16 16
17| Decisão | O que você está escolhendo | Referência |17| Decisão | O que você está escolhendo | Referência |
18| :----------------------------------------------------------------------------------------- | :--------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |18| :----------------------------------------------------------------------------------------- | :--------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
19| [Escolha seu provedor de API](#choose-your-api-provider) | Onde Claude Code autentica e como é cobrado | [Authentication](/pt/authentication), [Amazon Bedrock](/pt/amazon-bedrock), [Google Cloud's Agent Platform](/pt/google-vertex-ai), [Microsoft Foundry](/pt/microsoft-foundry) |19| [Escolha seu provedor de API](#choose-your-api-provider) | Onde Claude Code autentica e como é cobrado | [Authentication](/docs/pt/authentication), [Amazon Bedrock](/docs/pt/amazon-bedrock), [Google Cloud's Agent Platform](/docs/pt/google-vertex-ai), [Microsoft Foundry](/docs/pt/microsoft-foundry) |
20| [Decida como as configurações chegam aos dispositivos](#decide-how-settings-reach-devices) | Como a política gerenciada chega às máquinas dos desenvolvedores | [Server-managed settings](/pt/server-managed-settings), [Settings files](/pt/settings#settings-files) |20| [Decida como as configurações chegam aos dispositivos](#decide-how-settings-reach-devices) | Como a política gerenciada chega às máquinas dos desenvolvedores | [Server-managed settings](/docs/pt/server-managed-settings), [Delivery mechanisms](/docs/pt/managed-settings#delivery-mechanisms) |
21| [Decida o que aplicar](#decide-what-to-enforce) | Quais ferramentas, comandos e integrações são permitidas | [Permissions](/pt/permissions), [Sandboxing](/pt/sandboxing) |21| [Decida o que aplicar](#decide-what-to-enforce) | Quais ferramentas, comandos e integrações são permitidas | [Permissions](/docs/pt/permissions), [Sandboxing](/docs/pt/sandboxing) |
22| [Configure a visibilidade de uso](#set-up-usage-visibility) | Como você rastreia gastos e adoção | [Analytics](/pt/analytics), [Monitoring](/pt/monitoring-usage), [Costs](/pt/costs) |22| [Configure a visibilidade de uso](#set-up-usage-visibility) | Como você rastreia gastos e adoção | [Analytics](/docs/pt/analytics), [Monitoring](/docs/pt/monitoring-usage), [Costs](/docs/pt/costs) |
23| [Revise o tratamento de dados](#review-data-handling) | Retenção de dados e postura de conformidade | [Data usage](/pt/data-usage), [Security](/pt/security) |23| [Revise o tratamento de dados](#review-data-handling) | Retenção de dados e postura de conformidade | [Data usage](/docs/pt/data-usage), [Security](/docs/pt/security) |
24 24
25<h2 id="choose-your-api-provider">25<h2 id="choose-your-api-provider">
26 Escolha seu provedor de API26 Escolha seu provedor de API
36| Google Cloud's Agent Platform | Você quer herdar controles de conformidade e faturamento GCP existentes |36| Google Cloud's Agent Platform | Você quer herdar controles de conformidade e faturamento GCP existentes |
37| Microsoft Foundry | Você quer herdar controles de conformidade e faturamento Azure existentes |37| Microsoft Foundry | Você quer herdar controles de conformidade e faturamento Azure existentes |
38 38
39Alguns recursos do Claude Code exigem uma conta claude.ai. [Claude Code on the web](/pt/claude-code-on-the-web), [Routines](/pt/routines), [Code Review](/pt/code-review), [Remote Control](/pt/remote-control) e a [Chrome extension](/pt/chrome) não estão disponíveis apenas através de chaves da API Console ou credenciais de provedor de nuvem. Se você implantar através de Amazon Bedrock, Google Cloud's Agent Platform ou Microsoft Foundry, planeje se os desenvolvedores também precisam de assentos Claude for Teams ou Enterprise. Cada página de recurso lista seus requisitos de plano.39Alguns recursos do Claude Code exigem uma conta claude.ai. [Claude Code on the web](/docs/pt/claude-code-on-the-web), [Routines](/docs/pt/routines), [Code Review](/docs/pt/code-review), [Remote Control](/docs/pt/remote-control) e a [Chrome extension](/docs/pt/chrome) não estão disponíveis apenas através de chaves da API Console ou credenciais de provedor de nuvem. Se você implantar através de Amazon Bedrock, Google Cloud's Agent Platform ou Microsoft Foundry, planeje se os desenvolvedores também precisam de assentos Claude for Teams ou Enterprise. Cada página de recurso lista seus requisitos de plano.
40 40
41Para a comparação completa do provedor cobrindo autenticação, regiões e paridade de recursos, consulte a [visão geral de implantação empresarial](/pt/third-party-integrations). A configuração de autenticação de cada provedor está em [Authentication](/pt/authentication).41Para a comparação completa do provedor cobrindo autenticação, regiões e paridade de recursos, consulte a [visão geral de implantação empresarial](/docs/pt/third-party-integrations). A configuração de autenticação de cada provedor está em [Authentication](/docs/pt/authentication).
