SpyBara
Go Premium

admin-setup.md 2026-05-02 18:14 UTC to 2026-05-04 22:58 UTC

132 added, 0 removed.

2026
Sun 31 06:39 Sat 30 06:23 Fri 29 06:38 Thu 28 06:37 Wed 27 06:42 Tue 26 06:33 Sun 24 06:25 Sat 23 06:18 Fri 22 06:33 Thu 21 06:36 Wed 20 06:35 Tue 19 06:34 Mon 18 23:59 Sun 17 01:01 Fri 15 22:58 Thu 14 17:02 Wed 13 23:01 Tue 12 22:57 Mon 11 23:00 Sun 10 23:03 Sat 9 04:57 Fri 8 22:00 Thu 7 22:59 Tue 5 23:00 Mon 4 22:58 Sat 2 18:14 Fri 1 18:19

Configure Claude Code para sua organização

Um mapa de decisão para administradores que implantam Claude Code, cobrindo provedores de API, configurações gerenciadas, aplicação de políticas, monitoramento de uso e tratamento de dados.

Claude Code aplica a política da organização através de configurações gerenciadas que têm precedência sobre a configuração local do desenvolvedor. Você entrega essas configurações a partir do console de administração Claude, seu sistema de gerenciamento de dispositivos móveis (MDM) ou um arquivo no disco. As configurações controlam quais ferramentas, comandos, servidores e destinos de rede Claude pode alcançar.

Esta página percorre as decisões de implantação em ordem. Cada linha vincula à seção abaixo e à página de referência para essa área.

Decisão O que você está escolhendo Referência
Escolha seu provedor de API Onde Claude Code autentica e como é cobrado Authentication, Bedrock, Vertex AI, Foundry
Decida como as configurações chegam aos dispositivos Como a política gerenciada chega às máquinas dos desenvolvedores Server-managed settings, Settings files
Decida o que aplicar Quais ferramentas, comandos e integrações são permitidas Permissions, Sandboxing
Configure a visibilidade de uso Como você rastreia gastos e adoção Analytics, Monitoring, Costs
Revise o tratamento de dados Retenção de dados e postura de conformidade Data usage, Security

Escolha seu provedor de API

Claude Code se conecta ao Claude através de um dos vários provedores de API. Sua escolha afeta faturamento, autenticação e qual postura de conformidade você herda.

Provedor Escolha isto quando
Claude for Teams / Enterprise Você quer Claude Code e claude.ai sob uma assinatura por assento com nenhuma infraestrutura para executar. Esta é a recomendação padrão.
Claude Console Você é API-first ou quer faturamento pay-as-you-go
Amazon Bedrock Você quer herdar controles de conformidade e faturamento AWS existentes
Google Vertex AI Você quer herdar controles de conformidade e faturamento GCP existentes
Microsoft Foundry Você quer herdar controles de conformidade e faturamento Azure existentes

Para a comparação completa do provedor cobrindo autenticação, regiões e paridade de recursos, consulte a visão geral de implantação empresarial. A configuração de autenticação de cada provedor está em Authentication.

Os requisitos de proxy e firewall em Network configuration se aplicam independentemente do provedor. Se você quiser um único endpoint na frente de vários provedores ou registro de solicitações centralizado, consulte LLM gateway.

Decida como as configurações chegam aos dispositivos

As configurações gerenciadas definem a política que tem precedência sobre a configuração local do desenvolvedor. Claude Code procura por elas em quatro lugares e usa a primeira que encontra em um determinado dispositivo.

Mecanismo Entrega Prioridade Plataformas
Server-managed Console de administração Claude.ai Mais alta Todas
plist / registry policy macOS: com.anthropic.claudecode plist
Windows: HKLM\SOFTWARE\Policies\ClaudeCode
Alta macOS, Windows
File-based managed macOS: /Library/Application Support/ClaudeCode/managed-settings.json
Linux e WSL: /etc/claude-code/managed-settings.json
Windows: C:\Program Files\ClaudeCode\managed-settings.json
Média Todas
Windows user registry HKCU\SOFTWARE\Policies\ClaudeCode Mais baixa Apenas Windows

As configurações gerenciadas pelo servidor chegam aos dispositivos no momento da autenticação e são atualizadas a cada hora durante sessões ativas, sem infraestrutura de endpoint. Eles exigem um plano Claude for Teams ou Enterprise, portanto, implantações em outros provedores precisam de um dos mecanismos baseados em arquivo ou de nível do SO.

Se sua organização mistura provedores, configure configurações gerenciadas pelo servidor para usuários Claude.ai mais um fallback baseado em arquivo ou plist/registry para que outros usuários ainda recebam política gerenciada.

Os locais de registro plist e HKLM funcionam com qualquer provedor e resistem a adulteração porque exigem privilégios de administrador para escrever. O registro de usuário do Windows em HKCU é gravável sem elevação, portanto, trate-o como um padrão de conveniência em vez de um canal de aplicação.

