16 16
17| Keputusan | Yang Anda pilih | Referensi |17| Keputusan | Yang Anda pilih | Referensi |
18| :-------------------------------------------------------------------------------- | :---------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |18| :-------------------------------------------------------------------------------- | :---------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
19| [Pilih penyedia API Anda](#choose-your-api-provider) | Tempat Claude Code melakukan autentikasi dan cara penagihan | [Authentication](/id/authentication), [Amazon Bedrock](/id/amazon-bedrock), [Google Cloud's Agent Platform](/id/google-vertex-ai), [Microsoft Foundry](/id/microsoft-foundry) |19| [Pilih penyedia API Anda](#choose-your-api-provider) | Tempat Claude Code melakukan autentikasi dan cara penagihan | [Authentication](/docs/id/authentication), [Amazon Bedrock](/docs/id/amazon-bedrock), [Google Cloud's Agent Platform](/docs/id/google-vertex-ai), [Microsoft Foundry](/docs/id/microsoft-foundry) |
20| [Tentukan cara pengaturan mencapai perangkat](#decide-how-settings-reach-devices) | Bagaimana kebijakan terkelola mencapai mesin pengembang | [Server-managed settings](/id/server-managed-settings), [Settings files](/id/settings#settings-files) |20| [Tentukan cara pengaturan mencapai perangkat](#decide-how-settings-reach-devices) | Bagaimana kebijakan terkelola mencapai mesin pengembang | [Server-managed settings](/docs/id/server-managed-settings), [Delivery mechanisms](/docs/id/managed-settings#delivery-mechanisms) |
21| [Tentukan apa yang akan diberlakukan](#decide-what-to-enforce) | Alat, perintah, dan integrasi mana yang diizinkan | [Permissions](/id/permissions), [Sandboxing](/id/sandboxing) |21| [Tentukan apa yang akan diberlakukan](#decide-what-to-enforce) | Alat, perintah, dan integrasi mana yang diizinkan | [Permissions](/docs/id/permissions), [Sandboxing](/docs/id/sandboxing) |
22| [Siapkan visibilitas penggunaan](#set-up-usage-visibility) | Cara Anda melacak pengeluaran dan adopsi | [Analytics](/id/analytics), [Monitoring](/id/monitoring-usage), [Costs](/id/costs) |22| [Siapkan visibilitas penggunaan](#set-up-usage-visibility) | Cara Anda melacak pengeluaran dan adopsi | [Analytics](/docs/id/analytics), [Monitoring](/docs/id/monitoring-usage), [Costs](/docs/id/costs) |
23| [Tinjau penanganan data](#review-data-handling) | Retensi data dan postur kepatuhan | [Data usage](/id/data-usage), [Security](/id/security) |23| [Tinjau penanganan data](#review-data-handling) | Retensi data dan postur kepatuhan | [Data usage](/docs/id/data-usage), [Security](/docs/id/security) |
24 24
25<h2 id="choose-your-api-provider">25<h2 id="choose-your-api-provider">
26 Pilih penyedia API Anda26 Pilih penyedia API Anda
36| Google Cloud's Agent Platform | Anda ingin mewarisi kontrol kepatuhan dan penagihan GCP yang ada |36| Google Cloud's Agent Platform | Anda ingin mewarisi kontrol kepatuhan dan penagihan GCP yang ada |
37| Microsoft Foundry | Anda ingin mewarisi kontrol kepatuhan dan penagihan Azure yang ada |37| Microsoft Foundry | Anda ingin mewarisi kontrol kepatuhan dan penagihan Azure yang ada |
38 38
39Beberapa fitur Claude Code memerlukan akun claude.ai. [Claude Code di web](/id/claude-code-on-the-web), [Routines](/id/routines), [Code Review](/id/code-review), [Remote Control](/id/remote-control), dan [ekstensi Chrome](/id/chrome) tidak tersedia melalui kunci API Console atau kredensial penyedia cloud saja. Jika Anda menerapkan melalui Amazon Bedrock, Google Cloud's Agent Platform, atau Microsoft Foundry, rencanakan apakah pengembang juga memerlukan kursi Claude for Teams atau Enterprise. Setiap halaman fitur mencantumkan persyaratan rencananya.39Beberapa fitur Claude Code memerlukan akun claude.ai. [Claude Code di web](/docs/id/claude-code-on-the-web), [Routines](/docs/id/routines), [Code Review](/docs/id/code-review), [Remote Control](/docs/id/remote-control), dan [ekstensi Chrome](/docs/id/chrome) tidak tersedia melalui kunci API Console atau kredensial penyedia cloud saja. Jika Anda menerapkan melalui Amazon Bedrock, Google Cloud's Agent Platform, atau Microsoft Foundry, rencanakan apakah pengembang juga memerlukan kursi Claude for Teams atau Enterprise. Setiap halaman fitur mencantumkan persyaratan rencananya.
40 40
41Untuk perbandingan penyedia lengkap yang mencakup autentikasi, wilayah, dan kesetaraan fitur, lihat [ikhtisar penerapan enterprise](/id/third-party-integrations). Pengaturan auth setiap penyedia ada di [Authentication](/id/authentication).41Untuk perbandingan penyedia lengkap yang mencakup autentikasi, wilayah, dan kesetaraan fitur, lihat [ikhtisar penerapan enterprise](/docs/id/third-party-integrations). Pengaturan auth setiap penyedia ada di [Authentication](/docs/id/authentication).