42 42
43Os requisitos de proxy e firewall em [Network configuration](/pt/network-config) se aplicam independentemente do provedor. Se você quiser um único endpoint na frente de vários provedores ou registro de solicitações centralizado, consulte [LLM gateway](/pt/llm-gateway).43Os requisitos de proxy e firewall em [Network configuration](/docs/pt/network-config) se aplicam independentemente do provedor. Se você quiser um único endpoint na frente de vários provedores ou registro de solicitações centralizado, consulte [LLM gateway](/docs/pt/llm-gateway).
44 44
45<h2 id="decide-how-settings-reach-devices">45<h2 id="decide-how-settings-reach-devices">
46 Decida como as configurações chegam aos dispositivos46 Decida como as configurações chegam aos dispositivos
47</h2>47</h2>
48 48
49As configurações gerenciadas definem a política que tem precedência sobre a configuração local do desenvolvedor. Claude Code verifica as quatro fontes abaixo em ordem de prioridade e aplica a primeira que retorna uma configuração não vazia, com uma exceção: um pequeno conjunto de [chaves de bloqueio entre fontes](/pt/settings#settings-precedence), como os bloqueios da lista de permissões de sandbox, é honrado quando qualquer fonte controlada por administrador os define.49As configurações gerenciadas definem a política organizacional. Claude Code verifica as quatro fontes na tabela abaixo em ordem de prioridade. [Como Claude Code combina fontes gerenciadas](/docs/pt/managed-settings#precedence-within-the-managed-tier) diz quais delas se aplicam, o que um auxiliar de política altera e como compor cada fonte. A tabela é o mapa de decisão.
50 50
51| Mecanismo | Entrega | Prioridade | Plataformas |51| Mecanismo | Entrega | Prioridade | Plataformas |
52| :---------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--------- | :------------- |52| :---------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--------- | :------------- |
53| Server-managed | Console de administração claude.ai, ou um [gateway de aplicativos Claude](/pt/claude-apps-gateway) auto-hospedado para sign-ins de gateway | Mais alta | Todas |53| Server-managed | Console de administração claude.ai, ou um [gateway de aplicativos Claude](/docs/pt/claude-apps-gateway) auto-hospedado para sign-ins de gateway | Mais alta | Todas |
54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | Alta | macOS, Windows |54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | Alta | macOS, Windows |
55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux e WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | Média | Todas |55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux e WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | Média | Todas |
56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | Mais baixa | Apenas Windows |56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | Mais baixa | Apenas Windows |
57 57
58Um [`policyHelper`](/pt/settings#compute-managed-settings-with-a-policy-helper) configurado antecede todas as quatro fontes: sua saída se torna a única configuração gerenciada para a execução. Consulte [Settings precedence](/pt/settings#settings-precedence).58Claude Code busca configurações gerenciadas pelo servidor na inicialização e as atualiza a cada hora durante a sessão, sem infraestrutura de endpoint para implantar. A entrega através do console de administração claude.ai requer um plano Claude for Teams ou Enterprise. Implantações em Amazon Bedrock, Google Cloud's Agent Platform ou Microsoft Foundry podem obter a mesma entrega remota executando um [gateway de aplicativos Claude](/docs/pt/claude-apps-gateway), ou usar um dos mecanismos baseados em arquivo ou de nível do SO.
59 59
60As configurações gerenciadas pelo servidor chegam aos dispositivos no momento da autenticação e são atualizadas a cada hora durante sessões ativas, sem infraestrutura de endpoint. A entrega através do console de administração claude.ai requer um plano Claude for Teams ou Enterprise. Implantações em Amazon Bedrock, Google Cloud's Agent Platform ou Microsoft Foundry podem obter a mesma entrega remota executando um [gateway de aplicativos Claude](/pt/claude-apps-gateway), ou usar um dos mecanismos baseados em arquivo ou de nível do SO.60Se sua organização mistura provedores, configure [configurações gerenciadas pelo servidor](/docs/pt/server-managed-settings) para usuários claude.ai mais um [fallback baseado em arquivo ou plist/registry](/docs/pt/managed-settings#delivery-mechanisms) para que outros usuários ainda recebam política gerenciada.
61
62Se sua organização mistura provedores, configure [configurações gerenciadas pelo servidor](/pt/server-managed-settings) para usuários claude.ai mais um [fallback baseado em arquivo ou plist/registry](/pt/settings#settings-files) para que outros usuários ainda recebam política gerenciada.
63 61
64Os locais de registro plist e HKLM funcionam com qualquer provedor e resistem a adulteração porque exigem privilégios de administrador para escrever. O registro de usuário do Windows em HKCU é gravável sem elevação, portanto, trate-o como um padrão de conveniência em vez de um canal de aplicação.62Os locais de registro plist e HKLM funcionam com qualquer provedor e resistem a adulteração porque exigem privilégios de administrador para escrever. O registro de usuário do Windows em HKCU é gravável sem elevação, portanto, trate-o como um padrão de conveniência em vez de um canal de aplicação.
