820`sshHostAllowlist` читается только из управляемых параметров; значения в параметрах пользователя или проекта игнорируются. Только приложение Claude Desktop соблюдает этот параметр; Claude Code CLI и расширения IDE не читают его, и он не ограничивает команды `ssh`, выполняемые через инструмент Bash. Он управляет тем, к каким хостам подключается приложение Desktop, а не сетевым исходящим трафиком, поэтому объедините его с сетевыми элементами управления вашей организации или элементами управления с нулевым доверием, если вам нужна жёсткая граница.820`sshHostAllowlist` читается только из управляемых параметров; значения в параметрах пользователя или проекта игнорируются. Только приложение Claude Desktop соблюдает этот параметр; Claude Code CLI и расширения IDE не читают его, и он не ограничивает команды `ssh`, выполняемые через инструмент Bash. Он управляет тем, к каким хостам подключается приложение Desktop, а не сетевым исходящим трафиком, поэтому объедините его с сетевыми элементами управления вашей организации или элементами управления с нулевым доверием, если вам нужна жёсткая граница.
821 821
822<h2 id="enterprise-configuration">822<h2 id="enterprise-configuration">
823 Конфигурация предприятия823 Конфигурация для предприятий
824</h2>824</h2>
825 825
826Организации на планах Team или Enterprise могут управлять поведением приложения desktop через элементы управления консоли администратора, управляемые файлы параметров и политики управления устройствами.826Организации на планах Team или Enterprise могут управлять поведением приложения desktop с помощью элементов управления консоли администратора, файлов управляемых настроек и политик управления устройствами.
827 827
828<h3 id="admin-console-controls">828<h3 id="admin-console-controls">
829 Элементы управления консоли администратора829 Элементы управления консоли администратора
830</h3>830</h3>
831 831
832Эти параметры настраиваются через [консоль параметров администратора](https://claude.ai/admin-settings/claude-code):832Эти настройки задаются в [консоли настроек администратора](https://claude.ai/admin-settings/claude-code):
833 833
834* **Code in the desktop**: контролируйте, могут ли пользователи в вашей организации получать доступ к Claude Code в приложении desktop834* **Desktop**: определяет, могут ли пользователи вашей организации получать доступ к Claude Code в приложении desktop
835* **Code in the web**: включите или отключите [облачные сеансы](/docs/ru/claude-code-on-the-web) для вашей организации835* **Cloud sessions**: включает или отключает [облачные сессии](/docs/ru/claude-code-on-the-web) для вашей организации
836* **Remote Control**: включите или отключите [Remote Control](/docs/ru/remote-control) для вашей организации836* **Remote Control**: включает или отключает [Remote Control](/docs/ru/remote-control) для вашей организации
837* **Disable Bypass permissions mode**: предотвратите пользователей в вашей организации от включения режима обхода разрешений837
838В организациях Enterprise с включённым HIPAA переключатель **Desktop** по умолчанию выключен, и его может включить [Owner](/docs/ru/server-managed-settings#access-control). Применение [конфигурации HIPAA](/docs/ru/hipaa-setup) выключает его, даже если он был включён, поэтому после этого Owner должен включить его снова. **Cloud sessions** и **Remote Control** также по умолчанию выключены, и Owner не может включить их после того, как к организации применена конфигурация HIPAA.
838 839
839<Note>840<Note>
840 Форма OpenTelemetry для Cowork в разделе **Monitoring** в [параметрах конфиденциальности и данных](https://claude.ai/admin-settings/data-privacy-controls) консоли администратора применяется только к сеансам Cowork. В сеансе Cowork на этой машине приложение desktop передаёт этот сборщик в Claude Code как переменные окружения `OTEL_*`, поэтому форма вступает в силу, даже если Claude Code в этом сеансе [никогда не получает параметры консоли администратора](#managed-settings).841 Форма OpenTelemetry для Cowork в разделе **Monitoring** в [настройках данных и конфиденциальности](https://claude.ai/admin-settings/data-privacy-controls) консоли администратора применяется только к сессиям Cowork. В сессии Cowork на этой машине приложение desktop передаёт этот сборщик в Claude Code в виде переменных окружения `OTEL_*`, поэтому форма вступает в силу, хотя Claude Code в этой сессии [никогда не получает настройки консоли администратора](#managed-settings).
841 842
842 Чтобы экспортировать телеметрию из сеансов вкладки Code, установите `CLAUDE_CODE_ENABLE_TELEMETRY` и переменные `OTEL_*` в блоке `env` ваших управляемых параметров Claude Code, как показано в [конфигурации администратора для мониторинга](/docs/ru/monitoring-usage#administrator-configuration). Локальные, облачные и SSH-сеансы каждый читают [управляемые параметры из разных источников](#managed-settings). Для хостов, которые может достичь облачный сеанс, см. [доступ в сеть](/docs/ru/cloud-environments#network-access). Для `service.name`, который сообщают сеансы вкладки Code, см. [информация о сервисе](/docs/ru/monitoring-usage#service-information).843 Чтобы экспортировать телеметрию из сессий вкладки Code, задайте `CLAUDE_CODE_ENABLE_TELEMETRY` и переменные `OTEL_*` в блоке `env` управляемых настроек Claude Code, как показано в разделе [конфигурация администратора для мониторинга](/docs/ru/monitoring-usage#administrator-configuration). Локальные, облачные и SSH-сессии читают [управляемые настройки из разных источников](#managed-settings). Хосты, к которым может обращаться облачная сессия, описаны в разделе [доступ к сети](/docs/ru/cloud-environments#network-access). Значение `service.name`, которое сообщают сессии вкладки Code, описано в разделе [информация о сервисе](/docs/ru/monitoring-usage#service-information).
843</Note>844</Note>
844 845
845<h3 id="managed-settings">846<h3 id="managed-settings">
846 Управляемые параметры847 Управляемые настройки
847</h3>848</h3>
848 849
849Управляемые параметры переопределяют параметры проекта и пользователя и применяются к сеансам Claude Code в Desktop. Вы можете установить эти ключи в файле [управляемых параметров](/docs/ru/managed-settings) вашей организации или отправить их удалённо через консоль администратора.850Управляемые настройки переопределяют настройки проекта и пользователя и применяются к сессиям Claude Code в Desktop. Вы можете задать эти ключи в файле [управляемых настроек](/docs/ru/managed-settings) вашей организации или отправить их удалённо через консоль администратора.
850 851
851| Ключ | Описание |852| Ключ | Описание |
852| - | - |853| - | - |
853| `permissions.disableBypassPermissionsMode` | установите на `"disable"`, чтобы предотвратить пользователей от включения режима обхода разрешений. |854| `permissions.disableBypassPermissionsMode` | установите значение `"disable"`, чтобы запретить пользователям включать режим обхода разрешений. |
854| `disableAutoMode` | установите на `"disable"`, чтобы удалить режим [Auto](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) из селектора режима. Также принимается под `permissions`. |855| `disableAutoMode` | установите значение `"disable"`, чтобы убрать режим [Auto](/docs/ru/permission-modes#eliminate-prompts-with-auto-mode) из селектора режимов. Также принимается внутри `permissions`. |
855| `autoMode` | настройте, что классификатор auto mode доверяет и блокирует во всей вашей организации. См. [Configure auto mode](/docs/ru/auto-mode-config). |856| `autoMode` | настройте, чему классификатор авторежима доверяет и что блокирует во всей вашей организации. См. [Настройка авторежима](/docs/ru/auto-mode-config). |
856| `browserExternalPageTools` | установите на `"disabled"`, чтобы предотвратить Claude от использования инструментов для чтения или действия на внешних страницах в [панели браузера](#browse-external-sites). Пользователи по-прежнему могут самостоятельно переходить на внешние сайты, и предпросмотры локального сервера разработки не затронуты. |857| `browserExternalPageTools` | установите значение `"disabled"`, чтобы запретить Claude использовать инструменты для чтения внешних страниц и действий на них в [панели браузера](#browse-external-sites). Пользователи по-прежнему могут сами переходить на внешние сайты, а предпросмотр локального сервера разработки не затрагивается. |