42 42
43Persyaratan proxy dan firewall di [Network configuration](/id/network-config) berlaku terlepas dari penyedia. Jika Anda menginginkan satu titik akhir di depan beberapa penyedia atau pencatatan permintaan terpusat, lihat [LLM gateway](/id/llm-gateway).43Persyaratan proxy dan firewall di [Network configuration](/docs/id/network-config) berlaku terlepas dari penyedia. Jika Anda menginginkan satu titik akhir di depan beberapa penyedia atau pencatatan permintaan terpusat, lihat [LLM gateway](/docs/id/llm-gateway).
44 44
45<h2 id="decide-how-settings-reach-devices">45<h2 id="decide-how-settings-reach-devices">
46 Tentukan cara pengaturan mencapai perangkat46 Tentukan cara pengaturan mencapai perangkat
47</h2>47</h2>
48 48
49Pengaturan terkelola mendefinisikan kebijakan yang mengambil alih konfigurasi pengembang lokal. Claude Code memeriksa empat sumber di bawah ini dalam urutan prioritas dan menerapkan yang pertama yang mengembalikan konfigurasi non-kosong, dengan satu pengecualian: serangkaian kecil [kunci kunci lintas-sumber](/id/settings#settings-precedence), seperti kunci daftar izin sandbox, dihormati ketika sumber yang dikendalikan admin menetapkannya.49Pengaturan terkelola mendefinisikan kebijakan organisasi. Claude Code memeriksa empat sumber dalam tabel di bawah ini dalam urutan prioritas. [Bagaimana Claude Code menggabungkan sumber terkelola](/docs/id/managed-settings#precedence-within-the-managed-tier) mengatakan yang mana dari mereka berlaku, apa yang diubah pembantu kebijakan, dan cara menyusun setiap sumber. Tabel adalah peta keputusan.
50 50
51| Mekanisme | Pengiriman | Prioritas | Platform |51| Mekanisme | Pengiriman | Prioritas | Platform |
52| :---------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------- | :------------- |52| :---------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------- | :------------- |
53| Server-managed | Konsol admin claude.ai, atau [Claude apps gateway](/id/claude-apps-gateway) yang di-host sendiri untuk sign-in gateway | Tertinggi | Semua |53| Server-managed | Konsol admin claude.ai, atau [Claude apps gateway](/docs/id/claude-apps-gateway) yang di-host sendiri untuk sign-in gateway | Tertinggi | Semua |
54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | Tinggi | macOS, Windows |54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | Tinggi | macOS, Windows |
55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux dan WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | Sedang | Semua |55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux dan WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | Sedang | Semua |
56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | Terendah | Windows saja |56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | Terendah | Windows saja |
57 57
58Sebuah [`policyHelper`](/id/settings#compute-managed-settings-with-a-policy-helper) yang dikonfigurasi mendahului keempat sumber: outputnya menjadi satu-satunya konfigurasi terkelola untuk jalankan. Lihat [Settings precedence](/id/settings#settings-precedence).58Claude Code mengambil pengaturan terkelola server saat startup dan menyegarkannya setiap jam selama sesi, tanpa infrastruktur endpoint untuk diterapkan. Pengiriman melalui konsol admin claude.ai memerlukan rencana Claude for Teams atau Enterprise. Penerapan pada Amazon Bedrock, Google Cloud's Agent Platform, atau Microsoft Foundry dapat mendapatkan pengiriman jarak jauh yang sama dengan menjalankan [Claude apps gateway](/docs/id/claude-apps-gateway), atau menggunakan salah satu mekanisme berbasis file atau tingkat OS sebagai gantinya.
59 59
60Pengaturan terkelola server mencapai perangkat pada waktu autentikasi dan menyegarkan setiap jam selama sesi aktif, tanpa infrastruktur titik akhir. Pengiriman melalui konsol admin claude.ai memerlukan rencana Claude for Teams atau Enterprise. Penerapan pada Amazon Bedrock, Google Cloud's Agent Platform, atau Microsoft Foundry dapat mendapatkan pengiriman jarak jauh yang sama dengan menjalankan [Claude apps gateway](/id/claude-apps-gateway), atau menggunakan salah satu mekanisme berbasis file atau tingkat OS sebagai gantinya.60Jika organisasi Anda mencampur penyedia, konfigurasikan [server-managed settings](/docs/id/server-managed-settings) untuk pengguna claude.ai ditambah [fallback berbasis file atau plist/registry](/docs/id/managed-settings#delivery-mechanisms) sehingga pengguna lain masih menerima kebijakan terkelola.
61
62Jika organisasi Anda mencampur penyedia, konfigurasikan [server-managed settings](/id/server-managed-settings) untuk pengguna claude.ai ditambah [fallback berbasis file atau plist/registry](/id/settings#settings-files) sehingga pengguna lain masih menerima kebijakan terkelola.
63 61
64Lokasi plist dan HKLM registry bekerja dengan penyedia apa pun dan tahan terhadap gangguan karena memerlukan hak istimewa admin untuk menulis. Registry pengguna Windows di HKCU dapat ditulis tanpa elevasi, jadi perlakukan sebagai default kenyamanan daripada saluran penegakan.62Lokasi plist dan HKLM registry bekerja dengan penyedia apa pun dan tahan terhadap gangguan karena memerlukan hak istimewa admin untuk menulis. Registry pengguna Windows di HKCU dapat ditulis tanpa elevasi, jadi perlakukan sebagai default kenyamanan daripada saluran penegakan.
