Skip to main content

ตั้งค่า Claude Code สำหรับองค์กร

แผนที่การตัดสินใจสำหรับผู้ดูแลระบบที่ deploy Claude Code ครอบคลุม API providers, managed settings, การบังคับใช้นโยบาย การติดตามการใช้งาน และการจัดการข้อมูล

Claude Code บังคับใช้นโยบายองค์กรผ่าน managed settings ที่มีความสำคัญเหนือกว่าการตั้งค่าของนักพัฒนาในเครื่อง คุณส่ง settings เหล่านั้นจาก Claude admin console, ระบบ mobile device management (MDM) ของคุณ หรือไฟล์บนดิสก์

SSO, SCIM provisioning และ seat assignment ได้รับการตั้งค่าในระดับบัญชี Claude ดู Claude Enterprise Administrator Guide สำหรับขั้นตอนเหล่านั้น

การตัดสินใจสิ่งที่คุณเลือกอ้างอิง
เลือก API providerที่ที่ Claude Code ยืนยันตัวตนและวิธีการเรียกเก็บเงินAuthentication, Bedrock, Vertex AI, Foundry
ตัดสินใจว่า settings จะถึงอุปกรณ์อย่างไรวิธีที่ managed policy ถึงเครื่องนักพัฒนาServer-managed settings, Settings files
ตัดสินใจว่าจะบังคับใช้อะไรเครื่องมือ คำสั่ง และ integrations ใดที่อนุญาตPermissions, Sandboxing
ตั้งค่าการมองเห็นการใช้งานวิธีติดตามการใช้จ่ายและการใช้งานAnalytics, Monitoring, Costs
ตรวจสอบการจัดการข้อมูลการเก็บข้อมูลและสถานะการปฏิบัติตามกฎData usage, Security

เลือก API Provider

Claude Code เชื่อมต่อกับ Claude ผ่าน API providers หลายตัว การเลือกของคุณส่งผลต่อการเรียกเก็บเงิน การยืนยันตัวตน สถานะการปฏิบัติตามกฎที่คุณรับ และฟีเจอร์ Claude Code ที่นักพัฒนาของคุณสามารถใช้ได้

Providerเลือกเมื่อ
Claude for Teams / Enterpriseคุณต้องการ Claude Code และ claude.ai ภายใต้สมาชิก per-seat เดียว โดยไม่ต้องรัน infrastructure นี่คือคำแนะนำเริ่มต้น
Claude Consoleคุณเป็น API-first หรือต้องการการเรียกเก็บเงินแบบ pay-as-you-go
Amazon Bedrockคุณต้องการรับ controls และการเรียกเก็บเงิน AWS compliance ที่มีอยู่
Google Vertex AIคุณต้องการรับ controls และการเรียกเก็บเงิน GCP compliance ที่มีอยู่
Microsoft Foundryคุณต้องการรับ controls และการเรียกเก็บเงิน Azure compliance ที่มีอยู่

ตัดสินใจว่า Settings จะถึงอุปกรณ์อย่างไร

Managed settings กำหนดนโยบายที่มีความสำคัญเหนือกว่าการตั้งค่าของนักพัฒนาในเครื่อง Claude Code ตรวจสอบสี่แหล่งด้านล่างตามลำดับความสำคัญ:

กลไกการส่งลำดับความสำคัญแพลตฟอร์ม
Server-managedClaude.ai admin consoleสูงสุดทั้งหมด
plist / registry policymacOS: com.anthropic.claudecode plist, Windows: HKLM\SOFTWARE\Policies\ClaudeCodeสูงmacOS, Windows
File-based managedmacOS: /Library/Application Support/ClaudeCode/managed-settings.json, Linux/WSL: /etc/claude-code/managed-settings.json, Windows: C:\Program Files\ClaudeCode\managed-settings.jsonปานกลางทั้งหมด
Windows user registryHKCU\SOFTWARE\Policies\ClaudeCodeต่ำสุดWindows เท่านั้น