857| `disableMobileSimulatorTools` | установите на `true`, чтобы заблокировать инструменты Claude для управления и захвата устройств в [панели iOS Simulator](/docs/ru/desktop-ios-simulator#turn-off-simulator-access). Панель остаётся пригодной для использования для собственных касаний пользователя; удаляется только доступ Claude. Значение должно быть логическим значением JSON `true`; строка `"true"` игнорируется. |858| `disableMobileSimulatorTools` | установите значение `true`, чтобы заблокировать инструменты Claude для управления устройствами и их захвата в [панели iOS Simulator](/docs/ru/desktop-ios-simulator#turn-off-simulator-access). Панель остаётся доступной для собственных касаний пользователя; убирается только доступ Claude. Значение должно быть логическим значением JSON `true`; строка `"true"` игнорируется. |
858| `disableBrowserExternalNavigation` | установите на `true`, чтобы полностью отключить внешний просмотр в [панели браузера](#browse-external-sites). Ни пользователи, ни Claude не могут переходить на внешние сайты, и предпросмотры localhost сервера разработки не затронуты. Значение должно быть логическим значением JSON `true`; строка `"true"` игнорируется. |859| `disableBrowserExternalNavigation` | установите значение `true`, чтобы полностью отключить просмотр внешних сайтов в [панели браузера](#browse-external-sites). Ни пользователи, ни Claude не могут переходить на внешние сайты, а предпросмотр сервера разработки на localhost не затрагивается. Значение должно быть логическим значением JSON `true`; строка `"true"` игнорируется. |
859| `sshConfigs` | предварительно настройте [SSH-соединения](#pre-configure-ssh-connections-for-your-team), которые появляются в раскрывающемся списке окружения. Пользователи не могут редактировать или удалять управляемые соединения. |860| `sshConfigs` | предварительно настройте [SSH-подключения](#pre-configure-ssh-connections-for-your-team), которые отображаются в раскрывающемся списке окружений. Пользователи не могут редактировать или удалять управляемые подключения. |
860| `sshHostAllowlist` | ограничьте [SSH-сеансы](#restrict-which-ssh-hosts-users-can-connect-to) хостами, чьё разрешённое имя хоста совпадает с одним из этих шаблонов. Пустой массив отключает SSH-сеансы. Читается только из управляемых параметров. |861| `sshHostAllowlist` | ограничьте [SSH-сессии](#restrict-which-ssh-hosts-users-can-connect-to) хостами, разрешённое имя которых совпадает с одним из этих шаблонов. Пустой массив отключает SSH-сессии. Читается только из управляемых настроек. |
861| `disableDesktopLocalSessions` | установите на `true`, чтобы отключить [сеансы Code, которые работают на устройстве](#local-sessions-on-managed-devices), оставляя SSH-сеансы на другие хосты и облачные сеансы доступными. Значение должно быть логическим значением JSON `true`. Читается только из управляемых параметров. Требуется Claude Desktop v1.37937.0 или позже. |862| `disableDesktopLocalSessions` | установите значение `true`, чтобы отключить [сессии Code, работающие на устройстве](#local-sessions-on-managed-devices), оставив доступными SSH-сессии на других хостах и облачные сессии. Значение должно быть логическим значением JSON `true`. Читается только из управляемых настроек. Требуется Claude Desktop v1.37937.0 или новее. |
862| `managedMcpServers` | отправьте конфигурации MCP-сервера всем пользователям. Доступно только в развёртываниях Desktop третьей стороны (3P). В каждой записи установите транспорт `"http"`, `"sse"` или `"stdio"`, детали подключения и опционально карту `toolPolicy`, которая ограничивает, какие инструменты этого сервера пользователи могут вызывать. Доставляйте это через файл управляемых параметров, MDM или политику шлюза приложений Claude с блоком [`desktop`](/docs/ru/claude-apps-gateway-config#claude-desktop-overlay), так как развёртывания 3P не получают параметры консоли администратора. Чтобы доставить это через шлюз, вам нужна Claude Code v2.1.232 или позже на сервере шлюза. Это собственный ключ приложения desktop; Claude Code читает [одноимённый управляемый параметр](/docs/ru/managed-mcp#provide-servers-through-managed-settings) своего собственного, с другой формой записи. |863| `managedMcpServers` | отправьте конфигурации MCP-серверов всем пользователям. Доступно только в сторонних (3P) развёртываниях Desktop. В каждой записи укажите транспорт `"http"`, `"sse"` или `"stdio"`, параметры подключения и, при необходимости, карту `toolPolicy`, ограничивающую, какие инструменты этого сервера пользователи могут вызывать. Доставляйте её через файл управляемых настроек, MDM или [блок `desktop`](/docs/ru/claude-apps-gateway-config#claude-desktop-overlay) политики шлюза приложений Claude, поскольку развёртывания 3P не получают настройки консоли администратора. Для доставки через шлюз на сервере шлюза нужен Claude Code v2.1.232 или новее. Это собственный ключ приложения desktop; Claude Code читает собственную [одноимённую управляемую настройку](/docs/ru/managed-mcp#provide-servers-through-managed-settings) с другой структурой записи. |
863 864
864Какие управляемые параметры достигают сеанса Desktop, зависит от того, где этот сеанс работает. Ограничения модели, такие как [`availableModels`](/docs/ru/model-config#restrict-model-selection), применяются в сеансах Claude Code Desktop так же, как в CLI терминала; см. [охват поверхности](/docs/ru/model-config#surface-coverage).865Какие управляемые настройки доходят до сессии Desktop, зависит от того, где эта сессия выполняется. Ограничения моделей, такие как [`availableModels`](/docs/ru/model-config#restrict-model-selection), применяются в сессиях Claude Code в Desktop так же, как в CLI в терминале; см. [охват интерфейсов](/docs/ru/model-config#surface-coverage).
865 866
866* **Локальные сеансы на этой машине**: применяется файл управляемых параметров, развёрнутый на диск. Управляемые параметры, отправленные удалённо через консоль администратора, также достигают эти сеансы на API Anthropic, когда сеанс аутентифицируется с помощью [подходящего входа или ключа](/docs/ru/server-managed-settings#platform-availability), следуя тому же [приоритету параметров](/docs/ru/settings#settings-precedence), что и CLI терминала.867* **Локальные сессии на этой машине**: применяется файл управляемых настроек, развёрнутый на диске. Управляемые настройки, отправленные удалённо через консоль администратора, также доходят до этих сессий в API Anthropic, когда сессия проходит аутентификацию с помощью [подходящего входа или ключа](/docs/ru/server-managed-settings#platform-availability), с тем же [приоритетом настроек](/docs/ru/settings#settings-precedence), что и в CLI в терминале.
867* **[Облачные сеансы](#cloud-sessions)**: получают [параметры, управляемые сервером](/docs/ru/server-managed-settings); развёрнутые на устройстве файлы не достигают их, потому что они работают на управляемых Anthropic виртуальных машинах. Сеансы, маршрутизированные в [самостоятельно размещённую среду](/docs/ru/self-hosted-environments), также читают файл управляемых параметров в образе runner. [Как Claude Code объединяет управляемые источники](/docs/ru/managed-settings#how-claude-code-combines-managed-sources) говорит, когда этот файл применяется.868* **[Облачные сессии](#cloud-sessions)**: получают [настройки, управляемые сервером](/docs/ru/server-managed-settings); файлы, развёрнутые на устройстве, до них не доходят, поскольку такие сессии выполняются на виртуальных машинах под управлением Anthropic. Сессии, направленные в [самостоятельно размещённое окружение](/docs/ru/self-hosted-environments), также читают файл управляемых настроек в образе runner. В разделе [Как Claude Code объединяет управляемые источники](/docs/ru/managed-settings#how-claude-code-combines-managed-sources) описано, когда этот файл применяется.