Por padrão, WSL lê apenas o caminho do arquivo Linux em /etc/claude-code. Para estender sua política de registro do Windows e C:\Program Files\ClaudeCode para WSL na mesma máquina, defina wslInheritsWindowsSettings: true em uma das fontes do Windows somente para administrador.

Qualquer que seja o mecanismo escolhido, os valores gerenciados têm precedência sobre as configurações de usuário e projeto. As configurações de matriz, como permissions.allow e permissions.deny, mesclam entradas de todas as fontes, portanto, os desenvolvedores podem estender listas gerenciadas, mas não removê-las.

Consulte Server-managed settings e Settings files and precedence.

Decida o que aplicar

As configurações gerenciadas podem bloquear ferramentas, execução de sandbox, restringir servidores MCP e fontes de plugins, e controlar quais hooks são executados. Cada linha é uma superfície de controle com as chaves de configuração que a controlam.

Controle O que faz Configurações-chave
Permission rules Permitir, perguntar ou negar ferramentas e comandos específicos permissions.allow, permissions.deny
Permission lockdown Apenas regras de permissão gerenciadas se aplicam; desabilitar --dangerously-skip-permissions allowManagedPermissionRulesOnly, permissions.disableBypassPermissionsMode
Sandboxing Isolamento de sistema de arquivos e rede de nível do SO com listas de permissão de domínio sandbox.enabled, sandbox.network.allowedDomains
Managed policy CLAUDE.md Instruções em toda a organização carregadas em cada sessão, não podem ser excluídas Arquivo no caminho da política gerenciada
MCP server control Restringir quais servidores MCP os usuários podem adicionar ou conectar allowedMcpServers, deniedMcpServers, allowManagedMcpServersOnly
Plugin marketplace control Restringir quais fontes de marketplace os usuários podem adicionar e instalar strictKnownMarketplaces, blockedMarketplaces
Hook restrictions Apenas hooks gerenciados são carregados; restringir URLs de hook HTTP allowManagedHooksOnly, allowedHttpHookUrls
Version floor Impedir que a atualização automática instale abaixo de um mínimo em toda a organização minimumVersion

As regras de permissão e sandboxing cobrem camadas diferentes. Negar WebFetch bloqueia a ferramenta de busca do Claude, mas se Bash for permitido, curl e wget ainda podem alcançar qualquer URL. O sandboxing fecha essa lacuna com uma lista de permissão de domínio de rede aplicada no nível do SO.

Para o modelo de ameaça que esses controles defendem, consulte Security.

Configure a visibilidade de uso

Escolha monitoramento com base no que você precisa relatar.

Capacidade O que você obtém Disponibilidade Por onde começar
Usage monitoring Exportação OpenTelemetry de sessões, ferramentas e tokens Todos os provedores Monitoring usage
Analytics dashboard Métricas por usuário, rastreamento de contribuição, placar Apenas Anthropic Analytics
Cost tracking Limites de gastos, limites de taxa e atribuição de uso Apenas Anthropic Costs

Os provedores de nuvem expõem gastos através do AWS Cost Explorer, GCP Billing ou Azure Cost Management. Os planos Claude for Teams e Enterprise incluem um painel de uso em claude.ai/analytics/claude-code.

Revise o tratamento de dados

Nos planos Team, Enterprise, Claude API e provedor de nuvem, Anthropic não treina modelos em seu código ou prompts. Seu provedor de API determina a retenção e postura de conformidade.

Tópico O que saber Por onde começar
Data usage policy O que Anthropic coleta, quanto tempo é retido, o que nunca é usado para treinamento Data usage
Zero Data Retention (ZDR) Nada armazenado após a conclusão da solicitação. Disponível no Claude for Enterprise Zero data retention
Security architecture Modelo de rede, criptografia, autenticação, trilha de auditoria Security

Se você precisar de registro de auditoria em nível de solicitação ou rotear tráfego por sensibilidade de dados, coloque um LLM gateway entre desenvolvedores e seu provedor. Para requisitos regulatórios e certificações, consulte Legal and compliance.

Verifique e integre

Após configurar as configurações gerenciadas, peça a um desenvolvedor para executar /status dentro de Claude Code. A saída inclui uma linha começando com Enterprise managed settings seguida pela fonte entre parênteses, uma de (remote), (plist), (HKLM), (HKCU) ou (file). Consulte Verificar configurações ativas.

Compartilhe esses recursos para ajudar os desenvolvedores a começar:

Para problemas de login, direcione os desenvolvedores para solução de problemas de autenticação. As correções mais comuns são:

  • Execute /logout e depois /login para trocar de contas
  • Execute claude update se a opção de autenticação empresarial estiver faltando
  • Reinicie o terminal após atualizar

Se um desenvolvedor vir "You haven't been added to your organization yet," seu assento não inclui acesso a Claude Code e precisa ser atualizado no console de administração.

Próximas etapas

Com o provedor e mecanismo de entrega escolhidos, passe para a configuração detalhada: