SpyBara
Go Premium

admin-setup.md 2026-09-21 22:59 UTC to 2026-09-22 23:59 UTC

This page contains 1 addition and 1 deletion.

2026
Wed 9 22:58 Sat 12 03:02 Mon 14 22:58 Fri 18 23:58 Tue 22 23:59 Fri 25 23:58

Siapkan Claude Code untuk organisasi Anda

Peta keputusan untuk administrator yang menerapkan Claude Code, mencakup penyedia API, pengaturan terkelola, penegakan kebijakan, pemantauan penggunaan, dan penanganan data.

Claude Code memberlakukan kebijakan organisasi melalui pengaturan terkelola yang mengambil alih konfigurasi pengembang lokal. Anda mengirimkan pengaturan tersebut dari konsol admin Claude, sistem manajemen perangkat seluler (MDM) Anda, atau file di disk. Pengaturan mengontrol alat, perintah, server, dan tujuan jaringan mana yang dapat dijangkau Claude.

Halaman ini memandu keputusan penerapan secara berurutan. Setiap baris menautkan ke bagian di bawah dan ke halaman referensi untuk area tersebut.

Keputusan Yang Anda pilih Referensi
Pilih penyedia API Anda Tempat Claude Code melakukan autentikasi dan cara penagihan Authentication, Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry
Tentukan cara pengaturan mencapai perangkat Bagaimana kebijakan terkelola mencapai mesin pengembang Server-managed settings, Delivery mechanisms
Tentukan apa yang akan diberlakukan Alat, perintah, dan integrasi mana yang diizinkan Permissions, Sandboxing
Siapkan visibilitas penggunaan Cara Anda melacak pengeluaran dan adopsi Analytics, Monitoring, Costs
Tinjau penanganan data Retensi data dan postur kepatuhan Data usage, Security

Pilih penyedia API Anda

Claude Code terhubung ke Claude melalui salah satu dari beberapa penyedia API. Pilihan Anda mempengaruhi penagihan, autentikasi, postur kepatuhan mana yang Anda warisi, dan fitur Claude Code mana yang dapat digunakan pengembang Anda.

Penyedia Pilih ini ketika
Claude for Teams / Enterprise Anda menginginkan Claude Code dan claude.ai di bawah satu langganan per-kursi tanpa infrastruktur untuk dijalankan. Ini adalah rekomendasi default.
Claude Console Anda adalah API-first atau menginginkan penagihan pay-as-you-go
Amazon Bedrock Anda ingin mewarisi kontrol kepatuhan dan penagihan AWS yang ada
Google Cloud's Agent Platform Anda ingin mewarisi kontrol kepatuhan dan penagihan GCP yang ada
Microsoft Foundry Anda ingin mewarisi kontrol kepatuhan dan penagihan Azure yang ada

Beberapa fitur Claude Code memerlukan akun claude.ai. Cloud sessions, Routines, Code Review, Remote Control, dan ekstensi Chrome tidak tersedia melalui kunci API Console atau kredensial penyedia cloud saja. Jika Anda menerapkan melalui Amazon Bedrock, Google Cloud's Agent Platform, atau Microsoft Foundry, rencanakan apakah pengembang juga memerlukan kursi Claude for Teams atau Enterprise. Setiap halaman fitur mencantumkan persyaratan rencananya.

Untuk perbandingan penyedia lengkap yang mencakup autentikasi, wilayah, dan kesetaraan fitur, lihat ikhtisar penerapan enterprise. Pengaturan auth setiap penyedia ada di Authentication.

Persyaratan proxy dan firewall di Network configuration berlaku terlepas dari penyedia. Jika Anda menginginkan satu titik akhir di depan beberapa penyedia atau pencatatan permintaan terpusat, lihat LLM gateway.

Tentukan cara pengaturan mencapai perangkat

Pengaturan terkelola mendefinisikan kebijakan organisasi. Claude Code memeriksa empat sumber dalam tabel di bawah ini dalam urutan prioritas. Bagaimana Claude Code menggabungkan sumber terkelola mengatakan yang mana dari mereka berlaku, apa yang diubah pembantu kebijakan, dan cara menyusun setiap sumber. Tabel adalah peta keputusan.

