16 16
17| Decisione | Cosa stai scegliendo | Riferimento |17| Decisione | Cosa stai scegliendo | Riferimento |
18| :------------------------------------------------------------------------------------------ | :-------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |18| :------------------------------------------------------------------------------------------ | :-------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
19| [Scegli il tuo provider API](#choose-your-api-provider) | Dove Claude Code si autentica e come viene fatturato | [Authentication](/it/authentication), [Amazon Bedrock](/it/amazon-bedrock), [Google Cloud's Agent Platform](/it/google-vertex-ai), [Microsoft Foundry](/it/microsoft-foundry) |19| [Scegli il tuo provider API](#choose-your-api-provider) | Dove Claude Code si autentica e come viene fatturato | [Authentication](/docs/it/authentication), [Amazon Bedrock](/docs/it/amazon-bedrock), [Google Cloud's Agent Platform](/docs/it/google-vertex-ai), [Microsoft Foundry](/docs/it/microsoft-foundry) |
20| [Decidi come le impostazioni raggiungono i dispositivi](#decide-how-settings-reach-devices) | Come la policy gestita raggiunge le macchine degli sviluppatori | [Server-managed settings](/it/server-managed-settings), [Settings files](/it/settings#settings-files) |20| [Decidi come le impostazioni raggiungono i dispositivi](#decide-how-settings-reach-devices) | Come la policy gestita raggiunge le macchine degli sviluppatori | [Server-managed settings](/docs/it/server-managed-settings), [Delivery mechanisms](/docs/it/managed-settings#delivery-mechanisms) |
21| [Decidi cosa applicare](#decide-what-to-enforce) | Quali strumenti, comandi e integrazioni sono consentiti | [Permissions](/it/permissions), [Sandboxing](/it/sandboxing) |21| [Decidi cosa applicare](#decide-what-to-enforce) | Quali strumenti, comandi e integrazioni sono consentiti | [Permissions](/docs/it/permissions), [Sandboxing](/docs/it/sandboxing) |
22| [Configura la visibilità dell'utilizzo](#set-up-usage-visibility) | Come tracciare la spesa e l'adozione | [Analytics](/it/analytics), [Monitoring](/it/monitoring-usage), [Costs](/it/costs) |22| [Configura la visibilità dell'utilizzo](#set-up-usage-visibility) | Come tracciare la spesa e l'adozione | [Analytics](/docs/it/analytics), [Monitoring](/docs/it/monitoring-usage), [Costs](/docs/it/costs) |
23| [Rivedi la gestione dei dati](#review-data-handling) | Conservazione dei dati e postura di conformità | [Data usage](/it/data-usage), [Security](/it/security) |23| [Rivedi la gestione dei dati](#review-data-handling) | Conservazione dei dati e postura di conformità | [Data usage](/docs/it/data-usage), [Security](/docs/it/security) |
24 24
25<h2 id="choose-your-api-provider">25<h2 id="choose-your-api-provider">
26 Scegli il tuo provider API26 Scegli il tuo provider API
36| Google Cloud's Agent Platform | Vuoi ereditare i controlli di conformità e la fatturazione GCP esistenti |36| Google Cloud's Agent Platform | Vuoi ereditare i controlli di conformità e la fatturazione GCP esistenti |
37| Microsoft Foundry | Vuoi ereditare i controlli di conformità e la fatturazione Azure esistenti |37| Microsoft Foundry | Vuoi ereditare i controlli di conformità e la fatturazione Azure esistenti |
38 38
39Alcune funzionalità di Claude Code richiedono un account claude.ai. [Claude Code sul web](/it/claude-code-on-the-web), [Routines](/it/routines), [Code Review](/it/code-review), [Remote Control](/it/remote-control) e l'[estensione Chrome](/it/chrome) non sono disponibili tramite chiavi API Console o credenziali di provider cloud da sole. Se distribuisci tramite Amazon Bedrock, Google Cloud's Agent Platform o Microsoft Foundry, pianifica se gli sviluppatori hanno anche bisogno di posti Claude for Teams o Enterprise. Ogni pagina di funzionalità elenca i suoi requisiti di piano.39Alcune funzionalità di Claude Code richiedono un account claude.ai. [Claude Code sul web](/docs/it/claude-code-on-the-web), [Routines](/docs/it/routines), [Code Review](/docs/it/code-review), [Remote Control](/docs/it/remote-control) e l'[estensione Chrome](/docs/it/chrome) non sono disponibili tramite chiavi API Console o credenziali di provider cloud da sole. Se distribuisci tramite Amazon Bedrock, Google Cloud's Agent Platform o Microsoft Foundry, pianifica se gli sviluppatori hanno anche bisogno di posti Claude for Teams o Enterprise. Ogni pagina di funzionalità elenca i suoi requisiti di piano.
40 40
41Per il confronto completo dei provider che copre l'autenticazione, le regioni e la parità delle funzionalità, consulta la [panoramica della distribuzione aziendale](/it/third-party-integrations). La configurazione dell'autenticazione di ogni provider è in [Authentication](/it/authentication).41Per il confronto completo dei provider che copre l'autenticazione, le regioni e la parità delle funzionalità, consulta la [panoramica della distribuzione aziendale](/docs/it/third-party-integrations). La configurazione dell'autenticazione di ogni provider è in [Authentication](/docs/it/authentication).
42 42
43I requisiti di proxy e firewall in [Network configuration](/it/network-config) si applicano indipendentemente dal provider. Se vuoi un singolo endpoint davanti a più provider o un logging centralizzato delle richieste, consulta [LLM gateway](/it/llm-gateway).43I requisiti di proxy e firewall in [Network configuration](/docs/it/network-config) si applicano indipendentemente dal provider. Se vuoi un singolo endpoint davanti a più provider o un logging centralizzato delle richieste, consulta [LLM gateway](/docs/it/llm-gateway).
44 44
45<h2 id="decide-how-settings-reach-devices">45<h2 id="decide-how-settings-reach-devices">
46 Decidi come le impostazioni raggiungono i dispositivi46 Decidi come le impostazioni raggiungono i dispositivi
47</h2>47</h2>
48 48
49Le impostazioni gestite definiscono una policy che ha la precedenza sulla configurazione locale dello sviluppatore. Claude Code controlla le quattro fonti sottostanti in ordine di priorità e applica la prima che restituisce una configurazione non vuota, con un'eccezione: un piccolo insieme di [chiavi di blocco tra fonti](/it/settings#settings-precedence), come i blocchi della lista di autorizzazione della sandbox, viene rispettato quando qualsiasi fonte controllata dall'amministratore li imposta.49Le impostazioni gestite definiscono la policy dell'organizzazione. Claude Code controlla le quattro fonti nella tabella sottostante in ordine di priorità. [Come Claude Code combina le fonti gestite](/docs/it/managed-settings#precedence-within-the-managed-tier) dice quali di esse si applicano, cosa cambia un policy helper, e come comporre ogni fonte. La tabella è la mappa decisionale.
50 50
51| Meccanismo | Consegna | Priorità | Piattaforme |51| Meccanismo | Consegna | Priorità | Piattaforme |
52| :---------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------- | :------------- |52| :---------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------- | :------------- |
53| Server-managed | Console di amministrazione claude.ai, o un [gateway di app Claude](/it/claude-apps-gateway) self-hosted per accessi tramite gateway | Massima | Tutte |53| Server-managed | Console di amministrazione claude.ai, o un [gateway di app Claude](/docs/it/claude-apps-gateway) self-hosted per accessi tramite gateway | Massima | Tutte |
54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | Alta | macOS, Windows |54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | Alta | macOS, Windows |
55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux e WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | Media | Tutte |55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux e WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | Media | Tutte |
56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | Minima | Solo Windows |56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | Minima | Solo Windows |
57 57
58Un [`policyHelper`](/it/settings#compute-managed-settings-with-a-policy-helper) configurato ha la precedenza su tutte e quattro le fonti: il suo output diventa l'unica configurazione gestita per l'esecuzione. Vedi [Settings precedence](/it/settings#settings-precedence).58Claude Code recupera le impostazioni gestite dal server all'avvio e le aggiorna ogni ora durante la sessione, senza infrastruttura di endpoint da distribuire. La consegna attraverso la console di amministrazione claude.ai richiede un piano Claude for Teams o Enterprise. Le distribuzioni su Amazon Bedrock, Google Cloud's Agent Platform o Microsoft Foundry possono ottenere la stessa consegna remota eseguendo un [gateway di app Claude](/docs/it/claude-apps-gateway), oppure utilizzare uno dei meccanismi basati su file o a livello di sistema operativo.
59 59
60Le impostazioni gestite dal server raggiungono i dispositivi al momento dell'autenticazione e si aggiornano ogni ora durante le sessioni attive, senza infrastruttura di endpoint. La consegna attraverso la console di amministrazione claude.ai richiede un piano Claude for Teams o Enterprise. Le distribuzioni su Amazon Bedrock, Google Cloud's Agent Platform o Microsoft Foundry possono ottenere la stessa consegna remota eseguendo un [gateway di app Claude](/it/claude-apps-gateway), oppure utilizzare uno dei meccanismi basati su file o a livello di sistema operativo.60Se la tua organizzazione mescola provider, configura le [impostazioni gestite dal server](/docs/it/server-managed-settings) per gli utenti di claude.ai più un [fallback basato su file o plist/registry](/docs/it/managed-settings#delivery-mechanisms) in modo che gli altri utenti ricevano comunque la policy gestita.
61
62Se la tua organizzazione mescola provider, configura le [impostazioni gestite dal server](/it/server-managed-settings) per gli utenti di claude.ai più un [fallback basato su file o plist/registry](/it/settings#settings-files) in modo che gli altri utenti ricevano comunque la policy gestita.
63 61
64Le posizioni del registro plist e HKLM funzionano con qualsiasi provider e resistono alle manomissioni perché richiedono privilegi di amministratore per la scrittura. Il registro utente di Windows in HKCU è scrivibile senza elevazione, quindi trattalo come un default di convenienza piuttosto che come un canale di applicazione.62Le posizioni del registro plist e HKLM funzionano con qualsiasi provider e resistono alle manomissioni perché richiedono privilegi di amministratore per la scrittura. Il registro utente di Windows in HKCU è scrivibile senza elevazione, quindi trattalo come un default di convenienza piuttosto che come un canale di applicazione.