868* **[SSH-сеансы](#ssh-sessions)**: сеанс читает файл управляемых параметров с удалённого хоста. Desktop сам читает `sshConfigs`, `sshHostAllowlist` и `disableDesktopLocalSessions` из управляемых параметров локальной машины.869* **[SSH-сессии](#ssh-sessions)**: сессия читает файл управляемых настроек с удалённого хоста. Сам Desktop читает `sshConfigs`, `sshHostAllowlist` и `disableDesktopLocalSessions` из управляемых настроек локальной машины.
869* **[Cowork](https://claude.com/docs/cowork/overview) сеансы**: в сеансе Cowork на этой машине Claude Code никогда не получает параметры консоли администратора, даже когда пользователь входит с учётной записью Team или Enterprise, и читает политику, развёрнутую на машине, если только ваша конфигурация Claude Desktop не устанавливает `requireCoworkFullVmSandbox`. Удалённые сеансы Cowork не получают ни то, ни другое. См. [где и когда применяется политика](/docs/ru/managed-settings#where-and-when-a-policy-applies) для того, какие файлы устройства достигают Cowork, и [правила разрешений MCP](/docs/ru/permissions#mcp) для того, как правила `Bash` и `WebFetch` применяются к инструментам Cowork.870* **Сессии [Cowork](https://claude.com/docs/cowork/overview)**: в сессии Cowork на этой машине Claude Code никогда не получает настройки консоли администратора, даже если пользователь входит с учётной записью Team или Enterprise, и читает политику, развёрнутую на машине, если только ваша конфигурация Claude Desktop не задаёт `requireCoworkFullVmSandbox`. Удалённые сессии Cowork не получают ни то, ни другое. О том, какие файлы устройства доходят до Cowork, см. [где и когда применяется политика](/docs/ru/managed-settings#where-and-when-a-policy-applies), а о том, как правила `Bash` и `WebFetch` применяются к инструментам Cowork, — [правила разрешений MCP](/docs/ru/permissions#mcp).
870 871
871В локальных и SSH-сеансах приложение desktop доставляет каждого подключённого пользователя claude.ai connectors непосредственно в Claude Code. Никакой параметр MCP или `managed-mcp.json` не достигает этих connectors, независимо от того, какой источник параметров или расположение файла вы используете. Чтобы заблокировать инструменты connector в этих сеансах, используйте [элементы управления инструментами connector](/docs/ru/mcp#organization-controls-on-connector-tools) вашей организации. [Как connectors достигают Claude Code](/docs/ru/mcp#how-connectors-reach-claude-code) показывает, какие параметры управляют connectors в каждом виде сеанса.872В локальных и SSH-сессиях приложение desktop передаёт подключённые коннекторы claude.ai каждого пользователя напрямую в Claude Code. Ни одна настройка MCP и ни один `managed-mcp.json` не влияют на эти коннекторы, какой бы источник настроек или расположение файла вы ни использовали. Чтобы заблокировать инструменты коннектора в этих сессиях, используйте [элементы управления инструментами коннекторов](/docs/ru/mcp#organization-controls-on-connector-tools) вашей организации. В разделе [Как коннекторы попадают в Claude Code](/docs/ru/mcp#how-connectors-reach-claude-code) показано, какие настройки управляют коннекторами в каждом виде сессий.
872 873
873`permissions.disableBypassPermissionsMode` и `disableAutoMode` также работают в параметрах пользователя и проекта, но размещение их в управляемых параметрах предотвращает пользователей от их переопределения.874`permissions.disableBypassPermissionsMode` и `disableAutoMode` также работают в настройках пользователя и проекта, но их размещение в управляемых настройках не позволяет пользователям их переопределить.