Mekanisme Pengiriman Prioritas Platform
Server-managed Konsol admin claude.ai, atau Claude apps gateway yang di-host sendiri untuk sign-in gateway Tertinggi Semua
plist / registry policy macOS: com.anthropic.claudecode plist
Windows: HKLM\SOFTWARE\Policies\ClaudeCode
Tinggi macOS, Windows
File-based managed macOS: /Library/Application Support/ClaudeCode/managed-settings.json
Linux dan WSL: /etc/claude-code/managed-settings.json
Windows: C:\Program Files\ClaudeCode\managed-settings.json
Sedang Semua
Windows user registry HKCU\SOFTWARE\Policies\ClaudeCode Terendah Windows saja

Claude Code mengambil pengaturan terkelola server saat startup dan menyegarkannya setiap jam selama sesi, tanpa infrastruktur endpoint untuk diterapkan. Pengiriman melalui konsol admin claude.ai memerlukan rencana Claude for Teams atau Enterprise. Penerapan pada Amazon Bedrock, Google Cloud's Agent Platform, atau Microsoft Foundry dapat mendapatkan pengiriman jarak jauh yang sama dengan menjalankan Claude apps gateway, atau menggunakan salah satu mekanisme berbasis file atau tingkat OS sebagai gantinya.

Jika organisasi Anda mencampur penyedia, konfigurasikan server-managed settings untuk pengguna claude.ai ditambah fallback berbasis file atau plist/registry sehingga pengguna lain masih menerima kebijakan terkelola.

Lokasi plist dan HKLM registry bekerja dengan penyedia apa pun dan tahan terhadap gangguan karena memerlukan hak istimewa admin untuk menulis. Registry pengguna Windows di HKCU dapat ditulis tanpa elevasi, jadi perlakukan sebagai default kenyamanan daripada saluran penegakan.

Secara default, WSL hanya membaca jalur file Linux di /etc/claude-code. Untuk memperluas kebijakan registry Windows dan C:\Program Files\ClaudeCode Anda ke WSL pada mesin yang sama, atur wslInheritsWindowsSettings: true di salah satu sumber Windows yang hanya admin.

Mekanisme apa pun yang Anda pilih, nilai terkelola mengambil alih pengaturan pengguna dan proyek, terlepas dari beberapa pengecualian yang sensitif terhadap keamanan. Pengaturan array seperti permissions.allow dan permissions.deny menggabungkan entri dari semua sumber, jadi pengembang dapat memperluas daftar terkelola tetapi tidak menghapusnya. Untuk fallbackModel, availableModels, dan modelPicker, nilai terkelola menggantikan lapisan yang lebih rendah daripada menggabungkan.

Sesi WSL di Claude Code Desktop

Di Windows, Claude Code Desktop dapat menjalankan sesi Code di dalam distribusi WSL 2. Proses Claude Code sesi berjalan di dalam distribusi, jadi ia menyelesaikan pengaturan terkelola melalui jalur penemuan WSL di atas: sumber khusus Windows tidak mencapainya kecuali wslInheritsWindowsSettings: true diterapkan.

Claude Desktop mematikan sesi WSL secara default pada perangkat yang terdeteksi sebagai terkelola organisasi, misalnya ketika C:\Program Files\ClaudeCode\managed-settings.json ada. Untuk mengaktifkannya, terapkan kebijakan registry Windows, yang memerlukan Claude Desktop v1.19367.0 atau lebih baru:

  • Buat nilai bernama disableWslSessions di bawah HKLM\SOFTWARE\Policies\Claude dan atur ke string REG_SZ false atau REG_DWORD 0. Nilai ini berada di bawah kunci kebijakan Claude Desktop, terpisah dari kunci ClaudeCode yang membawa pengaturan terkelola. Terapkan nilai di bawah HKLM, yang memerlukan hak istimewa administrator untuk menulis. Nilai di bawah HKCU tidak mengaktifkan sesi WSL.
  • Biarkan C:\Program Files\ClaudeCode\managed-settings.json tetap ada jika Anda menerapkannya. Setelah disableWslSessions adalah false di bawah HKLM, Desktop memungkinkan sesi WSL meskipun file itu ada.

