Configure Claude Code para sua organização
Um mapa de decisão para administradores que implantam Claude Code, cobrindo provedores de API, configurações gerenciadas, aplicação de políticas, monitoramento de uso e tratamento de dados.
Claude Code aplica a política da organização através de configurações gerenciadas que têm precedência sobre a configuração local do desenvolvedor. Você entrega essas configurações a partir do console de administração Claude, seu sistema de gerenciamento de dispositivos móveis (MDM) ou um arquivo no disco. As configurações controlam quais ferramentas, comandos, servidores e destinos de rede Claude pode alcançar.
Esta página percorre as decisões de implantação em ordem. Cada linha vincula à seção abaixo e à página de referência para essa área.
SSO, provisionamento SCIM e atribuição de assentos são configurados no nível da conta Claude. Consulte o Guia do Administrador Empresarial Claude e atribuição de assentos para essas etapas.
| Decisão | O que você está escolhendo | Referência |
|---|---|---|
| Escolha seu provedor de API | Onde Claude Code autentica e como é cobrado | Authentication, Bedrock, Vertex AI, Foundry |
| Decida como as configurações chegam aos dispositivos | Como a política gerenciada chega às máquinas dos desenvolvedores | Server-managed settings, Settings files |
| Decida o que aplicar | Quais ferramentas, comandos e integrações são permitidas | Permissions, Sandboxing |
| Configure a visibilidade de uso | Como você rastreia gastos e adoção | Analytics, Monitoring, Costs |
| Revise o tratamento de dados | Retenção de dados e postura de conformidade | Data usage, Security |
Escolha seu provedor de API
Claude Code se conecta ao Claude através de um dos vários provedores de API. Sua escolha afeta faturamento, autenticação e qual postura de conformidade você herda.
| Provedor | Escolha isto quando |
|---|---|
| Claude for Teams / Enterprise | Você quer Claude Code e claude.ai sob uma assinatura por assento com nenhuma infraestrutura para executar. Esta é a recomendação padrão. |
| Claude Console | Você é API-first ou quer faturamento pay-as-you-go |
| Amazon Bedrock | Você quer herdar controles de conformidade e faturamento AWS existentes |
| Google Vertex AI | Você quer herdar controles de conformidade e faturamento GCP existentes |
| Microsoft Foundry | Você quer herdar controles de conformidade e faturamento Azure existentes |
Para a comparação completa do provedor cobrindo autenticação, regiões e paridade de recursos, consulte a visão geral de implantação empresarial. A configuração de autenticação de cada provedor está em Authentication.
Os requisitos de proxy e firewall em Network configuration se aplicam independentemente do provedor. Se você quiser um único endpoint na frente de vários provedores ou registro de solicitações centralizado, consulte LLM gateway.
Decida como as configurações chegam aos dispositivos
As configurações gerenciadas definem a política que tem precedência sobre a configuração local do desenvolvedor. Claude Code procura por elas em quatro lugares e usa a primeira que encontra em um determinado dispositivo.
| Mecanismo | Entrega | Prioridade | Plataformas |
|---|---|---|---|
| Server-managed | Console de administração Claude.ai | Mais alta | Todas |
| plist / registry policy | macOS: com.anthropic.claudecode plistWindows: HKLM\SOFTWARE\Policies\ClaudeCode |
Alta | macOS, Windows |
| File-based managed | macOS: /Library/Application Support/ClaudeCode/managed-settings.jsonLinux e WSL: /etc/claude-code/managed-settings.jsonWindows: C:\Program Files\ClaudeCode\managed-settings.json |
Média | Todas |
| Windows user registry | HKCU\SOFTWARE\Policies\ClaudeCode |
Mais baixa | Apenas Windows |
As configurações gerenciadas pelo servidor chegam aos dispositivos no momento da autenticação e são atualizadas a cada hora durante sessões ativas, sem infraestrutura de endpoint. Eles exigem um plano Claude for Teams ou Enterprise, portanto, implantações em outros provedores precisam de um dos mecanismos baseados em arquivo ou de nível do SO.
Se sua organização mistura provedores, configure configurações gerenciadas pelo servidor para usuários Claude.ai mais um fallback baseado em arquivo ou plist/registry para que outros usuários ainda recebam política gerenciada.
Os locais de registro plist e HKLM funcionam com qualquer provedor e resistem a adulteração porque exigem privilégios de administrador para escrever. O registro de usuário do Windows em HKCU é gravável sem elevação, portanto, trate-o como um padrão de conveniência em vez de um canal de aplicação.
Por padrão, WSL lê apenas o caminho do arquivo Linux em /etc/claude-code. Para estender sua política de registro do Windows e C:\Program Files\ClaudeCode para WSL na mesma máquina, defina wslInheritsWindowsSettings: true em uma das fontes do Windows somente para administrador.
Qualquer que seja o mecanismo escolhido, os valores gerenciados têm precedência sobre as configurações de usuário e projeto. As configurações de matriz, como permissions.allow e permissions.deny, mesclam entradas de todas as fontes, portanto, os desenvolvedores podem estender listas gerenciadas, mas não removê-las.
Consulte Server-managed settings e Settings files and precedence.