65 63
66Por padrão, WSL lê apenas o caminho do arquivo Linux em `/etc/claude-code`. Para estender sua política de registro do Windows e `C:\Program Files\ClaudeCode` para WSL na mesma máquina, defina [`wslInheritsWindowsSettings: true`](/pt/settings#available-settings) em uma das fontes do Windows somente para administrador.64Por padrão, WSL lê apenas o caminho do arquivo Linux em `/etc/claude-code`. Para estender sua política de registro do Windows e `C:\Program Files\ClaudeCode` para WSL na mesma máquina, defina [`wslInheritsWindowsSettings: true`](/docs/pt/settings-reference#wslinheritswindowssettings) em uma das fontes do Windows somente para administrador.
67
68Qualquer que seja o mecanismo escolhido, os valores gerenciados têm precedência sobre as configurações de usuário e projeto. As configurações de matriz, como `permissions.allow` e `permissions.deny`, mesclam entradas de todas as fontes, portanto, os desenvolvedores podem estender listas gerenciadas, mas não removê-las. Para [duas exceções](/pt/settings#settings-precedence), `fallbackModel` e `availableModels`, o valor gerenciado substitui camadas inferiores em vez de mesclar.
69 65
70Consulte [Server-managed settings](/pt/server-managed-settings) e [Settings files and precedence](/pt/settings#settings-files).66Qualquer que seja o mecanismo escolhido, os valores gerenciados têm precedência sobre as configurações de usuário e projeto, com exceção de algumas [exceções sensíveis à segurança](/docs/pt/settings#exceptions-to-managed-settings-precedence). As configurações de matriz, como `permissions.allow` e `permissions.deny`, mesclam entradas de todas as fontes, portanto, os desenvolvedores podem estender listas gerenciadas, mas não removê-las. Para `fallbackModel`, `availableModels` e [`modelPicker`](/docs/pt/settings-reference#modelpicker), o valor gerenciado substitui camadas inferiores em vez de mesclar.
71 67
72<h3 id="wsl-sessions-in-claude-code-desktop">68<h3 id="wsl-sessions-in-claude-code-desktop">
73 Sessões WSL no Claude Code Desktop69 Sessões WSL no Claude Code Desktop
74</h3>70</h3>
75 71
76No Windows, [Claude Code Desktop pode executar sessões de Code dentro de uma distribuição WSL 2](/pt/desktop-wsl). O processo Claude Code da sessão é executado dentro da distribuição, portanto, resolve as configurações gerenciadas através do caminho de descoberta WSL acima: fontes somente do Windows não o alcançam a menos que `wslInheritsWindowsSettings: true` seja implantado.72No Windows, [Claude Code Desktop pode executar sessões de Code dentro de uma distribuição WSL 2](/docs/pt/desktop-wsl). O processo Claude Code da sessão é executado dentro da distribuição, portanto, resolve as configurações gerenciadas através do caminho de descoberta WSL acima: fontes somente do Windows não o alcançam a menos que `wslInheritsWindowsSettings: true` seja implantado.
73
74Claude Desktop desativa sessões WSL por padrão em dispositivos que detecta como gerenciados pela organização, por exemplo, quando `C:\Program Files\ClaudeCode\managed-settings.json` existe. Para ativá-las, implante uma política de registro do Windows, que requer Claude Desktop v1.19367.0 ou posterior:
75
76* Crie um valor chamado `disableWslSessions` sob `HKLM\SOFTWARE\Policies\Claude` e defina-o como a string `REG_SZ` `false` ou o `REG_DWORD` `0`. Este valor fica sob a chave de política Claude Desktop, separado da chave `ClaudeCode` que carrega as configurações gerenciadas. Implante o valor sob HKLM, que requer privilégios de administrador para escrever. Um valor sob HKCU não ativa sessões WSL.
77* Deixe `C:\Program Files\ClaudeCode\managed-settings.json` no lugar se você implantá-lo. Uma vez que `disableWslSessions` é `false` sob HKLM, Desktop permite sessões WSL mesmo que esse arquivo esteja presente.
78
79Desktop lê a política cada vez que uma sessão WSL inicia, portanto, você não precisa reiniciar o aplicativo após implantá-la.
80
81Se um dispositivo ainda recusar sessões WSL, abra **Help > Troubleshooting > Show Logs in Explorer** no Claude Desktop nesse dispositivo, que salva uma cópia de sua pasta de log em Downloads. Procure por `main.log` nessa cópia por `[wslPolicyGate] denying WSL session`. O motivo da negação segue entre parênteses, como `(cli-file-present)`. Se Claude Desktop foi instalado com o instalador `.exe`, você também pode ler o arquivo ao vivo em `%APPDATA%\Claude\logs\main.log`.
77 82
78Em dispositivos onde as configurações gerenciadas estão presentes, as sessões WSL do Desktop estão indisponíveis por padrão. Se sua organização deseja habilitá-las, entre em contato com sua equipe de conta Anthropic. Quando estiverem habilitadas:83Após as sessões WSL serem ativadas, estenda suas configurações gerenciadas para elas:
79 84
80* Implante `wslInheritsWindowsSettings: true` através do registro HKLM ou do arquivo `C:\Program Files\ClaudeCode` para que as sessões WSL herdem a mesma política que as sessões do host.85* Implante `wslInheritsWindowsSettings: true` através do registro HKLM ou do arquivo `C:\Program Files\ClaudeCode` para que as sessões WSL herdem a mesma política que as sessões do host.
81* Verifique executando `/status` dentro de uma sessão WSL: a linha `Setting sources` deve mostrar `Enterprise managed settings` com a fonte do Windows que você implantou, `(HKLM)` ou `(file)`.86* Verifique executando `/status` dentro de uma sessão WSL e lendo a linha `Setting sources`. Claude Code nomeia apenas a [fonte gerenciada que selecionou](/docs/pt/server-managed-settings#settings-precedence), portanto, o que a linha diz a você depende da sessão:
87 * **Em uma sessão que [busca configurações gerenciadas pelo servidor](/docs/pt/server-managed-settings#platform-availability) e recebe qualquer chave**: `Enterprise managed settings (remote)`, porque Claude Code as seleciona à frente das fontes do Windows, portanto, a linha não mostra se a flag chegou.
88 * **Em qualquer outra sessão**: `Enterprise managed settings (HKLM)` confirma uma implantação de registro. `(file)` nomeia o arquivo do Windows ou o próprio `/etc/claude-code/managed-settings.json` da distribuição, portanto, confirma uma implantação de arquivo do Windows apenas quando a distribuição não tem seu próprio arquivo gerenciado.
82 89
83Os processos dentro da VM utilitária WSL 2 não são visíveis para os sensores de detecção de endpoint do lado do Windows. Se você usar CrowdStrike Falcon, ative o sensor Falcon para Linux no WSL 2 com as duas exclusões que a documentação WSL do CrowdStrike exige, para o processo da máquina virtual WSL e a imagem de disco da VM, para que a atividade de processo e arquivo dentro da distribuição seja observável. A [telemetria de execução de ferramentas OpenTelemetry](/pt/monitoring-usage) do Claude Code é emitida de forma idêntica para sessões WSL e nativas.90Os processos dentro da VM utilitária WSL 2 não são visíveis para os sensores de detecção de endpoint do lado do Windows. Para observar a atividade de processo e arquivo dentro da distribuição, verifique a orientação WSL do seu fornecedor de detecção de endpoint para um sensor Linux que você possa executar dentro da distribuição e as exclusões que ele precisa. A [telemetria de execução de ferramentas OpenTelemetry](/docs/pt/monitoring-usage) do Claude Code é emitida de forma idêntica para sessões WSL e nativas.
84 91
85<h2 id="decide-what-to-enforce">92<h2 id="decide-what-to-enforce">
86 Decida o que aplicar93 Decida o que aplicar
89As configurações gerenciadas podem bloquear ferramentas, execução de sandbox, restringir servidores MCP e fontes de plugins, e controlar quais hooks são executados. Cada linha é uma superfície de controle com as chaves de configuração que a controlam.96As configurações gerenciadas podem bloquear ferramentas, execução de sandbox, restringir servidores MCP e fontes de plugins, e controlar quais hooks são executados. Cada linha é uma superfície de controle com as chaves de configuração que a controlam.
90 97
91| Controle | O que faz | Configurações-chave |98| Controle | O que faz | Configurações-chave |
92| :------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------------------------- |99| :------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------- |
93| [Permission rules](/pt/permissions) | Permitir, perguntar ou negar ferramentas e comandos específicos | `permissions.allow`, `permissions.deny` |100| [Permission rules](/docs/pt/permissions) | Permitir, perguntar ou negar ferramentas e comandos específicos | `permissions.allow`, `permissions.deny` |
94| [Permission lockdown](/pt/permissions#managed-only-settings) | Apenas regras de permissão gerenciadas se aplicam; desabilitar `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |101| [Permission lockdown](/docs/pt/permissions#managed-only-settings) | Tornar as configurações gerenciadas a [única fonte de configurações de regras de permissão](/docs/pt/settings-reference#allowmanagedpermissionrulesonly). Desabilitar `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |
95| [Sandboxing](/pt/sandboxing) | Isolamento de sistema de arquivos e rede de nível do SO com listas de permissão de domínio | `sandbox.enabled`, `sandbox.network.allowedDomains` |102| [Starting permission mode](/docs/pt/permission-modes#which-mode-a-session-starts-in) | Escolha o modo de permissão em que as sessões de terminal dos seus desenvolvedores começam em vez do modo de permissão inicial integrado, ou remova o modo automático. A extensão VS Code lê um `defaultMode` que você define apenas em planos Pro, Max e Team; [Switch permission modes](/docs/pt/permission-modes#switch-permission-modes) lista o que a extensão lê | `permissions.defaultMode`, `permissions.disableAutoMode` |
96| [Managed policy CLAUDE.md](/pt/memory#deploy-organization-wide-claude-md) | Instruções em toda a organização carregadas em cada sessão, não podem ser excluídas | Arquivo no caminho da política gerenciada |103| [Sandboxing](/docs/pt/sandboxing) | Isolamento de sistema de arquivos e rede de nível do SO com listas de permissão de domínio | `sandbox.enabled`, `sandbox.network.allowedDomains` |