65 63
66Per impostazione predefinita, WSL legge solo il percorso del file Linux in `/etc/claude-code`. Per estendere la tua policy del registro Windows e `C:\Program Files\ClaudeCode` a WSL sulla stessa macchina, imposta [`wslInheritsWindowsSettings: true`](/it/settings#available-settings) in una di quelle fonti solo amministratore di Windows.64Per impostazione predefinita, WSL legge solo il percorso del file Linux in `/etc/claude-code`. Per estendere la tua policy del registro Windows e `C:\Program Files\ClaudeCode` a WSL sulla stessa macchina, imposta [`wslInheritsWindowsSettings: true`](/docs/it/settings-reference#wslinheritswindowssettings) in una di quelle fonti solo amministratore di Windows.
67
68Qualunque meccanismo tu scelga, i valori gestiti hanno la precedenza sulle impostazioni dell'utente e del progetto. Le impostazioni di array come `permissions.allow` e `permissions.deny` uniscono le voci da tutte le fonti, quindi gli sviluppatori possono estendere gli elenchi gestiti ma non rimuovere da essi. Per [due eccezioni](/it/settings#settings-precedence), `fallbackModel` e `availableModels`, il valore gestito sostituisce i livelli inferiori piuttosto che unirsi.
69 65
70Consulta [Server-managed settings](/it/server-managed-settings) e [Settings files and precedence](/it/settings#settings-files).66Qualunque meccanismo tu scelga, i valori gestiti hanno la precedenza sulle impostazioni dell'utente e del progetto, a parte alcuni [eccezioni](/docs/it/settings#exceptions-to-managed-settings-precedence) sensibili alla sicurezza. Le impostazioni di array come `permissions.allow` e `permissions.deny` uniscono le voci da tutte le fonti, quindi gli sviluppatori possono estendere gli elenchi gestiti ma non rimuovere da essi. Per `fallbackModel`, `availableModels`, e [`modelPicker`](/docs/it/settings-reference#modelpicker), il valore gestito sostituisce i livelli inferiori piuttosto che unirsi.
71 67
72<h3 id="wsl-sessions-in-claude-code-desktop">68<h3 id="wsl-sessions-in-claude-code-desktop">
73 Sessioni WSL in Claude Code Desktop69 Sessioni WSL in Claude Code Desktop
74</h3>70</h3>
75 71
76Su Windows, [Claude Code Desktop può eseguire sessioni di Code all'interno di una distribuzione WSL 2](/it/desktop-wsl). Il processo Claude Code della sessione viene eseguito all'interno della distribuzione, quindi risolve le impostazioni gestite attraverso il percorso di discovery WSL sopra: le fonti solo Windows non lo raggiungono a meno che `wslInheritsWindowsSettings: true` non sia distribuito.72Su Windows, [Claude Code Desktop può eseguire sessioni di Code all'interno di una distribuzione WSL 2](/docs/it/desktop-wsl). Il processo Claude Code della sessione viene eseguito all'interno della distribuzione, quindi risolve le impostazioni gestite attraverso il percorso di discovery WSL sopra: le fonti solo Windows non lo raggiungono a meno che `wslInheritsWindowsSettings: true` non sia distribuito.
73
74Claude Desktop disattiva le sessioni WSL per impostazione predefinita sui dispositivi che rileva come gestiti dall'organizzazione, ad esempio quando `C:\Program Files\ClaudeCode\managed-settings.json` esiste. Per attivarle, distribuisci una policy del registro Windows, che richiede Claude Desktop v1.19367.0 o successivo:
75
76* Crea un valore denominato `disableWslSessions` sotto `HKLM\SOFTWARE\Policies\Claude` e impostalo sulla stringa `REG_SZ` `false` o su `REG_DWORD` `0`. Questo valore si trova sotto la chiave policy di Claude Desktop, separato dalla chiave `ClaudeCode` che contiene le impostazioni gestite. Distribuisci il valore sotto HKLM, che richiede privilegi di amministratore per la scrittura. Un valore sotto HKCU non abilita le sessioni WSL.
77* Lascia `C:\Program Files\ClaudeCode\managed-settings.json` in posizione se lo distribuisci. Una volta che `disableWslSessions` è `false` sotto HKLM, Desktop consente le sessioni WSL anche se quel file è presente.
78
79Desktop legge la policy ogni volta che inizia una sessione WSL, quindi non è necessario riavviare l'app dopo averla distribuita.
80
81Se un dispositivo rifiuta ancora le sessioni WSL, apri **Help > Troubleshooting > Show Logs in Explorer** in Claude Desktop su quel dispositivo, che salva una copia della sua cartella di log in Download. Cerca `main.log` in quella copia per `[wslPolicyGate] denying WSL session`. Il motivo del rifiuto segue tra parentesi, come `(cli-file-present)`. Se Claude Desktop è stato installato con il programma di installazione `.exe`, puoi anche leggere il file live in `%APPDATA%\Claude\logs\main.log`.
77 82
78Sui dispositivi in cui sono presenti impostazioni gestite, le sessioni WSL Desktop sono disabilitate per impostazione predefinita. Se la tua organizzazione vuole abilitarle, contatta il tuo team di account Anthropic. Quando sono abilitate:83Dopo che le sessioni WSL sono abilitate, estendi le tue impostazioni gestite a loro:
79 84
80* Distribuisci `wslInheritsWindowsSettings: true` attraverso il registro HKLM o il file `C:\Program Files\ClaudeCode` in modo che le sessioni WSL ereditino la stessa policy delle sessioni host.85* Distribuisci `wslInheritsWindowsSettings: true` attraverso il registro HKLM o il file `C:\Program Files\ClaudeCode` in modo che le sessioni WSL ereditino la stessa policy delle sessioni host.
81* Verifica eseguendo `/status` all'interno di una sessione WSL: la riga `Setting sources` dovrebbe mostrare `Enterprise managed settings` con la fonte Windows che hai distribuito, `(HKLM)` o `(file)`.86* Verifica eseguendo `/status` all'interno di una sessione WSL e leggendo la riga `Setting sources`. Claude Code nomina solo la [fonte gestita che ha selezionato](/docs/it/server-managed-settings#settings-precedence), quindi quello che la riga ti dice dipende dalla sessione:
87 * **In una sessione che [recupera le impostazioni gestite dal server](/docs/it/server-managed-settings#platform-availability) e riceve qualsiasi chiave**: `Enterprise managed settings (remote)`, perché Claude Code le seleziona prima delle fonti Windows, quindi la riga non mostra se il flag è arrivato.
88 * **In qualsiasi altra sessione**: `Enterprise managed settings (HKLM)` conferma una distribuzione del registro. `(file)` nomina il file Windows o il `managed-settings.json` di `/etc/claude-code` della distribuzione stessa, quindi conferma una distribuzione di file Windows solo quando la distribuzione non ha un file gestito proprio.
82 89
83I processi all'interno della VM utility WSL 2 non sono visibili ai sensori di rilevamento endpoint lato Windows. Se utilizzi CrowdStrike Falcon, abilita il sensore Falcon per Linux su WSL 2 con le due esclusioni che la documentazione WSL di CrowdStrike richiede, per il processo della macchina virtuale WSL e l'immagine del disco della VM, in modo che l'attività dei processi e dei file all'interno della distribuzione sia osservabile. La [telemetria di esecuzione dello strumento OpenTelemetry](/it/monitoring-usage) di Claude Code viene emessa in modo identico per le sessioni WSL e native.90I processi all'interno della VM utility WSL 2 non sono visibili ai sensori di rilevamento endpoint lato Windows. Per osservare l'attività dei processi e dei file all'interno della distribuzione, controlla la guida WSL del tuo fornitore di rilevamento endpoint per un sensore Linux che puoi eseguire all'interno della distribuzione e le esclusioni di cui ha bisogno. La [telemetria di esecuzione dello strumento OpenTelemetry](/docs/it/monitoring-usage) di Claude Code viene emessa in modo identico per le sessioni WSL e native.
84 91
85<h2 id="decide-what-to-enforce">92<h2 id="decide-what-to-enforce">
86 Decidi cosa applicare93 Decidi cosa applicare
89Le impostazioni gestite possono bloccare gli strumenti, l'esecuzione sandbox, limitare i server MCP e le fonti di plugin e controllare quali hook vengono eseguiti. Ogni riga è una superficie di controllo con le chiavi di impostazione che la guidano.96Le impostazioni gestite possono bloccare gli strumenti, l'esecuzione sandbox, limitare i server MCP e le fonti di plugin e controllare quali hook vengono eseguiti. Ogni riga è una superficie di controllo con le chiavi di impostazione che la guidano.
90 97
91| Controllo | Cosa fa | Impostazioni chiave |98| Controllo | Cosa fa | Impostazioni chiave |
92| :------------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------- |99| :------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------- |
93| [Permission rules](/it/permissions) | Consenti, chiedi o nega strumenti e comandi specifici | `permissions.allow`, `permissions.deny` |100| [Permission rules](/docs/it/permissions) | Consenti, chiedi o nega strumenti e comandi specifici | `permissions.allow`, `permissions.deny` |
94| [Permission lockdown](/it/permissions#managed-only-settings) | Solo le regole di autorizzazione gestite si applicano; disabilita `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |101| [Permission lockdown](/docs/it/permissions#managed-only-settings) | Rendi le impostazioni gestite l'[unica fonte di impostazioni per le regole di autorizzazione](/docs/it/settings-reference#allowmanagedpermissionrulesonly). Disabilita `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |
95| [Sandboxing](/it/sandboxing) | Isolamento del filesystem e della rete a livello di sistema operativo con allowlist di domini | `sandbox.enabled`, `sandbox.network.allowedDomains` |102| [Starting permission mode](/docs/it/permission-modes#which-mode-a-session-starts-in) | Scegli la modalità di autorizzazione in cui iniziano le sessioni del terminale dei tuoi sviluppatori invece della modalità di autorizzazione iniziale integrata, o rimuovi la modalità automatica. L'estensione VS Code legge un `defaultMode` che imposti solo su piani Pro, Max e Team; [Switch permission modes](/docs/it/permission-modes#switch-permission-modes) elenca cosa legge l'estensione | `permissions.defaultMode`, `permissions.disableAutoMode` |
96| [Managed policy CLAUDE.md](/it/memory#deploy-organization-wide-claude-md) | Istruzioni a livello di organizzazione caricate in ogni sessione, non possono essere escluse | File nel percorso della policy gestita |103| [Sandboxing](/docs/it/sandboxing) | Isolamento del filesystem e della rete a livello di sistema operativo con allowlist di domini | `sandbox.enabled`, `sandbox.network.allowedDomains` |
97| [MCP server control](/it/managed-mcp) | Limitare quali server MCP gli utenti possono aggiungere o connettere, o distribuire un set fisso | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, o un file `managed-mcp.json` distribuito |104| [Managed policy CLAUDE.md](/docs/it/memory#deploy-organization-wide-claude-md) | Istruzioni a livello di organizzazione caricate in ogni sessione, non possono essere escluse | File nel percorso della policy gestita |
98| [Plugin marketplace control](/it/plugin-marketplaces#managed-marketplace-restrictions) | Limitare quali fonti di marketplace gli utenti possono aggiungere e installare, rifiutare i flag CLI che caricano plugin, agent e server MCP per una singola esecuzione e allowlist quali plugin dei marketplace possono essere suggeriti | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `pluginSuggestionMarketplaces` |105| [MCP server control](/docs/it/managed-mcp) | Limitare quali server MCP gli utenti possono aggiungere o connettere, distribuire un set fisso, o fornire server remoti a ogni utente insieme ai loro | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, `managedMcpServers`, o un file `managed-mcp.json` distribuito |
99| [Customization lockdown](/it/settings#strictpluginonlycustomization) | Bloccare skills, agents, hooks e server MCP da fonti utente e progetto, in modo che possano provenire solo da plugin o impostazioni gestite | `strictPluginOnlyCustomization` |106| [Plugin marketplace control](/docs/it/plugin-marketplaces#managed-marketplace-restrictions) | Limitare quali fonti di marketplace gli utenti possono aggiungere e installare, rifiutare i flag CLI che caricano plugin, agent e server MCP per una singola esecuzione, bloccare le [fonti di plugin `command`](/docs/it/plugin-marketplaces#command-sources), e allowlist quali plugin dei marketplace possono essere suggeriti | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `disableCommandPluginSources`, `pluginSuggestionMarketplaces` |
100| [Hook restrictions](/it/settings#hook-configuration) | Solo gli hook gestiti vengono caricati; limitare gli URL degli hook HTTP | `allowManagedHooksOnly`, `allowedHttpHookUrls` |107| [Customization lockdown](/docs/it/settings-reference#strictpluginonlycustomization) | Bloccare skills, agents, hooks e server MCP da fonti utente e progetto, in modo che possano provenire solo da plugin o impostazioni gestite | `strictPluginOnlyCustomization` |
101| [Login enforcement](/it/settings#available-settings) | Limitare l'accesso interattivo a un metodo specifico o a un'organizzazione Anthropic. Quando impostato, le sessioni autenticate da `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` o `apiKeyHelper` vengono bloccate all'avvio; le sessioni dei provider cloud non sono interessate | `forceLoginMethod`, `forceLoginOrgUUID` |108| [Hook restrictions](/docs/it/settings-reference#allowmanagedhooksonly) | Limitare quali hook vengono eseguiti e limitare gli URL degli hook HTTP; consulta [cosa viene eseguito sotto `allowManagedHooksOnly`](/docs/it/settings-reference#what-runs-under-allowmanagedhooksonly) per l'elenco completo degli effetti | `allowManagedHooksOnly`, `allowedHttpHookUrls` |
102| [Disable agent view](/it/agent-view#how-background-sessions-are-hosted) | Disattivare `claude agents`, `--bg`, `/background` e il supervisore on-demand | `disableAgentView` |109| [Login enforcement](/docs/it/settings-reference#forceloginmethod) | Limitare l'accesso a un metodo specifico o a un'organizzazione Anthropic. La restrizione del metodo si applica all'estensione VS Code, Agent SDK, `claude setup-token` e `/install-github-app`, e la schermata di accesso interattivo del terminale, raggiunta da `/login` o dall'onboarding al primo avvio, preseleziona il metodo senza applicarlo; Claude Code verifica l'organizzazione per gli accessi dell'account claude.ai nel terminale, nell'estensione VS Code e in Agent SDK, e non la verifica per gli accessi a Claude Console o per l'accesso al [gateway](/docs/it/claude-apps-gateway). Prima della v2.1.212, solo gli accessi al terminale applicavano entrambe le chiavi. Quando impostato, le sessioni autenticate da `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` o `apiKeyHelper` vengono bloccate all'avvio; le sessioni dei provider cloud non sono interessate | `forceLoginMethod`, `forceLoginOrgUUID` |
103| [Model restrictions](/it/model-config#restrict-model-selection) | `availableModels` filtra quali modelli appaiono nel selettore. L'aggiunta di `enforceAvailableModels` vincola anche il modello predefinito selezionato automaticamente. Consulta [surface coverage](/it/model-config#surface-coverage) per come questa impostazione raggiunge la CLI, il web e l'IDE | `availableModels`, `enforceAvailableModels` |110| [Disable agent view](/docs/it/agent-view#how-background-sessions-are-hosted) | Disattivare `claude agents`, `--bg`, `/background` e il supervisore on-demand | `disableAgentView` |
104| [Version floor](/it/settings) | Impedire all'aggiornamento automatico di installare al di sotto di un minimo a livello di organizzazione | `minimumVersion` |111| [Configure the corporate launcher](/docs/it/corporate-launcher) | Anteponi il [supervisore dell'agente di background](/docs/it/agent-view#how-background-sessions-are-hosted), i suoi worker e gli [altri processi di background coperti](/docs/it/corporate-launcher#what-the-launcher-covers) con un launcher aziendale richiesto invece di disattivare la visualizzazione dell'agente | `processWrapper` |
105| [Required version range](/it/settings) | Rifiutare di avviarsi completamente quando la versione in esecuzione è al di fuori di un intervallo approvato dall'organizzazione. Più forte di `minimumVersion`, che blocca solo i downgrade | `requiredMinimumVersion`, `requiredMaximumVersion` |112| [Model restrictions](/docs/it/model-config#restrict-model-selection) | `availableModels` filtra quali modelli appaiono nel selettore. L'aggiunta di `enforceAvailableModels` vincola anche il modello predefinito selezionato automaticamente. Consulta [surface coverage](/docs/it/model-config#surface-coverage) per come questa impostazione raggiunge la CLI, il web e l'IDE | `availableModels`, `enforceAvailableModels` |
106 113| [Version floor](/docs/it/settings-reference#minimumversion) | Impedire all'aggiornamento automatico di installare al di sotto di un minimo a livello di organizzazione | `minimumVersion` |
107Le organizzazioni i cui membri si autenticano tramite claude.ai o l'API Anthropic possono anche governare i modelli senza distribuire impostazioni: le [restrizioni del modello dell'organizzazione](/it/model-config#organization-model-restrictions) disabilitano i singoli modelli, un [modello predefinito dell'organizzazione](/it/model-config#organization-default-model) imposta quale modello le nuove sessioni iniziano, e i [limiti di sforzo dell'organizzazione](/it/model-config#organization-effort-limits) limitano i livelli di sforzo per ruolo. Tutti e tre i controlli richiedono un piano Claude Enterprise. Le restrizioni dei modelli e i limiti di sforzo sono applicati lato server; il modello predefinito è un punto di partenza che gli utenti possono modificare, a meno che l'organizzazione non lo applichi. L'applicazione è disponibile per un set limitato di organizzazioni; chiedi al tuo team di account Anthropic sulla disponibilità. Nessuno di questi controlli raggiunge le sessioni su Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry, o [Claude Platform on AWS](/it/claude-platform-on-aws); su questi provider, utilizza `availableModels` sopra per le restrizioni e la chiave `model` nelle impostazioni gestite per un valore predefinito.114| [Required version range](/docs/it/settings-reference#requiredminimumversion) | Rifiutare di avviarsi completamente quando la versione in esecuzione è al di fuori di un intervallo approvato dall'organizzazione. Più forte di `minimumVersion`, che blocca solo i downgrade | `requiredMinimumVersion`, `requiredMaximumVersion` |
108 115| [Telemetry opt-out](/docs/it/data-usage#telemetry-services) | Disattivare le metriche di utilizzo associate ad Anthropic, i rapporti di errore e i sondaggi su ogni dispositivo | `env` con `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC` impostato su `1`; la sezione collegata elenca le variabili per categoria |
109[Claude Code on the web](/it/claude-code-on-the-web) ha la sua propria superficie di amministrazione: nella pagina degli ambienti cloud nelle impostazioni di amministrazione, i proprietari e gli amministratori creano [ambienti condivisi dall'organizzazione](/it/claude-code-on-the-web#organization-shared-environments) che impostano il [livello di accesso alla rete](/it/claude-code-on-the-web#network-access), le variabili di ambiente e lo script di configurazione per le sessioni cloud dei membri, e scelgono l'ambiente predefinito dell'organizzazione.116
117Le organizzazioni i cui membri si autenticano tramite claude.ai o l'API Anthropic possono anche governare i modelli senza distribuire impostazioni: le [restrizioni del modello dell'organizzazione](/docs/it/model-config#organization-model-restrictions) disabilitano i singoli modelli, un [modello predefinito dell'organizzazione](/docs/it/model-config#organization-default-model) imposta quale modello le nuove sessioni iniziano, e i [limiti di sforzo dell'organizzazione](/docs/it/model-config#organization-effort-limits) limitano i livelli di sforzo per ruolo. Tutti e tre i controlli richiedono un piano Claude Enterprise. Le restrizioni dei modelli e i limiti di sforzo sono applicati lato server; il modello predefinito è un punto di partenza che gli utenti possono modificare, a meno che l'organizzazione non lo applichi. L'applicazione è disponibile per un set limitato di organizzazioni; chiedi al tuo team di account Anthropic sulla disponibilità. Nessuno di questi controlli raggiunge le sessioni su Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry, o [Claude Platform on AWS](/docs/it/claude-platform-on-aws); su questi provider, utilizza `availableModels` sopra per le restrizioni e la chiave `model` nelle impostazioni gestite per un valore predefinito.
118
119[Claude Code on the web](/docs/it/claude-code-on-the-web) ha la sua propria superficie di amministrazione: nella pagina degli ambienti cloud nelle impostazioni di amministrazione, i proprietari creano [ambienti condivisi dall'organizzazione](/docs/it/cloud-environments#organization-shared-environments) che impostano il [livello di accesso alla rete](/docs/it/cloud-environments#network-access), le variabili di ambiente e lo script di configurazione per le sessioni cloud dei membri. I proprietari scelgono l'ambiente predefinito dell'organizzazione separatamente, su [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code).
110 120
111Le regole di autorizzazione e il sandboxing coprono livelli diversi. Negare WebFetch blocca lo strumento fetch di Claude, ma se Bash è consentito, `curl` e `wget` possono comunque raggiungere qualsiasi URL. Il sandboxing chiude questo divario con un allowlist di domini di rete applicato a livello di sistema operativo.121Le regole di autorizzazione e il sandboxing coprono livelli diversi. Negare WebFetch blocca lo strumento fetch di Claude, ma se Bash è consentito, `curl` e `wget` possono comunque raggiungere qualsiasi URL. Il sandboxing chiude questo divario con un allowlist di domini di rete applicato a livello di sistema operativo.
112 122
113Per il modello di minaccia che questi controlli difendono, consulta [Security](/it/security).123Per il modello di minaccia che questi controlli difendono, consulta [Security](/docs/it/security).
114 124
115<h2 id="set-up-usage-visibility">125<h2 id="set-up-usage-visibility">
116 Configura la visibilità dell'utilizzo126 Configura la visibilità dell'utilizzo
120 130
121| Capacità | Cosa ottieni | Disponibilità | Da dove iniziare |131| Capacità | Cosa ottieni | Disponibilità | Da dove iniziare |
122| :--------------------- | :------------------------------------------------------------------------------------------------------------------------------ | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |132| :--------------------- | :------------------------------------------------------------------------------------------------------------------------------ | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |
123| Usage monitoring | Esportazione OpenTelemetry di sessioni, strumenti e token | Tutti i provider | [Monitoring usage](/it/monitoring-usage) |133| Usage monitoring | Esportazione OpenTelemetry di sessioni, strumenti e token | Tutti i provider | [Monitoring usage](/docs/it/monitoring-usage) |
124| Analytics dashboard | Metriche di adozione e contributo con una leaderboard su Teams / Enterprise; metriche di utilizzo e spesa per utente su Console | Teams / Enterprise su [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console su [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/it/analytics) |134| Analytics dashboard | Metriche di adozione e contributo con una leaderboard su Teams / Enterprise; metriche di utilizzo e spesa per utente su Console | Teams / Enterprise su [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console su [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/docs/it/analytics) |
125| Programmatic reporting | Dati di utilizzo e costo per utente tramite un'API | [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics) per Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) per Console | [Costs](/it/costs#manage-costs-for-your-organization) |135| Programmatic reporting | Dati di utilizzo e costo per utente tramite un'API | [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics) per Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) per Console | [Costs](/docs/it/costs#manage-costs-for-your-organization) |
126| Spend controls | Limiti di spesa e limiti di velocità | Impostazioni amministratore per Teams / Enterprise, limiti dell'area di lavoro per Console; sui cloud di terze parti, controlli del budget cloud o un [Claude apps gateway](/it/claude-apps-gateway) con [limiti di spesa](/it/claude-apps-gateway-spend-limits) per utente | [Costs](/it/costs#manage-costs-for-your-organization) |136| Spend controls | Limiti di spesa e limiti di velocità | Impostazioni amministratore per Teams / Enterprise, limiti dell'area di lavoro per Console; sui cloud di terze parti, controlli del budget cloud o un [Claude apps gateway](/docs/it/claude-apps-gateway) con [limiti di spesa](/docs/it/claude-apps-gateway-spend-limits) per utente | [Costs](/docs/it/costs#manage-costs-for-your-organization) |
127 137
128Su Teams e Enterprise, i numeri di utilizzo e spesa per utente provengono dal [rapporto di spesa](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) nelle impostazioni di analisi della tua organizzazione, non dalla dashboard di analisi. I provider cloud espongono la spesa attraverso AWS Cost Explorer, GCP Billing o Azure Cost Management. Per pianificare i budget aziendali su Claude chat, Claude Code e Cowork, consulta la [guida al consumo Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).138Su Teams e Enterprise, i numeri di utilizzo e spesa per utente provengono dal [rapporto di spesa](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) nelle impostazioni di analisi della tua organizzazione, non dalla dashboard di analisi. I provider cloud espongono la spesa attraverso AWS Cost Explorer, GCP Billing o Azure Cost Management. Per pianificare i budget aziendali su Claude chat, Claude Code e Cowork, consulta la [guida al consumo Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).
129 139
135 145
136| Argomento | Cosa sapere | Da dove iniziare |146| Argomento | Cosa sapere | Da dove iniziare |
137| :------------------------ | :----------------------------------------------------------------------------------------------------------- | :--------------------------------------------- |147| :------------------------ | :----------------------------------------------------------------------------------------------------------- | :--------------------------------------------- |
138| Data usage policy | Cosa raccoglie Anthropic, quanto a lungo viene conservato, cosa non viene mai utilizzato per l'addestramento | [Data usage](/it/data-usage) |148| Data usage policy | Cosa raccoglie Anthropic, quanto a lungo viene conservato, cosa non viene mai utilizzato per l'addestramento | [Data usage](/docs/it/data-usage) |
139| Zero Data Retention (ZDR) | Nulla archiviato dopo il completamento della richiesta. Disponibile su Claude for Enterprise | [Zero data retention](/it/zero-data-retention) |149| Zero Data Retention (ZDR) | Nulla archiviato dopo il completamento della richiesta. Disponibile su Claude for Enterprise | [Zero data retention](/docs/it/zero-data-retention) |
140| Security architecture | Modello di rete, crittografia, autenticazione, audit trail | [Security](/it/security) |150| Security architecture | Modello di rete, crittografia, autenticazione, audit trail | [Security](/docs/it/security) |
141 151
142Se hai bisogno di logging di audit a livello di richiesta o di instradare il traffico in base alla sensibilità dei dati, posiziona un gateway tra gli sviluppatori e il tuo provider: un [Claude apps gateway](/it/claude-apps-gateway) auto-ospitato registra un log di audit per richiesta con identità IdP, oppure utilizza un altro [LLM gateway](/it/llm-gateway). Per i requisiti normativi e le certificazioni, consulta [Legal and compliance](/it/legal-and-compliance).152Se hai bisogno di logging di audit a livello di richiesta o di instradare il traffico in base alla sensibilità dei dati, posiziona un gateway tra gli sviluppatori e il tuo provider: un [Claude apps gateway](/docs/it/claude-apps-gateway) auto-ospitato registra un log di audit per richiesta con identità IdP, oppure utilizza un altro [LLM gateway](/docs/it/llm-gateway). Per i requisiti normativi e le certificazioni, consulta [Legal and compliance](/docs/it/legal-and-compliance).
143 153
144<h2 id="verify-and-onboard">154<h2 id="verify-and-onboard">
145 Verifica e onboard155 Verifica e onboard
146</h2>156</h2>
147 157
148Dopo aver configurato le impostazioni gestite, fai eseguire a uno sviluppatore `/status` all'interno di Claude Code. Nella scheda **Status**, la riga `Setting sources` mostra `Enterprise managed settings` seguita dalla fonte tra parentesi, una di `(remote)`, `(plist)`, `(HKLM)`, `(HKCU)` o `(file)`. Consulta [Verify active settings](/it/settings#verify-active-settings).158Dopo aver configurato le impostazioni gestite, fai eseguire a uno sviluppatore `/status` all'interno di Claude Code. Nella scheda **Status**, la riga `Setting sources` mostra `Enterprise managed settings` seguita dalla fonte tra parentesi; [Verify enforcement](/docs/it/managed-settings#verify-enforcement) elenca le etichette.
149 159
150Condividi queste risorse per aiutare gli sviluppatori a iniziare:160Condividi queste risorse per aiutare gli sviluppatori a iniziare:
151 161
152* [Quickstart](/it/quickstart): procedura dettagliata della prima sessione dall'installazione al lavoro con un progetto162* [Quickstart](/docs/it/quickstart): procedura dettagliata della prima sessione dall'installazione al lavoro con un progetto
153* [Common workflows](/it/common-workflows): modelli per attività quotidiane come revisione del codice, refactoring e debug163* [Common workflows](/docs/it/common-workflows): modelli per attività quotidiane come revisione del codice, refactoring e debug
154* [Claude 101](https://anthropic.skilljar.com/claude-101) e [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): corsi di Anthropic Academy a ritmo autonomo164* [Claude 101](https://anthropic.skilljar.com/claude-101) e [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): corsi di Anthropic Academy a ritmo autonomo
155 165
156Per i problemi di accesso, indirizza gli sviluppatori alla [risoluzione dei problemi di autenticazione](/it/troubleshoot-install#login-and-authentication). Le correzioni più comuni sono:166Per i problemi di accesso, indirizza gli sviluppatori alla [risoluzione dei problemi di autenticazione](/docs/it/troubleshoot-install#login-and-authentication). Le correzioni più comuni sono:
157 167
158* Esegui `/logout` quindi `/login` per cambiare account168* Esegui `/logout` quindi `/login` per cambiare account
159* Esegui `claude update` se l'opzione di autenticazione aziendale è mancante169* Esegui `claude update` se l'opzione di autenticazione aziendale è mancante
167 177
168Con il provider e il meccanismo di consegna scelti, passa alla configurazione dettagliata:178Con il provider e il meccanismo di consegna scelti, passa alla configurazione dettagliata:
169 179
170* [Server-managed settings](/it/server-managed-settings): fornire la policy gestita dalla console di amministrazione Claude180* [Server-managed settings](/docs/it/server-managed-settings): fornire la policy gestita dalla console di amministrazione Claude
171* [Settings reference](/it/settings): ogni chiave di impostazione, posizione del file e regola di precedenza181* [All settings](/docs/it/settings-reference): ogni chiave di impostazione, con la posizione e un esempio
172* [Monorepos and large repos](/it/large-codebases): modelli di configurazione per directory per le organizzazioni che distribuiscono in un monorepo182* [Which value Claude Code uses](/docs/it/settings#which-value-claude-code-uses): le regole di precedenza tra le impostazioni gestite, di progetto, locali e utente
173* [Amazon Bedrock](/it/amazon-bedrock), [Google Cloud's Agent Platform](/it/google-vertex-ai), [Microsoft Foundry](/it/microsoft-foundry): distribuzione specifica del provider183* [Monorepos and large repos](/docs/it/large-codebases): modelli di configurazione per directory per le organizzazioni che distribuiscono in un monorepo
184* [Amazon Bedrock](/docs/it/amazon-bedrock), [Google Cloud's Agent Platform](/docs/it/google-vertex-ai), [Microsoft Foundry](/docs/it/microsoft-foundry): distribuzione specifica del provider
174* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, gestione dei posti e playbook di rollout185* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, gestione dei posti e playbook di rollout