874 875
875Для ключей разрешений, плагинов и доставки, которые может установить только управляемый источник, см. [Ключи, которые могут установить только управляемые параметры](/docs/ru/managed-settings#managed-only-settings).876Ключи разрешений, плагинов и доставки, которые может задать только управляемый источник, описаны в разделе [Ключи, которые могут задать только управляемые настройки](/docs/ru/managed-settings#managed-only-settings).
876 877
877<h3 id="device-management-policies">878<h3 id="device-management-policies">
878 Политики управления устройствами879 Политики управления устройствами
879</h3>880</h3>
880 881
881IT-команды могут управлять приложением desktop через MDM на macOS или групповую политику на Windows. Доступные политики включают включение или отключение функции Claude Code, контроль автоматических обновлений и установку пользовательского URL развёртывания.882IT-отделы могут управлять приложением desktop через MDM на macOS или групповые политики на Windows. Доступные политики включают включение и отключение функции Claude Code, управление автоматическими обновлениями и задание пользовательского URL развёртывания.
882 883
883* **macOS**: настройте через домен предпочтений `com.anthropic.claudefordesktop`, используя инструменты, такие как Jamf или Kandji884* **macOS**: настройте через домен настроек `com.anthropic.claudefordesktop` с помощью таких инструментов, как Jamf или Kandji
884* **Windows**: настройте через реестр в `SOFTWARE\Policies\Claude`885* **Windows**: настройте через реестр в `SOFTWARE\Policies\Claude`
885 886
886<h3 id="network-access-requirements">887<h3 id="network-access-requirements">
887 Требования к доступу в сеть888 Требования к доступу к сети
888</h3>889</h3>
889 890
890Desktop загружает код приложения и содержимое пользователя с хостов CDN Anthropic.891Desktop загружает код приложения и пользовательское содержимое с хостов CDN Anthropic.
891 892
892```text theme={null}893```text theme={null}
893anthropic.com894anthropic.com
902*.claudemcpcontent.com903*.claudemcpcontent.com
903```904```
904 905
905Трафик использует HTTPS на порту 443, если вы не настроите пользовательский порт для [OTLP](/docs/ru/monitoring-usage), шлюза LLM или MCP-сервера.906Трафик передаётся по HTTPS на порт 443, если вы не настроили пользовательский порт для [OTLP](/docs/ru/monitoring-usage), LLM-шлюза или MCP-сервера.
906 907
907Для прокси-серверов, пользовательских центров сертификации, mTLS и доменов, которые требуются автономному CLI, см. [конфигурация сети](/docs/ru/network-config).908О прокси-серверах, пользовательских центрах сертификации, mTLS и доменах, необходимых автономному CLI, см. [конфигурация сети](/docs/ru/network-config).
908 909
909Чтобы уменьшить количество подстановочных знаков брандмауэра, разрешите вместо этого эти хосты Anthropic. Некоторые поддомены генерируются динамически и должны оставаться подстановочными знаками.910Чтобы сократить количество подстановочных знаков в брандмауэре, разрешите вместо этого следующие хосты Anthropic. Некоторые поддомены генерируются динамически и должны оставаться с подстановочными знаками.
910 911
911```text theme={null}912```text theme={null}
912anthropic.com913anthropic.com
928*.claudemcpcontent.com929*.claudemcpcontent.com
929```930```
930 931
931Если ваша организация имеет [IP allowlisting](https://support.claude.com/en/articles/13200993-restrict-access-to-claude-with-ip-allowlisting) включённый для Claude, маршрутизируйте `bridge.claudeusercontent.com` через тот же выход прокси, что и `claude.ai` и `api.anthropic.com`. Если вы не можете маршрутизировать это таким образом, добавьте адрес выхода, который ваш прокси использует для этого хоста, в список разрешённых IP вашей организации, но только когда этот адрес выделен для вашей организации: общий диапазон выхода прокси также допускает других клиентов поставщика прокси.932Если в вашей организации для Claude включён [список разрешённых IP-адресов](https://support.claude.com/en/articles/13200993-restrict-access-to-claude-with-ip-allowlisting), направляйте `bridge.claudeusercontent.com` через тот же исходящий адрес прокси, что и `claude.ai` и `api.anthropic.com`. Если так направить трафик невозможно, добавьте исходящий адрес, который ваш прокси использует для этого хоста, в список разрешённых IP-адресов вашей организации, но только если этот адрес выделен исключительно вашей организации: общий диапазон исходящих адресов прокси пропускает и других клиентов поставщика прокси.