65 63
66Secara default, WSL hanya membaca jalur file Linux di `/etc/claude-code`. Untuk memperluas kebijakan registry Windows dan `C:\Program Files\ClaudeCode` Anda ke WSL pada mesin yang sama, atur [`wslInheritsWindowsSettings: true`](/id/settings#available-settings) di salah satu sumber Windows yang hanya admin.64Secara default, WSL hanya membaca jalur file Linux di `/etc/claude-code`. Untuk memperluas kebijakan registry Windows dan `C:\Program Files\ClaudeCode` Anda ke WSL pada mesin yang sama, atur [`wslInheritsWindowsSettings: true`](/docs/id/settings-reference#wslinheritswindowssettings) di salah satu sumber Windows yang hanya admin.
67
68Mekanisme apa pun yang Anda pilih, nilai terkelola mengambil alih pengaturan pengguna dan proyek. Pengaturan array seperti `permissions.allow` dan `permissions.deny` menggabungkan entri dari semua sumber, jadi pengembang dapat memperluas daftar terkelola tetapi tidak menghapusnya. Untuk [dua pengecualian](/id/settings#settings-precedence), `fallbackModel` dan `availableModels`, nilai terkelola menggantikan lapisan yang lebih rendah daripada menggabungkan.
69 65
70Lihat [Server-managed settings](/id/server-managed-settings) dan [Settings files and precedence](/id/settings#settings-files).66Mekanisme apa pun yang Anda pilih, nilai terkelola mengambil alih pengaturan pengguna dan proyek, terlepas dari beberapa [pengecualian](/docs/id/settings#exceptions-to-managed-settings-precedence) yang sensitif terhadap keamanan. Pengaturan array seperti `permissions.allow` dan `permissions.deny` menggabungkan entri dari semua sumber, jadi pengembang dapat memperluas daftar terkelola tetapi tidak menghapusnya. Untuk `fallbackModel`, `availableModels`, dan [`modelPicker`](/docs/id/settings-reference#modelpicker), nilai terkelola menggantikan lapisan yang lebih rendah daripada menggabungkan.
71 67
72<h3 id="wsl-sessions-in-claude-code-desktop">68<h3 id="wsl-sessions-in-claude-code-desktop">
73 Sesi WSL di Claude Code Desktop69 Sesi WSL di Claude Code Desktop
74</h3>70</h3>
75 71
76Di Windows, [Claude Code Desktop dapat menjalankan sesi Code di dalam distribusi WSL 2](/id/desktop-wsl). Proses Claude Code sesi berjalan di dalam distribusi, jadi ia menyelesaikan pengaturan terkelola melalui jalur penemuan WSL di atas: sumber khusus Windows tidak mencapainya kecuali `wslInheritsWindowsSettings: true` diterapkan.72Di Windows, [Claude Code Desktop dapat menjalankan sesi Code di dalam distribusi WSL 2](/docs/id/desktop-wsl). Proses Claude Code sesi berjalan di dalam distribusi, jadi ia menyelesaikan pengaturan terkelola melalui jalur penemuan WSL di atas: sumber khusus Windows tidak mencapainya kecuali `wslInheritsWindowsSettings: true` diterapkan.
73
74Claude Desktop mematikan sesi WSL secara default pada perangkat yang terdeteksi sebagai terkelola organisasi, misalnya ketika `C:\Program Files\ClaudeCode\managed-settings.json` ada. Untuk mengaktifkannya, terapkan kebijakan registry Windows, yang memerlukan Claude Desktop v1.19367.0 atau lebih baru:
75
76* Buat nilai bernama `disableWslSessions` di bawah `HKLM\SOFTWARE\Policies\Claude` dan atur ke string `REG_SZ` `false` atau `REG_DWORD` `0`. Nilai ini berada di bawah kunci kebijakan Claude Desktop, terpisah dari kunci `ClaudeCode` yang membawa pengaturan terkelola. Terapkan nilai di bawah HKLM, yang memerlukan hak istimewa administrator untuk menulis. Nilai di bawah HKCU tidak mengaktifkan sesi WSL.
77* Biarkan `C:\Program Files\ClaudeCode\managed-settings.json` tetap ada jika Anda menerapkannya. Setelah `disableWslSessions` adalah `false` di bawah HKLM, Desktop memungkinkan sesi WSL meskipun file itu ada.
78
79Desktop membaca kebijakan setiap kali sesi WSL dimulai, jadi Anda tidak perlu memulai ulang aplikasi setelah menerapkannya.
80
81Jika perangkat masih menolak sesi WSL, buka **Help > Troubleshooting > Show Logs in Explorer** di Claude Desktop pada perangkat itu, yang menyimpan salinan folder lognya ke Downloads. Cari `main.log` dalam salinan itu untuk `[wslPolicyGate] denying WSL session`. Alasan penolakan mengikuti dalam tanda kurung, seperti `(cli-file-present)`. Jika Claude Desktop diinstal dengan installer `.exe`, Anda juga dapat membaca file langsung di `%APPDATA%\Claude\logs\main.log`.
77 82
78Pada perangkat di mana pengaturan terkelola ada, sesi Desktop WSL tidak tersedia secara default. Jika organisasi Anda ingin mengaktifkannya, hubungi tim akun Anthropic Anda. Ketika mereka diaktifkan:83Setelah sesi WSL diaktifkan, perluas pengaturan terkelola Anda ke mereka:
79 84
80* Terapkan `wslInheritsWindowsSettings: true` melalui registry HKLM atau file `C:\Program Files\ClaudeCode` sehingga sesi WSL mewarisi kebijakan yang sama dengan sesi host.85* Terapkan `wslInheritsWindowsSettings: true` melalui registry HKLM atau file `C:\Program Files\ClaudeCode` sehingga sesi WSL mewarisi kebijakan yang sama dengan sesi host.
81* Verifikasi dengan menjalankan `/status` di dalam sesi WSL: baris `Setting sources` harus menampilkan `Enterprise managed settings` dengan sumber Windows yang Anda terapkan, `(HKLM)` atau `(file)`.86* Verifikasi dengan menjalankan `/status` di dalam sesi WSL dan membaca baris `Setting sources`. Claude Code hanya menamai [sumber terkelola yang dipilihnya](/docs/id/server-managed-settings#settings-precedence), jadi apa yang diberitahukan baris kepada Anda tergantung pada sesi:
87 * **Dalam sesi yang [mengambil pengaturan terkelola server](/docs/id/server-managed-settings#platform-availability) dan menerima kunci apa pun**: `Enterprise managed settings (remote)`, karena Claude Code memilihnya di depan sumber Windows, jadi baris tidak menunjukkan apakah bendera tiba.
88 * **Dalam sesi lain apa pun**: `Enterprise managed settings (HKLM)` mengonfirmasi penerapan registry. `(file)` menamai file Windows atau `/etc/claude-code/managed-settings.json` distribusi sendiri, jadi mengonfirmasi penerapan file Windows hanya ketika distribusi tidak memiliki file terkelola sendiri.
82 89
83Proses di dalam VM utilitas WSL 2 tidak terlihat oleh sensor deteksi titik akhir sisi Windows. Jika Anda menggunakan CrowdStrike Falcon, aktifkan sensor Falcon untuk Linux di WSL 2 dengan dua pengecualian yang diperlukan dokumentasi WSL CrowdStrike, untuk proses mesin virtual WSL dan citra disk VM, sehingga aktivitas proses dan file dalam-distro dapat diamati. [Telemetri eksekusi alat OpenTelemetry](/id/monitoring-usage) Claude Code dipancarkan secara identik untuk sesi WSL dan native.90Proses di dalam VM utilitas WSL 2 tidak terlihat oleh sensor deteksi endpoint sisi Windows. Untuk mengamati aktivitas proses dan file dalam-distro, periksa panduan WSL vendor deteksi endpoint Anda untuk sensor Linux yang dapat Anda jalankan di dalam distribusi dan pengecualian yang diperlukannya. [Telemetri eksekusi alat OpenTelemetry](/docs/id/monitoring-usage) Claude Code dipancarkan secara identik untuk sesi WSL dan native.
84 91
85<h2 id="decide-what-to-enforce">92<h2 id="decide-what-to-enforce">
86 Tentukan apa yang akan diberlakukan93 Tentukan apa yang akan diberlakukan
89Pengaturan terkelola dapat mengunci alat, eksekusi sandbox, membatasi server MCP dan sumber plugin, dan mengontrol hook mana yang berjalan. Setiap baris adalah permukaan kontrol dengan kunci pengaturan yang mendorong.96Pengaturan terkelola dapat mengunci alat, eksekusi sandbox, membatasi server MCP dan sumber plugin, dan mengontrol hook mana yang berjalan. Setiap baris adalah permukaan kontrol dengan kunci pengaturan yang mendorong.
90 97
91| Kontrol | Apa yang dilakukan | Pengaturan kunci |98| Kontrol | Apa yang dilakukan | Pengaturan kunci |
92| :------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------ |99| :------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------- |
93| [Permission rules](/id/permissions) | Izinkan, tanyakan, atau tolak alat dan perintah tertentu | `permissions.allow`, `permissions.deny` |100| [Permission rules](/docs/id/permissions) | Izinkan, tanyakan, atau tolak alat dan perintah tertentu | `permissions.allow`, `permissions.deny` |
94| [Permission lockdown](/id/permissions#managed-only-settings) | Hanya aturan izin terkelola yang berlaku; nonaktifkan `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |101| [Permission lockdown](/docs/id/permissions#managed-only-settings) | Buat pengaturan terkelola menjadi [satu-satunya sumber pengaturan aturan izin](/docs/id/settings-reference#allowmanagedpermissionrulesonly). Nonaktifkan `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |
95| [Sandboxing](/id/sandboxing) | Isolasi filesystem dan jaringan tingkat OS dengan daftar allowlist domain | `sandbox.enabled`, `sandbox.network.allowedDomains` |102| [Starting permission mode](/docs/id/permission-modes#which-mode-a-session-starts-in) | Pilih mode izin yang dimulai sesi terminal pengembang Anda alih-alih mode izin awal bawaan, atau hapus mode otomatis. Ekstensi VS Code membaca `defaultMode` yang Anda atur hanya pada paket Pro, Max, dan Team; [Switch permission modes](/docs/id/permission-modes#switch-permission-modes) mencantumkan apa yang dibaca ekstensi | `permissions.defaultMode`, `permissions.disableAutoMode` |
96| [Managed policy CLAUDE.md](/id/memory#deploy-organization-wide-claude-md) | Instruksi di seluruh organisasi dimuat di setiap sesi, tidak dapat dikecualikan | File di jalur kebijakan terkelola |103| [Sandboxing](/docs/id/sandboxing) | Isolasi filesystem dan jaringan tingkat OS dengan daftar allowlist domain | `sandbox.enabled`, `sandbox.network.allowedDomains` |
97| [MCP server control](/id/managed-mcp) | Batasi server MCP mana yang dapat ditambahkan atau dihubungkan pengguna, atau terapkan set tetap | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, atau file `managed-mcp.json` yang diterapkan |104| [Managed policy CLAUDE.md](/docs/id/memory#deploy-organization-wide-claude-md) | Instruksi di seluruh organisasi dimuat di setiap sesi, tidak dapat dikecualikan | File di jalur kebijakan terkelola |
98| [Plugin marketplace control](/id/plugin-marketplaces#managed-marketplace-restrictions) | Batasi sumber marketplace mana yang dapat ditambahkan dan diinstal pengguna, tolak flag CLI yang memuat plugin, agent, dan server MCP untuk satu kali berjalan, dan daftar allowlist plugin marketplace mana yang dapat disarankan | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `pluginSuggestionMarketplaces` |105| [MCP server control](/docs/id/managed-mcp) | Batasi server MCP mana yang dapat ditambahkan atau dihubungkan pengguna, atau terapkan set tetap | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, atau file `managed-mcp.json` yang diterapkan |
99| [Customization lockdown](/id/settings#strictpluginonlycustomization) | Blokir skills, agents, hooks, dan server MCP dari sumber pengguna dan proyek, sehingga mereka hanya dapat berasal dari plugin atau pengaturan terkelola | `strictPluginOnlyCustomization` |106| [Plugin marketplace control](/docs/id/plugin-marketplaces#managed-marketplace-restrictions) | Batasi sumber marketplace mana yang dapat ditambahkan dan diinstal pengguna, tolak flag CLI yang memuat plugin, agent, dan server MCP untuk satu kali berjalan, blokir [sumber plugin `command`](/docs/id/plugin-marketplaces#command-sources), dan daftar allowlist plugin marketplace mana yang dapat disarankan | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `disableCommandPluginSources`, `pluginSuggestionMarketplaces` |
100| [Hook restrictions](/id/settings#hook-configuration) | Hanya hook terkelola yang dimuat; batasi URL hook HTTP | `allowManagedHooksOnly`, `allowedHttpHookUrls` |107| [Customization lockdown](/docs/id/settings-reference#strictpluginonlycustomization) | Blokir skills, agents, hooks, dan server MCP dari sumber pengguna dan proyek, sehingga mereka hanya dapat berasal dari plugin atau pengaturan terkelola | `strictPluginOnlyCustomization` |
101| [Login enforcement](/id/settings#available-settings) | Batasi login interaktif ke metode tertentu atau organisasi Anthropic. Ketika diatur, sesi yang diautentikasi oleh `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN`, atau `apiKeyHelper` diblokir saat startup; sesi penyedia cloud tidak terpengaruh | `forceLoginMethod`, `forceLoginOrgUUID` |108| [Hook restrictions](/docs/id/settings-reference#allowmanagedhooksonly) | Batasi hook mana yang berjalan dan batasi URL hook HTTP; lihat [apa yang berjalan di bawah `allowManagedHooksOnly`](/docs/id/settings-reference#what-runs-under-allowmanagedhooksonly) untuk daftar efek lengkap | `allowManagedHooksOnly`, `allowedHttpHookUrls` |
102| [Disable agent view](/id/agent-view#how-background-sessions-are-hosted) | Matikan `claude agents`, `--bg`, `/background`, dan supervisor on-demand | `disableAgentView` |109| [Login enforcement](/docs/id/settings-reference#forceloginmethod) | Batasi login ke metode tertentu atau organisasi Anthropic. Pembatasan metode berlaku di seluruh ekstensi VS Code, Agent SDK, `claude setup-token`, dan `/install-github-app`, dan layar login interaktif terminal, dicapai oleh `/login` atau onboarding first-run, pra-pilih metode tanpa memberlakukannya; Claude Code memverifikasi organisasi untuk login akun claude.ai di terminal, ekstensi VS Code, dan Agent SDK, dan tidak memeriksanya untuk login Claude Console atau untuk sign-in [gateway](/docs/id/claude-apps-gateway). Sebelum v2.1.212, hanya login terminal yang menerapkan salah satu kunci. Ketika diatur, sesi yang diautentikasi oleh `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN`, atau `apiKeyHelper` diblokir saat startup; sesi penyedia cloud tidak terpengaruh | `forceLoginMethod`, `forceLoginOrgUUID` |
103| [Model restrictions](/id/model-config#restrict-model-selection) | `availableModels` memfilter model mana yang muncul di pemilih. Menambahkan `enforceAvailableModels` juga membatasi model default yang dipilih secara otomatis. Lihat [surface coverage](/id/model-config#surface-coverage) untuk cara pengaturan ini menjangkau CLI, web, dan IDE | `availableModels`, `enforceAvailableModels` |110| [Disable agent view](/docs/id/agent-view#how-background-sessions-are-hosted) | Matikan `claude agents`, `--bg`, `/background`, dan supervisor on-demand | `disableAgentView` |
104| [Version floor](/id/settings) | Cegah auto-update dari penginstalan di bawah minimum di seluruh organisasi | `minimumVersion` |111| [Configure the corporate launcher](/docs/id/corporate-launcher) | Awali [background-agent supervisor](/docs/id/agent-view#how-background-sessions-are-hosted), pekerja-pekerja, dan [proses latar belakang tercakup lainnya](/docs/id/corporate-launcher#what-the-launcher-covers) dengan corporate launcher yang diperlukan alih-alih mematikan agent view | `processWrapper` |