Server-managed settings ถึงอุปกรณ์เมื่อยืนยันตัวตนและ refresh ทุกชั่วโมงในช่วง active sessions โดยไม่ต้องการ endpoint infrastructure พวกเขาต้องการ Claude for Teams หรือ Enterprise plan

ตัดสินใจว่าจะบังคับใช้อะไร

Managed settings สามารถล็อค tools, sandbox execution, จำกัด MCP servers และ plugin sources และควบคุม hooks ที่รัน

การควบคุมสิ่งที่ทำKey settings
Permission rulesAllow, ask หรือ deny เครื่องมือและคำสั่งเฉพาะpermissions.allow, permissions.deny
Permission lockdownใช้เฉพาะ managed permission rules; ปิด --dangerously-skip-permissionsallowManagedPermissionRulesOnly
SandboxingOS-level filesystem และ network isolationsandbox.enabled, sandbox.network.allowedDomains
Managed policy CLAUDE.mdคำสั่งทั่วทั้งองค์กรที่โหลดในทุก sessionไฟล์ที่ managed policy path
MCP server controlจำกัด MCP servers ที่ users สามารถเพิ่มหรือเชื่อมต่อได้allowedMcpServers, deniedMcpServers
Version floorป้องกัน auto-update ไม่ให้ติดตั้งต่ำกว่า minimum ขององค์กรminimumVersion

Permission rules และ sandboxing ครอบคลุม layers ที่แตกต่างกัน การ deny WebFetch จะบล็อก fetch tool ของ Claude แต่ถ้า Bash ได้รับอนุญาต curl และ wget ยังสามารถเข้าถึง URL ใดก็ได้ Sandboxing ปิดช่องว่างนั้นด้วย network domain allowlist ที่บังคับใช้ในระดับ OS

ตั้งค่าการมองเห็นการใช้งาน

ความสามารถสิ่งที่ได้ความพร้อมใช้งานจุดเริ่มต้น
Usage monitoringOpenTelemetry export ของ sessions, tools และ tokensทุก providersMonitoring usage
Analytics dashboardmetrics ต่อ user, contribution tracking, leaderboardAnthropic เท่านั้นAnalytics
Cost trackingSpend limits, rate limits และ usage attributionAnthropic เท่านั้นCosts

Cloud providers แสดง spend ผ่าน AWS Cost Explorer, GCP Billing หรือ Azure Cost Management Claude for Teams และ Enterprise plans รวม usage dashboard ที่ claude.ai/analytics/claude-code

ตรวจสอบการจัดการข้อมูล

ใน Team, Enterprise, Claude API และ cloud provider plans Anthropic ไม่ train models บนโค้ดหรือ prompts ของคุณ

หัวข้อสิ่งที่ต้องรู้จุดเริ่มต้น
Data usage policyสิ่งที่ Anthropic เก็บรวบรวม เก็บไว้นานแค่ไหน อะไรที่ไม่เคย use สำหรับ trainingData usage
Zero Data Retention (ZDR)ไม่มีการเก็บข้อมูลหลัง request เสร็จ สำหรับบัญชีที่ผ่านเกณฑ์บน Claude for EnterpriseZero data retention
Security architectureNetwork model, encryption, authentication, audit trailSecurity

ตรวจสอบและ onboard

หลังกำหนด managed settings ให้นักพัฒนารัน /status ใน Claude Code บน Status tab บรรทัด Setting sources จะแสดง Enterprise managed settings ตามด้วยแหล่งที่มา

แชร์ resources เหล่านี้เพื่อช่วยนักพัฒนาเริ่มต้น:

  • Quickstart: คำแนะนำ session แรกตั้งแต่ install จนถึงการทำงานกับโปรเจกต์
  • Common workflows: รูปแบบสำหรับงานประจำวัน เช่น code review, refactoring และ debugging

ขั้นตอนถัดไป

เมื่อเลือก provider และกลไกการส่งแล้ว ไปที่การตั้งค่าโดยละเอียด: