メインコンテンツにスキップ

Claude Desktopのエンタープライズ構成

TeamまたはEnterpriseプランの管理者は、システムポリシーを通じてClaude Desktopを制御できます。

注: ユーザーマシンレベルのエンタープライズポリシーコントロールは、アプリ内の許可リストをオーバーライドします。許可リストを使用する場合は、isDesktopExtensionEnabledisDesktopExtensionDirectoryEnabledが「false」に設定されていないことを確認して、許可リストがレジストリを入力できるようにしてください。


macOSエンタープライズ構成

MDMソリューションを使用して構成プロファイルを通じて構成設定をデプロイします。Claude Desktopはcom.anthropic.claudefordesktopドメインから設定を読み込みます。MDMツール(Jamf Pro、Kandji、Microsoft Intune)を使用して、構成プロファイルをターゲットマシンまたはユーザーグループにデプロイします。構成プロファイルを使用すると、ユーザーの介入なしにClaude Desktopの設定を一元的に管理できます。

構成プロファイルツール:


Windowsエンタープライズ構成

グループポリシーまたはIntune ポリシーを使用して、エンタープライズ管理ソリューションを通じて構成設定をデプロイします。設定はマシン全体(HKLM)またはユーザーごと(HKCU)レベルで構成できます。両方が構成されている場合、マシンレベルの設定がユーザーレベルの設定より優先されます。

```powershell
# Set machine-wide settings (recommended)
New-Item -Path "HKLM:\SOFTWARE\Policies\Claude" -Force
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Claude" -Name "disableAutoUpdates" -Value 0 -Type DWord
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Claude" -Name "autoUpdaterEnforcementHours" -Value 72 -Type DWord
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Claude" -Name "isDesktopExtensionEnabled" -Value 1 -Type DWord
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Claude" -Name "isDesktopExtensionDirectoryEnabled" -Value 1 -Type DWord
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Claude" -Name "isLocalDevMcpEnabled" -Value 1 -Type DWord
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Claude" -Name "isClaudeCodeForDesktopEnabled" -Value 1 -Type DWord
```

エンタープライズポリシーオプション

キー

タイプ

デフォルト

説明

allowedWorkspaceFolders

string[] (JSON)

無制限

ユーザーがCoworkにマウントできるファイルパスまたはファイルパス

autoUpdaterEnforcementHours

整数(1-72)

72

準備されたアップデートを適用するためにClaudeを強制的に再起動するまでの時間

disableAutoUpdates

ブール値

false

自動更新を無効にします。MDMがClaude Desktopバージョンを管理する場合に設定します。アプリが1回限りのプロビジョニングされたインストール後に自動更新できるようにするには、設定しないままにしてください。Windows用Claude Desktopをデプロイするを参照してください。

effortLevel

文字列

null

Claude DesktopのClaude Codeセッションのデフォルトエフォートレベル(lowmediumhighxhigh、またはmax)を設定します。管理された値は、以前のセッションでピッカーからエフォートレベルを変更した場合でも、すべてのセッションの開始時に新たに適用されます。Claude Desktopバージョン1.25927.0以降が必要です。Claude DesktopのCoworkセッションには適用されません。

forceLoginOrgUUID

文字列/配列

null

ログインが特定の組織に属することを要求します。単一のUUID文字列を受け入れます。これはログイン中にその組織を事前選択し、またはUUIDの配列を受け入れます。ここで、リストされた組織は事前選択なしで受け入れられます。認証されたアカウントがリストされた組織に属していない場合、ログインは失敗します。

isClaudeCodeForDesktopEnabled

ブール値

true

デスクトップでClaudeコードアクセスを有効にする

isDesktopExtensionEnabled

ブール値

true

拡張機能を有効/無効にする

isDesktopExtensionDirectoryEnabled

ブール値

true

拡張機能ディレクトリアクセスを有効にする

isLocalDevMcpEnabled

ブール値

true

ローカルMCPサーバーを有効にする

secureVmFeaturesEnabled

ブール値

true

デスクトップでCoworkアクセスを有効にする

こちらの回答で解決しましたか?