Desktop membaca kebijakan setiap kali sesi WSL dimulai, jadi Anda tidak perlu memulai ulang aplikasi setelah menerapkannya.

Jika perangkat masih menolak sesi WSL, buka Help > Troubleshooting > Show Logs in Explorer di Claude Desktop pada perangkat itu, yang menyimpan salinan folder lognya ke Downloads. Cari main.log dalam salinan itu untuk [wslPolicyGate] denying WSL session. Alasan penolakan mengikuti dalam tanda kurung, seperti (cli-file-present). Jika Claude Desktop diinstal dengan installer .exe, Anda juga dapat membaca file langsung di %APPDATA%\Claude\logs\main.log.

Setelah sesi WSL diaktifkan, perluas pengaturan terkelola Anda ke mereka:

  • Terapkan wslInheritsWindowsSettings: true melalui registry HKLM atau file C:\Program Files\ClaudeCode sehingga sesi WSL mewarisi kebijakan yang sama dengan sesi host.
  • Verifikasi dengan menjalankan /status di dalam sesi WSL dan membaca baris Setting sources. Untuk menginterpretasikan apa yang ditampilkannya, lihat Baca sumber dalam /status.

Proses di dalam VM utilitas WSL 2 tidak terlihat oleh sensor deteksi endpoint sisi Windows. Untuk mengamati aktivitas proses dan file dalam-distro, periksa panduan WSL vendor deteksi endpoint Anda untuk sensor Linux yang dapat Anda jalankan di dalam distribusi dan pengecualian yang diperlukannya. Telemetri eksekusi alat OpenTelemetry Claude Code dipancarkan secara identik untuk sesi WSL dan native.

Tentukan apa yang akan diberlakukan

Pengaturan terkelola dapat mengunci alat, eksekusi sandbox, membatasi server MCP dan sumber plugin, dan mengontrol hook mana yang berjalan. Setiap baris adalah permukaan kontrol dengan kunci pengaturan yang mendorong.

Kontrol Apa yang dilakukan Pengaturan kunci
Permission rules Izinkan, tanyakan, atau tolak alat dan perintah tertentu permissions.allow, permissions.deny
Permission lockdown Buat pengaturan terkelola menjadi satu-satunya sumber pengaturan aturan izin. Nonaktifkan --dangerously-skip-permissions allowManagedPermissionRulesOnly, permissions.disableBypassPermissionsMode
Starting permission mode Pilih mode izin yang dimulai sesi terminal pengembang Anda alih-alih mode izin awal bawaan, atau hapus mode otomatis. Ekstensi VS Code membaca defaultMode yang Anda atur hanya pada paket Pro, Max, dan Team; Switch permission modes mencantumkan apa yang dibaca ekstensi permissions.defaultMode, permissions.disableAutoMode
Sandboxing Isolasi filesystem dan jaringan tingkat OS dengan daftar allowlist domain sandbox.enabled, sandbox.network.allowedDomains
Managed policy CLAUDE.md Instruksi di seluruh organisasi dimuat di setiap sesi, tidak dapat dikecualikan File di jalur kebijakan terkelola
MCP server control Batasi server MCP mana yang dapat ditambahkan atau dihubungkan pengguna, terapkan set tetap, atau sediakan server jarak jauh kepada setiap pengguna bersama dengan server mereka sendiri allowedMcpServers, deniedMcpServers, allowManagedMcpServersOnly, managedMcpServers, atau file managed-mcp.json yang diterapkan
Plugin marketplace control Batasi sumber marketplace mana yang dapat ditambahkan dan diinstal pengguna, tolak flag CLI yang memuat plugin, agent, dan server MCP untuk satu kali berjalan, blokir sumber plugin command, dan daftar allowlist plugin marketplace mana yang dapat disarankan strictKnownMarketplaces, blockedMarketplaces, disableSideloadFlags, disableCommandPluginSources, pluginSuggestionMarketplaces
Customization lockdown Blokir skills, agents, hooks, dan server MCP dari sumber pengguna dan proyek, sehingga mereka hanya dapat berasal dari plugin atau pengaturan terkelola. Mengunci skills juga menghentikan skills yang diaktifkan pengembang Anda di claude.ai dari sinkronisasi strictPluginOnlyCustomization
Disable claude.ai sync Hentikan Claude Code dari memuat skills dan plugins yang diaktifkan pengembang Anda di claude.ai. Jika Anda mematikan Skills untuk organisasi Anda di claude.ai, Claude Code berhenti menyinkronkan keduanya, dan pada v2.1.273 atau lebih baru juga menghapus yang sudah disinkronkan. Untuk menghentikan salah satu tanpa mematikan Skills, atur kuncinya ke false dalam pengaturan terkelola syncClaudeAiSkills, syncClaudeAiPlugins
Hook restrictions Batasi hook mana yang berjalan dan batasi URL hook HTTP; lihat apa yang berjalan di bawah allowManagedHooksOnly untuk daftar efek lengkap allowManagedHooksOnly, allowedHttpHookUrls
Login enforcement Batasi login ke metode tertentu atau organisasi Anthropic. Pembatasan metode berlaku di seluruh ekstensi VS Code, Agent SDK, claude setup-token, dan /install-github-app, dan layar login interaktif terminal, dicapai oleh /login atau onboarding first-run, pra-pilih metode tanpa memberlakukannya; Claude Code memverifikasi organisasi untuk login akun claude.ai di terminal, ekstensi VS Code, dan Agent SDK, dan tidak memeriksanya untuk login Claude Console atau untuk sign-in gateway. Sebelum v2.1.212, hanya login terminal yang menerapkan salah satu kunci. Ketika diatur, sesi yang diautentikasi oleh ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, atau apiKeyHelper diblokir saat startup; sesi penyedia cloud tidak terpengaruh forceLoginMethod, forceLoginOrgUUID
Disable agent view Matikan claude agents, --bg, /background, dan supervisor on-demand disableAgentView
Configure the corporate launcher Awali background-agent supervisor, pekerja-pekerja, dan proses latar belakang tercakup lainnya dengan corporate launcher yang diperlukan alih-alih mematikan agent view processWrapper
Model restrictions availableModels memfilter model mana yang muncul di pemilih. Menambahkan enforceAvailableModels juga membatasi model default yang dipilih secara otomatis. Lihat surface coverage untuk cara pengaturan ini menjangkau CLI, web, dan IDE availableModels, enforceAvailableModels
Effort cap Batasi effort level untuk setiap model atau per model, di setiap penyedia maxEffortLevel
Version floor Cegah auto-update dari penginstalan di bawah minimum di seluruh organisasi minimumVersion
Required version range Tolak untuk memulai sama sekali ketika versi yang berjalan berada di luar rentang yang disetujui organisasi. Lebih kuat daripada minimumVersion, yang hanya memblokir downgrade requiredMinimumVersion, requiredMaximumVersion
Telemetry opt-out Matikan metrik penggunaan terikat Anthropic, laporan kesalahan, dan survei di setiap perangkat env dengan CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC diatur ke 1; bagian tertaut mencantumkan variabel per kategori

Jika anggota Anda masuk melalui claude.ai atau Anthropic API dan Anda berada di paket Claude Enterprise, Anda juga dapat mengatur model dari pengaturan admin organisasi Anda tanpa menerapkan apa pun:

Tidak ada kontrol ini yang menjangkau sesi di Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry, atau Claude Platform on AWS. Di penyedia tersebut, gunakan pengaturan terkelola sebagai gantinya: availableModels untuk pembatasan, model untuk default, dan maxEffortLevel untuk batas upaya.

Cloud sessions memiliki permukaan admin sendiri: di halaman Cloud environments di pengaturan admin, Pemilik membuat organization-shared environments yang menetapkan network access level, variabel lingkungan, dan skrip setup untuk sesi cloud anggota. Pemilik memilih environment default organisasi secara terpisah, di claude.ai/admin-settings/claude-code.