105| [Required version range](/id/settings) | Tolak untuk memulai sama sekali ketika versi yang berjalan berada di luar rentang yang disetujui organisasi. Lebih kuat daripada `minimumVersion`, yang hanya memblokir downgrade | `requiredMinimumVersion`, `requiredMaximumVersion` |112| [Model restrictions](/docs/id/model-config#restrict-model-selection) | `availableModels` memfilter model mana yang muncul di pemilih. Menambahkan `enforceAvailableModels` juga membatasi model default yang dipilih secara otomatis. Lihat [surface coverage](/docs/id/model-config#surface-coverage) untuk cara pengaturan ini menjangkau CLI, web, dan IDE | `availableModels`, `enforceAvailableModels` |
106 113| [Version floor](/docs/id/settings-reference#minimumversion) | Cegah auto-update dari penginstalan di bawah minimum di seluruh organisasi | `minimumVersion` |
107Organisasi yang anggotanya melakukan autentikasi melalui claude.ai atau Anthropic API juga dapat mengatur model tanpa menerapkan pengaturan: [pembatasan model organisasi](/id/model-config#organization-model-restrictions) menonaktifkan model individual, [model default organisasi](/id/model-config#organization-default-model) menetapkan model mana yang dimulai sesi baru, dan [batas upaya organisasi](/id/model-config#organization-effort-limits) membatasi tingkat upaya per peran. Ketiga kontrol memerlukan paket Claude Enterprise. Pembatasan model dan batas upaya diberlakukan di sisi server; model default adalah titik awal yang dapat diubah pengguna, kecuali organisasi memberlakukannya. Penegakan tersedia untuk serangkaian organisasi terbatas; tanyakan tim akun Anthropic Anda tentang ketersediaan. Tidak ada kontrol ini yang menjangkau sesi di Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry, atau [Claude Platform on AWS](/id/claude-platform-on-aws); di penyedia tersebut, gunakan `availableModels` di atas untuk pembatasan dan kunci `model` dalam pengaturan terkelola untuk default.114| [Required version range](/docs/id/settings-reference#requiredminimumversion) | Tolak untuk memulai sama sekali ketika versi yang berjalan berada di luar rentang yang disetujui organisasi. Lebih kuat daripada `minimumVersion`, yang hanya memblokir downgrade | `requiredMinimumVersion`, `requiredMaximumVersion` |
108 115| [Telemetry opt-out](/docs/id/data-usage#telemetry-services) | Matikan metrik penggunaan terikat Anthropic, laporan kesalahan, dan survei di setiap perangkat | `env` dengan `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC` diatur ke `1`; bagian tertaut mencantumkan variabel per kategori |
109[Claude Code on the web](/id/claude-code-on-the-web) memiliki permukaan admin sendiri: di halaman Cloud environments di pengaturan admin, pemilik dan admin membuat [organization-shared environments](/id/claude-code-on-the-web#organization-shared-environments) yang menetapkan [network access level](/id/claude-code-on-the-web#network-access), variabel lingkungan, dan skrip setup untuk sesi cloud anggota, dan memilih environment default organisasi.116
117Organisasi yang anggotanya melakukan autentikasi melalui claude.ai atau Anthropic API juga dapat mengatur model tanpa menerapkan pengaturan: [pembatasan model organisasi](/docs/id/model-config#organization-model-restrictions) menonaktifkan model individual, [model default organisasi](/docs/id/model-config#organization-default-model) menetapkan model mana yang dimulai sesi baru, dan [batas upaya organisasi](/docs/id/model-config#organization-effort-limits) membatasi tingkat upaya per peran. Ketiga kontrol memerlukan paket Claude Enterprise. Pembatasan model dan batas upaya diberlakukan di sisi server; model default adalah titik awal yang dapat diubah pengguna, kecuali organisasi memberlakukannya. Penegakan tersedia untuk serangkaian organisasi terbatas; tanyakan tim akun Anthropic Anda tentang ketersediaan. Tidak ada kontrol ini yang menjangkau sesi di Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry, atau [Claude Platform on AWS](/docs/id/claude-platform-on-aws); di penyedia tersebut, gunakan `availableModels` di atas untuk pembatasan dan kunci `model` dalam pengaturan terkelola untuk default.
118
119[Claude Code on the web](/docs/id/claude-code-on-the-web) memiliki permukaan admin sendiri: di halaman Cloud environments di pengaturan admin, Pemilik membuat [organization-shared environments](/docs/id/cloud-environments#organization-shared-environments) yang menetapkan [network access level](/docs/id/cloud-environments#network-access), variabel lingkungan, dan skrip setup untuk sesi cloud anggota. Pemilik memilih environment default organisasi secara terpisah, di [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code).
110 120
111Aturan izin dan sandboxing mencakup lapisan berbeda. Menolak WebFetch memblokir alat fetch Claude, tetapi jika Bash diizinkan, `curl` dan `wget` masih dapat menjangkau URL apa pun. Sandboxing menutup celah itu dengan daftar allowlist domain jaringan yang diberlakukan di tingkat OS.121Aturan izin dan sandboxing mencakup lapisan berbeda. Menolak WebFetch memblokir alat fetch Claude, tetapi jika Bash diizinkan, `curl` dan `wget` masih dapat menjangkau URL apa pun. Sandboxing menutup celah itu dengan daftar allowlist domain jaringan yang diberlakukan di tingkat OS.