932 933
933Anthropic проверяет соединения с этим хостом в соответствии со списком разрешённых IP вашей организации, используя адрес, с которого они поступают. Если ваш прокси отправляет трафик для него через адрес, который не находится в этом списке разрешённых, Claude в Chrome и другие функции, которые подключаются через мост, перестают работать, в то время как остальная часть приложения продолжает работать.934Anthropic проверяет подключения к этому хосту по списку разрешённых IP-адресов вашей организации, используя адрес, с которого они поступают. Если ваш прокси отправляет трафик к нему через адрес, которого нет в этом списке разрешённых, Claude в Chrome и другие функции, подключающиеся через мост, перестают работать, тогда как остальная часть приложения продолжает работать.
934 935
935[Артефакт](/docs/ru/artifacts), который загружает шрифт из [Google Fonts](/docs/ru/artifacts#improve-the-visual-design), также запрашивает `fonts.googleapis.com` и `fonts.gstatic.com`. Оба хоста являются необязательными. Если вы их блокируете, артефакты отображаются в резервных шрифтах. Блокируйте с быстрым отклонением, а не с молчаливым отбросом, чтобы запрос шрифта не удался немедленно, вместо того чтобы задержать первый рендер страницы.936[Артефакт](/docs/ru/artifacts), который загружает шрифт из [Google Fonts](/docs/ru/artifacts#improve-the-visual-design), также обращается к `fonts.googleapis.com` и `fonts.gstatic.com`. Оба хоста необязательны. Если вы их заблокируете, артефакты будут отображаться резервными шрифтами. Блокируйте их с быстрым отклонением, а не с молчаливым отбрасыванием, чтобы запрос шрифта сразу завершался ошибкой, а не задерживал первую отрисовку страницы.
936 937
937Артефакты также могут загружать библиотеки JavaScript, такие как React или пакет диаграмм, из `cdnjs.cloudflare.com`, `cdn.jsdelivr.net`, `cdn.tailwindcss.com`, `code.jquery.com` и `unpkg.com`, и ни откуда больше. Если вы блокируете эти хосты, части артефакта, которые зависят от библиотеки, не работают, и в отличие от заблокированного шрифта, заблокированная библиотека не имеет резервного варианта. Блокируйте с быстрым отклонением и здесь, чтобы заблокированный запрос библиотеки не удался сразу, вместо того чтобы зависнуть до истечения времени ожидания.938Артефакты также могут загружать библиотеки JavaScript, такие как React или пакет для построения диаграмм, с `cdnjs.cloudflare.com`, `cdn.jsdelivr.net`, `cdn.tailwindcss.com`, `code.jquery.com` и `unpkg.com` и ни с каких других внешних хостов. Если вы заблокируете эти хосты, части артефакта, зависящие от библиотеки, не будут работать, и, в отличие от заблокированного шрифта, у заблокированной библиотеки нет резервного варианта. Здесь также блокируйте с быстрым отклонением, чтобы заблокированный запрос библиотеки сразу завершался ошибкой, а не зависал до истечения времени ожидания.
938 939
939<h3 id="authentication-and-sso">940<h3 id="authentication-and-sso">
940 Аутентификация и SSO941 Аутентификация и SSO
941</h3>942</h3>
942 943
943Организации Team и Enterprise могут требовать SSO для всех пользователей. См. [аутентификация](/docs/ru/authentication) для деталей уровня плана и [Setting up SSO](https://support.claude.com/en/articles/13132885-setting-up-single-sign-on-sso) для конфигурации SAML; настройка OIDC рассматривается в [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide).944Организации Team и Enterprise могут требовать SSO для всех пользователей. Сведения на уровне планов см. в разделе [аутентификация](/docs/ru/authentication), а конфигурацию SAML — в статье [Setting up SSO](https://support.claude.com/en/articles/13132885-setting-up-single-sign-on-sso); настройка OIDC описана в [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide).
944 945
945<h3 id="data-handling">946<h3 id="data-handling">
946 Обработка данных947 Обработка данных
947</h3>948</h3>
948 949
949Claude Code обрабатывает ваш код локально в локальных сеансах или в облачных сеансах на управляемой Anthropic инфраструктуре, если только ваша организация не маршрутизирует их в [самостоятельно размещённую среду](/docs/ru/self-hosted-environments). Облачные сеансы, включая в самостоятельно размещённую среду, отправляют разговоры и контекст кода в API Anthropic для обработки; локальные и SSH-сеансы отправляют их в какого бы [поставщика модели](#feature-comparison) ваше развёртывание не настраивало, по умолчанию в API Anthropic. См. [обработка данных](/docs/ru/data-usage) для получения подробной информации о сохранении данных, конфиденциальности и соответствии.950Claude Code обрабатывает ваш код локально в локальных сессиях или, в облачных сессиях, на инфраструктуре под управлением Anthropic, если только ваша организация не направляет их в [самостоятельно размещённое окружение](/docs/ru/self-hosted-environments). Облачные сессии, в том числе в самостоятельно размещённом окружении, отправляют диалоги и контекст кода в API Anthropic для обработки; локальные и SSH-сессии отправляют их тому [поставщику моделей](#feature-comparison), который настроен в вашем развёртывании, по умолчанию — в API Anthropic. Подробнее о хранении данных, конфиденциальности и соответствии требованиям см. [обработка данных](/docs/ru/data-usage).
950 951
951<h3 id="deployment">952<h3 id="deployment">
952 Развёртывание953 Развёртывание
953</h3>954</h3>
954 955
955Desktop можно распространять через инструменты развёртывания предприятия:956Desktop можно распространять с помощью корпоративных инструментов развёртывания:
956 957
957* **macOS**: распространяйте через MDM, такой как Jamf или Kandji, используя установщик `.dmg`958* **macOS**: распространяйте через MDM, например Jamf или Kandji, с помощью установщика `.dmg`
958* **Windows**: развёртывайте через пакет MSIX. См. [Deploy Claude Desktop for Windows](https://support.claude.com/en/articles/12622703-deploy-claude-desktop-for-windows) для опций развёртывания предприятия, включая автоматическую установку959* **Windows**: развёртывайте с помощью пакета MSIX. Варианты корпоративного развёртывания, включая тихую установку, см. в статье [Deploy Claude Desktop for Windows](https://support.claude.com/en/articles/12622703-deploy-claude-desktop-for-windows)
959 960
960Для доменов, которые нужно добавить в список разрешений брандмауэра, см. [требования к доступу в сеть](#network-access-requirements) выше. Для параметров прокси, пользовательских центров сертификации и шлюзов LLM см. [конфигурация сети](/docs/ru/network-config).961Домены, которые нужно добавить в список разрешённых в брандмауэре, перечислены выше в разделе [требования к доступу к сети](#network-access-requirements). О настройках прокси, пользовательских центрах сертификации и LLM-шлюзах см. [конфигурация сети](/docs/ru/network-config).
961 962
962Для полного справочника конфигурации предприятия см. [руководство конфигурации предприятия](https://support.claude.com/en/articles/12622667-enterprise-configuration).963Полный справочник по корпоративной конфигурации см. в [руководстве по корпоративной конфигурации](https://support.claude.com/en/articles/12622667-enterprise-configuration).
963 964
964<h2 id="coming-from-the-cli">965<h2 id="coming-from-the-cli">
965 Переход с CLI?966 Переход с CLI?