Decida o que aplicar
As configurações gerenciadas podem bloquear ferramentas, execução de sandbox, restringir servidores MCP e fontes de plugins, e controlar quais hooks são executados. Cada linha é uma superfície de controle com as chaves de configuração que a controlam.
| Controle | O que faz | Configurações-chave |
|---|---|---|
| Permission rules | Permitir, perguntar ou negar ferramentas e comandos específicos | permissions.allow, permissions.deny |
| Permission lockdown | Apenas regras de permissão gerenciadas se aplicam; desabilitar --dangerously-skip-permissions |
allowManagedPermissionRulesOnly, permissions.disableBypassPermissionsMode |
| Sandboxing | Isolamento de sistema de arquivos e rede de nível do SO com listas de permissão de domínio | sandbox.enabled, sandbox.network.allowedDomains |
| Managed policy CLAUDE.md | Instruções em toda a organização carregadas em cada sessão, não podem ser excluídas | Arquivo no caminho da política gerenciada |
| MCP server control | Restringir quais servidores MCP os usuários podem adicionar ou conectar | allowedMcpServers, deniedMcpServers, allowManagedMcpServersOnly |
| Plugin marketplace control | Restringir quais fontes de marketplace os usuários podem adicionar e instalar | strictKnownMarketplaces, blockedMarketplaces |
| Hook restrictions | Apenas hooks gerenciados são carregados; restringir URLs de hook HTTP | allowManagedHooksOnly, allowedHttpHookUrls |
| Version floor | Impedir que a atualização automática instale abaixo de um mínimo em toda a organização | minimumVersion |
As regras de permissão e sandboxing cobrem camadas diferentes. Negar WebFetch bloqueia a ferramenta de busca do Claude, mas se Bash for permitido, curl e wget ainda podem alcançar qualquer URL. O sandboxing fecha essa lacuna com uma lista de permissão de domínio de rede aplicada no nível do SO.
Para o modelo de ameaça que esses controles defendem, consulte Security.
Configure a visibilidade de uso
Escolha monitoramento com base no que você precisa relatar.
| Capacidade | O que você obtém | Disponibilidade | Por onde começar |
|---|---|---|---|
| Usage monitoring | Exportação OpenTelemetry de sessões, ferramentas e tokens | Todos os provedores | Monitoring usage |
| Analytics dashboard | Métricas por usuário, rastreamento de contribuição, placar | Apenas Anthropic | Analytics |
| Cost tracking | Limites de gastos, limites de taxa e atribuição de uso | Apenas Anthropic | Costs |
Os provedores de nuvem expõem gastos através do AWS Cost Explorer, GCP Billing ou Azure Cost Management. Os planos Claude for Teams e Enterprise incluem um painel de uso em claude.ai/analytics/claude-code.
Revise o tratamento de dados
Nos planos Team, Enterprise, Claude API e provedor de nuvem, Anthropic não treina modelos em seu código ou prompts. Seu provedor de API determina a retenção e postura de conformidade.
| Tópico | O que saber | Por onde começar |
|---|---|---|
| Data usage policy | O que Anthropic coleta, quanto tempo é retido, o que nunca é usado para treinamento | Data usage |
| Zero Data Retention (ZDR) | Nada armazenado após a conclusão da solicitação. Disponível no Claude for Enterprise | Zero data retention |
| Security architecture | Modelo de rede, criptografia, autenticação, trilha de auditoria | Security |
Se você precisar de registro de auditoria em nível de solicitação ou rotear tráfego por sensibilidade de dados, coloque um LLM gateway entre desenvolvedores e seu provedor. Para requisitos regulatórios e certificações, consulte Legal and compliance.
Verifique e integre
Após configurar as configurações gerenciadas, peça a um desenvolvedor para executar /status dentro de Claude Code. A saída inclui uma linha começando com Enterprise managed settings seguida pela fonte entre parênteses, uma de (remote), (plist), (HKLM), (HKCU) ou (file). Consulte Verificar configurações ativas.
Compartilhe esses recursos para ajudar os desenvolvedores a começar:
- Quickstart: passo a passo da primeira sessão da instalação ao trabalho com um projeto
- Common workflows: padrões para tarefas cotidianas como revisão de código, refatoração e depuração
- Claude 101 e Claude Code in Action: cursos de ritmo próprio da Anthropic Academy
Para problemas de login, direcione os desenvolvedores para solução de problemas de autenticação. As correções mais comuns são:
- Execute
/logoute depois/loginpara trocar de contas - Execute
claude updatese a opção de autenticação empresarial estiver faltando - Reinicie o terminal após atualizar
Se um desenvolvedor vir "You haven't been added to your organization yet," seu assento não inclui acesso a Claude Code e precisa ser atualizado no console de administração.
Próximas etapas
Com o provedor e mecanismo de entrega escolhidos, passe para a configuração detalhada:
- Server-managed settings: entregar política gerenciada a partir do console de administração Claude
- Settings reference: cada chave de configuração, local de arquivo e regra de precedência
- Amazon Bedrock, Google Vertex AI, Microsoft Foundry: implantação específica do provedor
- Claude Enterprise Administrator Guide: SSO, SCIM, gerenciamento de assentos e playbook de implementação