112 122
113Untuk model ancaman yang dilindungi kontrol ini, lihat [Security](/id/security).123Untuk model ancaman yang dilindungi kontrol ini, lihat [Security](/docs/id/security).
114 124
115<h2 id="set-up-usage-visibility">125<h2 id="set-up-usage-visibility">
116 Siapkan visibilitas penggunaan126 Siapkan visibilitas penggunaan
120 130
121| Kemampuan | Yang Anda dapatkan | Ketersediaan | Mulai dari mana |131| Kemampuan | Yang Anda dapatkan | Ketersediaan | Mulai dari mana |
122| :--------------------- | :----------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |132| :--------------------- | :----------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |
123| Usage monitoring | Ekspor OpenTelemetry sesi, alat, dan token | Semua penyedia | [Monitoring usage](/id/monitoring-usage) |133| Usage monitoring | Ekspor OpenTelemetry sesi, alat, dan token | Semua penyedia | [Monitoring usage](/docs/id/monitoring-usage) |
124| Analytics dashboard | Metrik adopsi dan kontribusi dengan papan peringkat di Teams / Enterprise; metrik penggunaan dan pengeluaran per-pengguna di Console | Teams / Enterprise di [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console di [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/id/analytics) |134| Analytics dashboard | Metrik adopsi dan kontribusi dengan papan peringkat di Teams / Enterprise; metrik penggunaan dan pengeluaran per-pengguna di Console | Teams / Enterprise di [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console di [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/docs/id/analytics) |
125| Programmatic reporting | Data penggunaan dan biaya per-pengguna melalui API | [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics) untuk Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) untuk Console | [Costs](/id/costs#manage-costs-for-your-organization) |135| Programmatic reporting | Data penggunaan dan biaya per-pengguna melalui API | [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics) untuk Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) untuk Console | [Costs](/docs/id/costs#manage-costs-for-your-organization) |
126| Spend controls | Batas pengeluaran dan batas laju | Pengaturan admin untuk Teams / Enterprise, batas ruang kerja untuk Console; di cloud pihak ketiga, kontrol anggaran cloud atau [gateway aplikasi Claude](/id/claude-apps-gateway) dengan [batas pengeluaran](/id/claude-apps-gateway-spend-limits) per-pengguna | [Costs](/id/costs#manage-costs-for-your-organization) |136| Spend controls | Batas pengeluaran dan batas laju | Pengaturan admin untuk Teams / Enterprise, batas ruang kerja untuk Console; di cloud pihak ketiga, kontrol anggaran cloud atau [gateway aplikasi Claude](/docs/id/claude-apps-gateway) dengan [batas pengeluaran](/docs/id/claude-apps-gateway-spend-limits) per-pengguna | [Costs](/docs/id/costs#manage-costs-for-your-organization) |
127 137
128Di Teams dan Enterprise, angka penggunaan dan pengeluaran per-pengguna berasal dari [laporan pengeluaran](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) di pengaturan analitik organisasi Anda, bukan dasbor analitik. Penyedia cloud mengekspos pengeluaran melalui AWS Cost Explorer, GCP Billing, atau Azure Cost Management. Untuk merencanakan anggaran enterprise di seluruh Claude chat, Claude Code, dan Cowork, lihat [panduan konsumsi Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).138Di Teams dan Enterprise, angka penggunaan dan pengeluaran per-pengguna berasal dari [laporan pengeluaran](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) di pengaturan analitik organisasi Anda, bukan dasbor analitik. Penyedia cloud mengekspos pengeluaran melalui AWS Cost Explorer, GCP Billing, atau Azure Cost Management. Untuk merencanakan anggaran enterprise di seluruh Claude chat, Claude Code, dan Cowork, lihat [panduan konsumsi Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).
129 139
135 145
136| Topik | Yang perlu diketahui | Mulai dari mana |146| Topik | Yang perlu diketahui | Mulai dari mana |
137| :------------------------ | :-------------------------------------------------------------------------------------------------------------------- | :--------------------------------------------- |147| :------------------------ | :-------------------------------------------------------------------------------------------------------------------- | :--------------------------------------------- |
138| Data usage policy | Apa yang dikumpulkan Anthropic, berapa lama disimpan, apa yang tidak pernah digunakan untuk pelatihan | [Data usage](/id/data-usage) |148| Data usage policy | Apa yang dikumpulkan Anthropic, berapa lama disimpan, apa yang tidak pernah digunakan untuk pelatihan | [Data usage](/docs/id/data-usage) |
139| Zero Data Retention (ZDR) | Tidak ada yang disimpan setelah permintaan selesai. Tersedia untuk akun yang memenuhi syarat di Claude for Enterprise | [Zero data retention](/id/zero-data-retention) |149| Zero Data Retention (ZDR) | Tidak ada yang disimpan setelah permintaan selesai. Tersedia untuk akun yang memenuhi syarat di Claude for Enterprise | [Zero data retention](/docs/id/zero-data-retention) |
140| Security architecture | Model jaringan, enkripsi, autentikasi, jejak audit | [Security](/id/security) |150| Security architecture | Model jaringan, enkripsi, autentikasi, jejak audit | [Security](/docs/id/security) |
141 151
142Jika Anda memerlukan pencatatan audit tingkat permintaan atau untuk merutekan lalu lintas berdasarkan sensitivitas data, tempatkan gateway antara pengembang dan penyedia Anda: [Claude apps gateway](/id/claude-apps-gateway) yang di-host sendiri mencatat log audit per-permintaan dengan identitas IdP, atau gunakan [LLM gateway](/id/llm-gateway) lainnya. Untuk persyaratan peraturan dan sertifikasi, lihat [Legal and compliance](/id/legal-and-compliance).152Jika Anda memerlukan pencatatan audit tingkat permintaan atau untuk merutekan lalu lintas berdasarkan sensitivitas data, tempatkan gateway antara pengembang dan penyedia Anda: [Claude apps gateway](/docs/id/claude-apps-gateway) yang di-host sendiri mencatat log audit per-permintaan dengan identitas IdP, atau gunakan [LLM gateway](/docs/id/llm-gateway) lainnya. Untuk persyaratan peraturan dan sertifikasi, lihat [Legal and compliance](/docs/id/legal-and-compliance).
143 153
144<h2 id="verify-and-onboard">154<h2 id="verify-and-onboard">
145 Verifikasi dan onboard155 Verifikasi dan onboard
146</h2>156</h2>
147 157
148Setelah mengonfigurasi pengaturan terkelola, minta pengembang menjalankan `/status` di dalam Claude Code. Pada tab **Status**, baris `Setting sources` menunjukkan `Enterprise managed settings` diikuti oleh sumber dalam tanda kurung, salah satu dari `(remote)`, `(plist)`, `(HKLM)`, `(HKCU)`, atau `(file)`. Lihat [Verify active settings](/id/settings#verify-active-settings).158Setelah mengonfigurasi pengaturan terkelola, minta pengembang menjalankan `/status` di dalam Claude Code. Pada tab **Status**, baris `Setting sources` menunjukkan `Enterprise managed settings` diikuti oleh sumber dalam tanda kurung; [Verify enforcement](/docs/id/managed-settings#verify-enforcement) mencantumkan label-labelnya.
149 159
150Bagikan sumber daya ini untuk membantu pengembang memulai:160Bagikan sumber daya ini untuk membantu pengembang memulai:
151 161
152* [Quickstart](/id/quickstart): panduan sesi pertama dari instalasi hingga bekerja dengan proyek162* [Quickstart](/docs/id/quickstart): panduan sesi pertama dari instalasi hingga bekerja dengan proyek
153* [Common workflows](/id/common-workflows): pola untuk tugas sehari-hari seperti tinjauan kode, refactoring, dan debugging163* [Common workflows](/docs/id/common-workflows): pola untuk tugas sehari-hari seperti tinjauan kode, refactoring, dan debugging
154* [Claude 101](https://anthropic.skilljar.com/claude-101) dan [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): kursus Anthropic Academy dengan kecepatan sendiri164* [Claude 101](https://anthropic.skilljar.com/claude-101) dan [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): kursus Anthropic Academy dengan kecepatan sendiri
155 165
156Untuk masalah login, arahkan pengembang ke [authentication troubleshooting](/id/troubleshoot-install#login-and-authentication). Perbaikan paling umum adalah:166Untuk masalah login, arahkan pengembang ke [authentication troubleshooting](/docs/id/troubleshoot-install#login-and-authentication). Perbaikan paling umum adalah:
157 167
158* Jalankan `/logout` kemudian `/login` untuk beralih akun168* Jalankan `/logout` kemudian `/login` untuk beralih akun
159* Jalankan `claude update` jika opsi auth enterprise hilang169* Jalankan `claude update` jika opsi auth enterprise hilang
167 177
168Dengan penyedia dan mekanisme pengiriman dipilih, lanjutkan ke konfigurasi terperinci:178Dengan penyedia dan mekanisme pengiriman dipilih, lanjutkan ke konfigurasi terperinci:
169 179
170* [Server-managed settings](/id/server-managed-settings): kirimkan kebijakan terkelola dari konsol admin Claude180* [Server-managed settings](/docs/id/server-managed-settings): kirimkan kebijakan terkelola dari konsol admin Claude
171* [Settings reference](/id/settings): setiap kunci pengaturan, lokasi file, dan aturan prioritas181* [All settings](/docs/id/settings-reference): setiap kunci pengaturan, dengan lokasi file dan contohnya
172* [Monorepos and large repos](/id/large-codebases): pola konfigurasi per-direktori untuk organisasi yang menerapkan ke dalam monorepo182* [Which value Claude Code uses](/docs/id/settings#which-value-claude-code-uses): aturan prioritas di seluruh pengaturan terkelola, proyek, lokal, dan pengguna
173* [Amazon Bedrock](/id/amazon-bedrock), [Google Cloud's Agent Platform](/id/google-vertex-ai), [Microsoft Foundry](/id/microsoft-foundry): penerapan khusus penyedia183* [Monorepos and large repos](/docs/id/large-codebases): pola konfigurasi per-direktori untuk organisasi yang menerapkan ke dalam monorepo
184* [Amazon Bedrock](/docs/id/amazon-bedrock), [Google Cloud's Agent Platform](/docs/id/google-vertex-ai), [Microsoft Foundry](/docs/id/microsoft-foundry): penerapan khusus penyedia
174* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, manajemen kursi, dan playbook peluncuran185* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, manajemen kursi, dan playbook peluncuran