97| [MCP server control](/pt/managed-mcp) | Restringir quais servidores MCP os usuários podem adicionar ou conectar, ou implantar um conjunto fixo | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, ou um arquivo `managed-mcp.json` implantado |104| [Managed policy CLAUDE.md](/docs/pt/memory#deploy-organization-wide-claude-md) | Instruções em toda a organização carregadas em cada sessão, não podem ser excluídas | Arquivo no caminho da política gerenciada |
98| [Plugin marketplace control](/pt/plugin-marketplaces#managed-marketplace-restrictions) | Restringir quais fontes de marketplace os usuários podem adicionar e instalar, rejeitar os sinalizadores CLI que carregam plugins, agents e servidores MCP para uma única execução, e criar uma lista de permissão de quais plugins dos marketplaces podem ser sugeridos | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `pluginSuggestionMarketplaces` |105| [MCP server control](/docs/pt/managed-mcp) | Restringir quais servidores MCP os usuários podem adicionar ou conectar, implantar um conjunto fixo, ou fornecer servidores remotos para cada usuário ao lado dos seus próprios | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, `managedMcpServers`, ou um arquivo `managed-mcp.json` implantado |
99| [Customization lockdown](/pt/settings#strictpluginonlycustomization) | Bloquear skills, agents, hooks e servidores MCP de fontes de usuário e projeto, para que possam vir apenas de plugins ou configurações gerenciadas | `strictPluginOnlyCustomization` |106| [Plugin marketplace control](/docs/pt/plugin-marketplaces#managed-marketplace-restrictions) | Restringir quais fontes de marketplace os usuários podem adicionar e instalar, rejeitar os sinalizadores CLI que carregam plugins, agents e servidores MCP para uma única execução, bloquear [fontes de plugin `command`](/docs/pt/plugin-marketplaces#command-sources), e criar uma lista de permissão de quais plugins dos marketplaces podem ser sugeridos | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `disableCommandPluginSources`, `pluginSuggestionMarketplaces` |
100| [Hook restrictions](/pt/settings#hook-configuration) | Apenas hooks gerenciados são carregados; restringir URLs de hook HTTP | `allowManagedHooksOnly`, `allowedHttpHookUrls` |107| [Customization lockdown](/docs/pt/settings-reference#strictpluginonlycustomization) | Bloquear skills, agents, hooks e servidores MCP de fontes de usuário e projeto, para que possam vir apenas de plugins ou configurações gerenciadas | `strictPluginOnlyCustomization` |
101| [Login enforcement](/pt/settings#available-settings) | Restringir login interativo a um método específico ou organização Anthropic. Quando definido, sessões autenticadas por `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN`, ou `apiKeyHelper` são bloqueadas na inicialização; sessões de provedor de nuvem não são afetadas | `forceLoginMethod`, `forceLoginOrgUUID` |108| [Hook restrictions](/docs/pt/settings-reference#allowmanagedhooksonly) | Restringir quais hooks são executados e restringir URLs de hook HTTP; consulte [o que é executado em `allowManagedHooksOnly`](/docs/pt/settings-reference#what-runs-under-allowmanagedhooksonly) para a lista completa de efeitos | `allowManagedHooksOnly`, `allowedHttpHookUrls` |
102| [Disable agent view](/pt/agent-view#how-background-sessions-are-hosted) | Desativar `claude agents`, `--bg`, `/background` e o supervisor sob demanda | `disableAgentView` |109| [Login enforcement](/docs/pt/settings-reference#forceloginmethod) | Restringir login a um método específico ou organização Anthropic. A restrição de método se aplica na extensão VS Code, Agent SDK, `claude setup-token` e `/install-github-app`, e a tela de login interativa do terminal, acessada por `/login` ou onboarding de primeira execução, pré-seleciona o método sem aplicá-lo; Claude Code verifica a organização para logins de conta claude.ai no terminal, extensão VS Code e Agent SDK, e não verifica para logins do Claude Console ou para entrada de [gateway](/docs/pt/claude-apps-gateway). Antes da v2.1.212, apenas logins de terminal aplicavam qualquer chave. Quando definido, sessões autenticadas por `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN`, ou `apiKeyHelper` são bloqueadas na inicialização; sessões de provedor de nuvem não são afetadas | `forceLoginMethod`, `forceLoginOrgUUID` |
103| [Model restrictions](/pt/model-config#restrict-model-selection) | `availableModels` filtra quais modelos aparecem no seletor. Adicionar `enforceAvailableModels` também restringe o modelo padrão selecionado automaticamente. Consulte [surface coverage](/pt/model-config#surface-coverage) para saber como essa configuração alcança a CLI, web e IDE | `availableModels`, `enforceAvailableModels` |110| [Disable agent view](/docs/pt/agent-view#how-background-sessions-are-hosted) | Desativar `claude agents`, `--bg`, `/background` e o supervisor sob demanda | `disableAgentView` |
104| [Version floor](/pt/settings) | Impedir que a atualização automática instale abaixo de um mínimo em toda a organização | `minimumVersion` |111| [Configure the corporate launcher](/docs/pt/corporate-launcher) | Prefixar o [supervisor de agente de fundo](/docs/pt/agent-view#how-background-sessions-are-hosted), seus workers e os [outros processos de fundo cobertos](/docs/pt/corporate-launcher#what-the-launcher-covers) com um launcher corporativo obrigatório em vez de desativar a visualização de agente | `processWrapper` |
105| [Required version range](/pt/settings) | Recusar iniciar completamente quando a versão em execução está fora de um intervalo aprovado pela organização. Mais forte que `minimumVersion`, que apenas bloqueia downgrades | `requiredMinimumVersion`, `requiredMaximumVersion` |112| [Model restrictions](/docs/pt/model-config#restrict-model-selection) | `availableModels` filtra quais modelos aparecem no seletor. Adicionar `enforceAvailableModels` também restringe o modelo padrão selecionado automaticamente. Consulte [surface coverage](/docs/pt/model-config#surface-coverage) para saber como essa configuração alcança a CLI, web e IDE | `availableModels`, `enforceAvailableModels` |
106 113| [Version floor](/docs/pt/settings-reference#minimumversion) | Impedir que a atualização automática instale abaixo de um mínimo em toda a organização | `minimumVersion` |
107As organizações cujos membros se autenticam através de claude.ai ou da API Anthropic também podem governar modelos sem implantar configurações: [restrições de modelo da organização](/pt/model-config#organization-model-restrictions) desabilitam modelos individuais, um [modelo padrão da organização](/pt/model-config#organization-default-model) define em qual modelo novas sessões começam, e [limites de esforço da organização](/pt/model-config#organization-effort-limits) limitam níveis de esforço por função. Todos os três controles exigem um plano Claude Enterprise. As restrições de modelo e limites de esforço são aplicados no servidor; o modelo padrão é um ponto de partida que os usuários podem alterar, a menos que a organização o aplique. A aplicação está disponível para um conjunto limitado de organizações; pergunte ao seu time de contas Anthropic sobre disponibilidade. Nenhum desses controles alcança sessões no Amazon Bedrock, na Agent Platform do Google Cloud, no Microsoft Foundry, ou [Claude Platform on AWS](/pt/claude-platform-on-aws); nesses provedores, use `availableModels` acima para restrições e a chave `model` em configurações gerenciadas para um padrão.114| [Required version range](/docs/pt/settings-reference#requiredminimumversion) | Recusar iniciar completamente quando a versão em execução está fora de um intervalo aprovado pela organização. Mais forte que `minimumVersion`, que apenas bloqueia downgrades | `requiredMinimumVersion`, `requiredMaximumVersion` |
108 115| [Telemetry opt-out](/docs/pt/data-usage#telemetry-services) | Desativar métricas de uso vinculadas à Anthropic, relatórios de erro e pesquisas em cada dispositivo | `env` com `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC` definido como `1`; a seção vinculada lista as variáveis por categoria |
109[Claude Code on the web](/pt/claude-code-on-the-web) tem sua própria superfície de administrador: na página de ambientes de nuvem nas configurações de administrador, proprietários e administradores criam [ambientes compartilhados da organização](/pt/claude-code-on-the-web#organization-shared-environments) que definem o [nível de acesso à rede](/pt/claude-code-on-the-web#network-access), variáveis de ambiente e script de configuração para sessões de nuvem dos membros, e escolhem o ambiente padrão da organização.116
117As organizações cujos membros se autenticam através de claude.ai ou da API Anthropic também podem governar modelos sem implantar configurações: [restrições de modelo da organização](/docs/pt/model-config#organization-model-restrictions) desabilitam modelos individuais, um [modelo padrão da organização](/docs/pt/model-config#organization-default-model) define em qual modelo novas sessões começam, e [limites de esforço da organização](/docs/pt/model-config#organization-effort-limits) limitam níveis de esforço por função. Todos os três controles exigem um plano Claude Enterprise. As restrições de modelo e limites de esforço são aplicados no servidor; o modelo padrão é um ponto de partida que os usuários podem alterar, a menos que a organização o aplique. A aplicação está disponível para um conjunto limitado de organizações; pergunte ao seu time de contas Anthropic sobre disponibilidade. Nenhum desses controles alcança sessões no Amazon Bedrock, na Agent Platform do Google Cloud, no Microsoft Foundry, ou [Claude Platform on AWS](/docs/pt/claude-platform-on-aws); nesses provedores, use `availableModels` acima para restrições e a chave `model` em configurações gerenciadas para um padrão.
118
119[Claude Code on the web](/docs/pt/claude-code-on-the-web) tem sua própria superfície de administrador: na página de ambientes de nuvem nas configurações de administrador, Proprietários criam [ambientes compartilhados da organização](/docs/pt/cloud-environments#organization-shared-environments) que definem o [nível de acesso à rede](/docs/pt/cloud-environments#network-access), variáveis de ambiente e script de configuração para sessões de nuvem dos membros. Os Proprietários escolhem o ambiente padrão da organização separadamente, em [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code).
110 120
111As regras de permissão e sandboxing cobrem camadas diferentes. Negar WebFetch bloqueia a ferramenta de busca do Claude, mas se Bash for permitido, `curl` e `wget` ainda podem alcançar qualquer URL. O sandboxing fecha essa lacuna com uma lista de permissão de domínio de rede aplicada no nível do SO.121As regras de permissão e sandboxing cobrem camadas diferentes. Negar WebFetch bloqueia a ferramenta de busca do Claude, mas se Bash for permitido, `curl` e `wget` ainda podem alcançar qualquer URL. O sandboxing fecha essa lacuna com uma lista de permissão de domínio de rede aplicada no nível do SO.
112 122
113Para o modelo de ameaça que esses controles defendem, consulte [Security](/pt/security).123Para o modelo de ameaça que esses controles defendem, consulte [Security](/docs/pt/security).
114 124
115<h2 id="set-up-usage-visibility">125<h2 id="set-up-usage-visibility">
116 Configure a visibilidade de uso126 Configure a visibilidade de uso
120 130
121| Capacidade | O que você obtém | Disponibilidade | Por onde começar |131| Capacidade | O que você obtém | Disponibilidade | Por onde começar |
122| :--------------------- | :--------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |132| :--------------------- | :--------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |
123| Usage monitoring | Exportação OpenTelemetry de sessões, ferramentas e tokens | Todos os provedores | [Monitoring usage](/pt/monitoring-usage) |133| Usage monitoring | Exportação OpenTelemetry de sessões, ferramentas e tokens | Todos os provedores | [Monitoring usage](/docs/pt/monitoring-usage) |
124| Analytics dashboard | Métricas de adoção e contribuição com um placar em Teams / Enterprise; métricas de uso e gastos por usuário em Console | Teams / Enterprise em [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console em [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/pt/analytics) |134| Analytics dashboard | Métricas de adoção e contribuição com um placar em Teams / Enterprise; métricas de uso e gastos por usuário em Console | Teams / Enterprise em [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console em [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/docs/pt/analytics) |
125| Programmatic reporting | Dados de uso e custo por usuário em uma API | [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics) para Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) para Console | [Costs](/pt/costs#manage-costs-for-your-organization) |135| Programmatic reporting | Dados de uso e custo por usuário em uma API | [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics) para Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) para Console | [Costs](/docs/pt/costs#manage-costs-for-your-organization) |
126| Spend controls | Limites de gastos e limites de taxa | Configurações de administrador para Teams / Enterprise, limites de espaço de trabalho para Console; em nuvens de terceiros, controles de orçamento da nuvem ou um [Claude apps gateway](/pt/claude-apps-gateway) com [limites de gastos](/pt/claude-apps-gateway-spend-limits) por usuário | [Costs](/pt/costs#manage-costs-for-your-organization) |136| Spend controls | Limites de gastos e limites de taxa | Configurações de administrador para Teams / Enterprise, limites de espaço de trabalho para Console; em nuvens de terceiros, controles de orçamento da nuvem ou um [Claude apps gateway](/docs/pt/claude-apps-gateway) com [limites de gastos](/docs/pt/claude-apps-gateway-spend-limits) por usuário | [Costs](/docs/pt/costs#manage-costs-for-your-organization) |
127 137
128Em Teams e Enterprise, os números de uso e gastos por usuário vêm do [relatório de gastos](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) nas configurações de análise da sua organização, não do painel de análise. Os provedores de nuvem expõem gastos através do AWS Cost Explorer, GCP Billing ou Azure Cost Management. Para planejar orçamentos empresariais em Claude chat, Claude Code e Cowork, consulte o [guia de consumo Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).138Em Teams e Enterprise, os números de uso e gastos por usuário vêm do [relatório de gastos](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) nas configurações de análise da sua organização, não do painel de análise. Os provedores de nuvem expõem gastos através do AWS Cost Explorer, GCP Billing ou Azure Cost Management. Para planejar orçamentos empresariais em Claude chat, Claude Code e Cowork, consulte o [guia de consumo Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).
129 139
135 145
136| Tópico | O que saber | Por onde começar |146| Tópico | O que saber | Por onde começar |
137| :------------------------ | :------------------------------------------------------------------------------------------------------------ | :--------------------------------------------- |147| :------------------------ | :------------------------------------------------------------------------------------------------------------ | :--------------------------------------------- |
138| Data usage policy | O que Anthropic coleta, quanto tempo é retido, o que nunca é usado para treinamento | [Data usage](/pt/data-usage) |148| Data usage policy | O que Anthropic coleta, quanto tempo é retido, o que nunca é usado para treinamento | [Data usage](/docs/pt/data-usage) |
139| Zero Data Retention (ZDR) | Nada armazenado após a conclusão da solicitação. Disponível para contas qualificadas no Claude for Enterprise | [Zero data retention](/pt/zero-data-retention) |149| Zero Data Retention (ZDR) | Nada armazenado após a conclusão da solicitação. Disponível para contas qualificadas no Claude for Enterprise | [Zero data retention](/docs/pt/zero-data-retention) |
140| Security architecture | Modelo de rede, criptografia, autenticação, trilha de auditoria | [Security](/pt/security) |150| Security architecture | Modelo de rede, criptografia, autenticação, trilha de auditoria | [Security](/docs/pt/security) |
141 151
142Se você precisar de registro de auditoria em nível de solicitação ou rotear tráfego por sensibilidade de dados, coloque um gateway entre desenvolvedores e seu provedor: um [Claude apps gateway](/pt/claude-apps-gateway) auto-hospedado registra um log de auditoria por solicitação com identidade IdP, ou use outro [LLM gateway](/pt/llm-gateway). Para requisitos regulatórios e certificações, consulte [Legal and compliance](/pt/legal-and-compliance).152Se você precisar de registro de auditoria em nível de solicitação ou rotear tráfego por sensibilidade de dados, coloque um gateway entre desenvolvedores e seu provedor: um [Claude apps gateway](/docs/pt/claude-apps-gateway) auto-hospedado registra um log de auditoria por solicitação com identidade IdP, ou use outro [LLM gateway](/docs/pt/llm-gateway). Para requisitos regulatórios e certificações, consulte [Legal and compliance](/docs/pt/legal-and-compliance).
143 153
144<h2 id="verify-and-onboard">154<h2 id="verify-and-onboard">
145 Verifique e integre155 Verifique e integre
146</h2>156</h2>
147 157
148Após configurar as configurações gerenciadas, peça a um desenvolvedor para executar `/status` dentro de Claude Code. Na aba **Status**, a linha `Setting sources` mostra `Enterprise managed settings` seguida pela fonte entre parênteses, uma de `(remote)`, `(plist)`, `(HKLM)`, `(HKCU)` ou `(file)`. Consulte [Verificar configurações ativas](/pt/settings#verify-active-settings).158Após configurar as configurações gerenciadas, peça a um desenvolvedor para executar `/status` dentro de Claude Code. Na aba **Status**, a linha `Setting sources` mostra `Enterprise managed settings` seguida pela fonte entre parênteses; [Verificar aplicação](/docs/pt/managed-settings#verify-enforcement) lista os rótulos.
149 159
150Compartilhe esses recursos para ajudar os desenvolvedores a começar:160Compartilhe esses recursos para ajudar os desenvolvedores a começar:
151 161
152* [Quickstart](/pt/quickstart): passo a passo da primeira sessão da instalação ao trabalho com um projeto162* [Quickstart](/docs/pt/quickstart): passo a passo da primeira sessão da instalação ao trabalho com um projeto
153* [Common workflows](/pt/common-workflows): padrões para tarefas cotidianas como revisão de código, refatoração e depuração163* [Common workflows](/docs/pt/common-workflows): padrões para tarefas cotidianas como revisão de código, refatoração e depuração
154* [Claude 101](https://anthropic.skilljar.com/claude-101) e [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): cursos de ritmo próprio da Anthropic Academy164* [Claude 101](https://anthropic.skilljar.com/claude-101) e [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): cursos de ritmo próprio da Anthropic Academy
155 165
156Para problemas de login, direcione os desenvolvedores para [solução de problemas de autenticação](/pt/troubleshoot-install#login-and-authentication). As correções mais comuns são:166Para problemas de login, direcione os desenvolvedores para [solução de problemas de autenticação](/docs/pt/troubleshoot-install#login-and-authentication). As correções mais comuns são:
157 167
158* Execute `/logout` e depois `/login` para trocar de contas168* Execute `/logout` e depois `/login` para trocar de contas
159* Execute `claude update` se a opção de autenticação empresarial estiver faltando169* Execute `claude update` se a opção de autenticação empresarial estiver faltando
167 177
168Com o provedor e mecanismo de entrega escolhidos, passe para a configuração detalhada:178Com o provedor e mecanismo de entrega escolhidos, passe para a configuração detalhada:
169 179
170* [Server-managed settings](/pt/server-managed-settings): entregar política gerenciada a partir do console de administração Claude180* [Server-managed settings](/docs/pt/server-managed-settings): entregar política gerenciada a partir do console de administração Claude
171* [Settings reference](/pt/settings): cada chave de configuração, local de arquivo e regra de precedência181* [All settings](/docs/pt/settings-reference): cada chave de configuração, com local de arquivo e um exemplo
172* [Monorepos and large repos](/pt/large-codebases): padrões de configuração por diretório para organizações implantando em um monorepo182* [Which value Claude Code uses](/docs/pt/settings#which-value-claude-code-uses): as regras de precedência entre configurações gerenciadas, de projeto, locais e de usuário
173* [Amazon Bedrock](/pt/amazon-bedrock), [Google Cloud's Agent Platform](/pt/google-vertex-ai), [Microsoft Foundry](/pt/microsoft-foundry): implantação específica do provedor183* [Monorepos and large repos](/docs/pt/large-codebases): padrões de configuração por diretório para organizações implantando em um monorepo
184* [Amazon Bedrock](/docs/pt/amazon-bedrock), [Google Cloud's Agent Platform](/docs/pt/google-vertex-ai), [Microsoft Foundry](/docs/pt/microsoft-foundry): implantação específica do provedor
174* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, gerenciamento de assentos e playbook de implementação185* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, gerenciamento de assentos e playbook de implementação