Aturan izin dan sandboxing mencakup lapisan berbeda. Menolak WebFetch memblokir alat fetch Claude, tetapi jika Bash diizinkan, curl dan wget masih dapat menjangkau URL apa pun. Sandboxing menutup celah itu dengan daftar allowlist domain jaringan yang diberlakukan di tingkat OS.

Untuk model ancaman yang dilindungi kontrol ini, lihat Security.

Siapkan visibilitas penggunaan

Pilih pemantauan berdasarkan apa yang perlu Anda laporkan. Dasbor, API, dan kontrol pengeluaran berbeda antara Claude for Teams atau paket Enterprise dan organisasi Claude Console, jadi periksa kolom Ketersediaan sebelum Anda merencanakan pelaporan Anda di sekitar kemampuan.

Kemampuan Yang Anda dapatkan Ketersediaan Mulai dari mana
Usage monitoring Ekspor OpenTelemetry sesi, alat, dan token Semua penyedia Monitoring usage
Analytics dashboard Metrik adopsi dan kontribusi dengan papan peringkat di Teams / Enterprise; metrik penggunaan dan pengeluaran per-pengguna di Console Teams / Enterprise di claude.ai/analytics, Console di platform.claude.com/claude-code Analytics
Programmatic reporting Data penggunaan dan biaya per-pengguna melalui API Enterprise Analytics API untuk Enterprise, Claude Code Analytics API untuk Console Costs
Spend controls Batas pengeluaran dan batas laju Pengaturan admin untuk Teams / Enterprise, batas ruang kerja untuk Console; di cloud pihak ketiga, kontrol anggaran cloud atau gateway aplikasi Claude dengan batas pengeluaran per-pengguna Costs

Di Teams dan Enterprise, angka penggunaan dan pengeluaran per-pengguna berasal dari laporan pengeluaran di pengaturan analitik organisasi Anda, bukan dasbor analitik. Penyedia cloud mengekspos pengeluaran melalui AWS Cost Explorer, GCP Billing, atau Azure Cost Management. Untuk merencanakan anggaran enterprise di seluruh Claude chat, Claude Code, dan Cowork, lihat panduan konsumsi Claude Enterprise.

Tinjau penanganan data

Pada rencana Team, Enterprise, Claude API, dan penyedia cloud, Anthropic tidak melatih model pada kode atau prompt Anda. Penyedia API Anda menentukan retensi dan postur kepatuhan.

Topik Yang perlu diketahui Mulai dari mana
Data usage policy Apa yang dikumpulkan Anthropic, berapa lama disimpan, apa yang tidak pernah digunakan untuk pelatihan Data usage
Zero Data Retention (ZDR) Tidak ada yang disimpan setelah permintaan selesai. Tersedia untuk akun yang memenuhi syarat di Claude for Enterprise Zero data retention
Security architecture Model jaringan, enkripsi, autentikasi, jejak audit Security

Jika Anda memerlukan pencatatan audit tingkat permintaan atau untuk merutekan lalu lintas berdasarkan sensitivitas data, tempatkan gateway antara pengembang dan penyedia Anda: Claude apps gateway yang di-host sendiri mencatat log audit per-permintaan dengan identitas IdP, atau gunakan LLM gateway lainnya. Untuk persyaratan peraturan dan sertifikasi, lihat Legal and compliance.

Verifikasi dan onboard

Setelah mengonfigurasi pengaturan terkelola, minta pengembang menjalankan /status di dalam Claude Code. Pada tab Status, baris Setting sources menunjukkan Enterprise managed settings diikuti oleh sumber dalam tanda kurung; Verify enforcement mencantumkan label-labelnya.

Bagikan sumber daya ini untuk membantu pengembang memulai:

Untuk masalah login, arahkan pengembang ke authentication troubleshooting. Perbaikan paling umum adalah:

  • Jalankan /logout kemudian /login untuk beralih akun
  • Jalankan claude update jika opsi auth enterprise hilang
  • Mulai ulang terminal setelah memperbarui

Jika pengembang melihat "You haven't been added to your organization yet," kursi mereka tidak termasuk akses Claude Code dan perlu diperbarui di konsol admin.

Langkah berikutnya

Dengan penyedia dan mekanisme pengiriman dipilih, lanjutkan ke konfigurasi terperinci: