent pas la récupération des paramètres.324Les paramètres gérés par le serveur nécessitent une connexion directe à `api.anthropic.com`. La livraison nécessite également que la session s'authentifie avec l'une de ces informations d'identification :
325
326* Une connexion OAuth d'équipe ou d'entreprise
327* Un jeton OAuth fourni via `CLAUDE_CODE_OAUTH_TOKEN`
328* Une clé API directement configurée
329* Un profil `user_oauth` [Anthropic](/docs/fr/authentication#anthropic-profiles-and-federation-credentials), que la [connexion à la Console sans clé](/docs/fr/authentication#sign-in-without-an-api-key) ou la commande `ant auth login` de l'interface de ligne de commande Claude Platform écrit, sauf si le profil définit une `base_url` autre que l'API Anthropic. Nécessite Claude Code v2.1.257 ou version ultérieure.
330
331Ni les clés renvoyées par un script [`apiKeyHelper`](/docs/fr/settings-reference#apikeyhelper) ni les informations d'identification de [Workload Identity Federation](https://platform.claude.com/docs/en/manage-claude/workload-identity-federation) ne déclenchent la récupération des paramètres.
312 332
313Dans une session [Cowork](https://claude.com/docs/cowork/overview) dans l'application Claude Desktop, Claude Code ne récupère pas les paramètres gérés par le serveur à partir de la console d'administration claude.ai, même lorsque l'utilisateur se connecte avec un compte d'organisation ou d'entreprise. [Où et quand une politique s'applique](/docs/fr/managed-settings#where-and-when-a-policy-applies) couvre quelle politique atteint les sessions Cowork sur la machine de l'utilisateur et les sessions Cowork distantes.333Dans une session [Cowork](https://claude.com/docs/cowork/overview) dans l'application Claude Desktop, Claude Code ne récupère pas les paramètres gérés par le serveur à partir de la console d'administration claude.ai, même lorsque l'utilisateur se connecte avec un compte d'équipe ou d'entreprise. [Où et quand une politique s'applique](/docs/fr/managed-settings#where-and-when-a-policy-applies) couvre quelle politique atteint les sessions Cowork sur la machine de l'utilisateur et les sessions Cowork distantes.
314 334
315Si vous exportez une variable de fournisseur `CLAUDE_CODE_USE_*` ou une `ANTHROPIC_BASE_URL` non définie par défaut dans votre shell, Claude Code ignore la récupération des paramètres pour vos sessions. [`claude doctor` et `/status` signalent la récupération ignorée et sa cause](#verify-settings-delivery).335Si vous exportez une variable de fournisseur `CLAUDE_CODE_USE_*` ou une `ANTHROPIC_BASE_URL` non définie par défaut dans votre shell, Claude Code ignore la récupération des paramètres pour vos sessions. [`claude doctor` et `/status` signalent la récupération ignorée et sa cause](#verify-settings-delivery).
316 336
335Les paramètres gérés par le serveur fournissent une application de stratégie centralisée, mais ils fonctionnent comme un contrôle côté client, pas comme une limite de sécurité. Sur les appareils non gérés, un utilisateur n'a pas besoin d'un accès administrateur ou sudo pour les contourner.355Les paramètres gérés par le serveur fournissent une application de stratégie centralisée, mais ils fonctionnent comme un contrôle côté client, pas comme une limite de sécurité. Sur les appareils non gérés, un utilisateur n'a pas besoin d'un accès administrateur ou sudo pour les contourner.
336 356
337| Scénario | Comportement |357| Scénario | Comportement |
338| :------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |358| :------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
339| L'utilisateur modifie le fichier de paramètres en cache | Le fichier falsifié s'applique au démarrage, et la prochaine récupération du serveur restaure les paramètres corrects, sauf pour les [clés qui s'appliquent uniquement au prochain lancement](#fetch-and-caching-behavior), telles que `model` ou une variable ajoutée au bloc `env`, qui restent en vigueur jusqu'au redémarrage. Dans Claude Code v2.1.198 ou ultérieur, les [variables d'environnement retenues](#fetch-and-caching-behavior) dans le bloc `env` ne s'appliquent pas jusqu'à ce que le serveur confirme la charge utile. Dans Claude Code v2.1.242 ou ultérieur, un [`modelPricing`](/docs/fr/settings-reference#modelpricing) en cache ne s'applique pas non plus jusqu'à ce que le serveur confirme la charge utile, donc les chiffres de coût restent au prix catalogue jusqu'à ce moment |359| L'utilisateur modifie le fichier de paramètres en cache | Le fichier falsifié s'applique au démarrage, sauf pour les [valeurs que Claude Code retient](#fetch-and-caching-behavior) jusqu'à ce que le serveur confirme la charge utile. La prochaine récupération du serveur restaure les paramètres corrects, sauf pour les [clés qui s'appliquent uniquement au prochain lancement](#fetch-and-caching-behavior), telles que `model` ou une variable ajoutée au bloc `env`, qui restent en vigueur jusqu'au redémarrage |
340| L'utilisateur supprime le fichier de paramètres en cache | Le [comportement du premier lancement](#fetch-and-caching-behavior) se produit |360| L'utilisateur supprime le fichier de paramètres en cache | Le [comportement du premier lancement](#fetch-and-caching-behavior) se produit |
341| L'utilisateur exécute un binaire Claude Code modifié | Un utilisateur qui peut exécuter un client modifié peut contourner n'importe quel contrôle côté client |361| L'utilisateur exécute un binaire Claude Code modifié | Un utilisateur qui peut exécuter un client modifié peut contourner n'importe quel contrôle côté client |
342| L'utilisateur exécute une version antérieure de Claude Code | Les versions antérieures aux paramètres gérés par le serveur ne les récupèrent ni ne les appliquent |362| L'utilisateur exécute une version antérieure de Claude Code | Les versions antérieures aux paramètres gérés par le serveur ne les récupèrent ni ne les appliquent |
343| L'API est indisponible | Les paramètres en cache s'appliquent s'ils sont disponibles. Sans cache, Claude Code n'applique aucun paramètre géré par le serveur jusqu'à la prochaine récupération réussie et applique toujours les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) sur l'appareil. Dans Claude Code v2.1.198 ou ultérieur, les [variables d'environnement retenues](#fetch-and-caching-behavior) dans le bloc `env` en cache ne s'appliquent pas en cas d'échec de la récupération. Dans Claude Code v2.1.242 ou ultérieur, un [`modelPricing`](/docs/fr/settings-reference#modelpricing) en cache ne s'applique pas non plus en cas d'échec de la récupération, donc les chiffres de coût restent au prix catalogue jusqu'à ce qu'une récupération réussisse. Le reste du cache s'applique toujours. Avec `forceRemoteSettingsRefresh: true`, l'interface de ligne de commande se ferme au lieu de continuer, sauf pour les [sous-commandes `claude auth`](#enforce-fail-closed-startup). Les clients connectés via une [passerelle d'applications Claude](#platform-availability) se ferment au démarrage sans ce paramètre, avec la même exemption `claude auth` |363| L'API est indisponible | Les paramètres en cache s'appliquent s'ils sont disponibles, sauf pour les [valeurs que Claude Code retient](#fetch-and-caching-behavior) jusqu'à ce qu'une récupération réussisse. Sans cache, Claude Code n'applique aucun paramètre géré par le serveur jusqu'à la prochaine récupération réussie et applique toujours les [paramètres gérés par le point de terminaison](/docs/fr/managed-settings#delivery-mechanisms) sur l'appareil. Avec `forceRemoteSettingsRefresh: true`, l'interface de ligne de commande se ferme au lieu de continuer, sauf pour les [sous-commandes `claude auth`](#enforce-fail-closed-startup). Les clients connectés via une [passerelle d'applications Claude](#platform-availability) se ferment au démarrage sans ce paramètre, avec la même exemption `claude auth` |
344| L'utilisateur s'authentifie avec une organisation différente | Les paramètres ne sont pas livrés pour les comptes en dehors de l'organisation gérée |364| L'utilisateur s'authentifie avec une organisation différente | Les paramètres ne sont pas livrés pour les comptes en dehors de l'organisation gérée |
345| L'utilisateur configure un [fournisseur de modèle tiers](#platform-availability) | Les paramètres gérés par le serveur sont contournés. Cela inclut la définition de `CLAUDE_CODE_USE_BEDROCK`, `CLAUDE_CODE_USE_MANTLE`, `CLAUDE_CODE_USE_VERTEX`, `CLAUDE_CODE_USE_FOUNDRY`, `CLAUDE_CODE_USE_ANTHROPIC_AWS`, ou un `ANTHROPIC_BASE_URL` non défini par défaut |365| L'utilisateur configure un [fournisseur de modèle tiers](#platform-availability) | Les paramètres gérés par le serveur sont contournés. Cela inclut la définition de `CLAUDE_CODE_USE_BEDROCK`, `CLAUDE_CODE_USE_MANTLE`, `CLAUDE_CODE_USE_VERTEX`, `CLAUDE_CODE_USE_FOUNDRY`, `CLAUDE_CODE_USE_ANTHROPIC_AWS`, ou un `ANTHROPIC_BASE_URL` non défini par défaut |
346| Le trafic réseau est intercepté ou redirigé | La validation TLS désactivée ou le trafic intercepté peut modifier les paramètres que le client reçoit |366| Le trafic réseau est intercepté ou redirigé | La validation TLS désactivée ou le trafic intercepté peut modifier les paramètres que le client reçoit |