이 가이드는 IT 관리자가 Amazon Bedrock, Google Cloud Vertex AI, Azure AI Foundry 또는 LLM 게이트웨이에 Claude Cowork을 배포하는 방법을 안내합니다. 다운로드, macOS 및 Windows용 MDM 구성, 공급자별 설정 및 전체 MDM 키 참조를 다룹니다.
이 배포가 조직에 적합한지 평가 중이라면 Claude Cowork과 타사 플랫폼부터 시작하세요.
시작하기 전에
다음이 필요합니다:
플랫폼 액세스 — macOS 13.0(Ventura) 이상 또는 Windows 10 또는 11. Windows에서는 Virtual Machine Platform 기능을 활성화해야 하며, 이는 일회성 시스템 재시작이 필요합니다.
추론 공급자 — Amazon Bedrock, Google Cloud Vertex AI, Azure AI Foundry 또는 /v1/messages를 노출하는 LLM 게이트웨이.
해당 공급자의 자격 증명 — 사용 중인 공급자에 따라 API 키, 베어러 토큰, 서비스 계정 JSON 또는 Foundry 키.
MDM 액세스 — macOS의 경우 Jamf, Kandji, Mosyle 또는 유사한 솔루션. Windows의 경우 Intune 또는 그룹 정책.
설치 프로그램 다운로드
다운로드 페이지에서 플랫폼에 맞는 Claude Desktop을 다운로드하세요. 표준 Claude Cowork과 타사 배포에 동일한 바이너리가 제공되며, MDM 구성 프로필이 앱이 실행되는 모드를 결정합니다.
macOS
다운로드 페이지에서 macOS 설치 프로그램을 다운로드하세요.
.dmg 파일을 엽니다.
Claude.app을 Applications 폴더로 드래그합니다.
설정 UI를 사용하여 타사 추론을 구성합니다(다음 섹션).
MDM 구성을 적용합니다(아래 구성 섹션).
Windows
다운로드 페이지에서 Windows 설치 프로그램을 다운로드하세요.
.msix 설치 프로그램을 실행합니다. 엔터프라이즈 배포용으로 설계되었으며 Intune 또는 그룹 정책을 통해 푸시할 수 있습니다.
화면의 지시를 따릅니다.
설정 UI를 사용하여 타사 추론을 구성합니다(다음 섹션).
MDM 구성을 적용합니다(아래 구성 섹션).
설정 UI를 통해 타사 추론 구성
다운로드한 Claude Desktop 앱을 엽니다(로그인할 필요가 없음). 메뉴 바로 이동하여 도움말 → 문제 해결 → 개발자 모드 활성화를 선택합니다. 개발자 모드가 활성화되면 개발자 → 타사 추론 구성으로 이동합니다. 이렇게 하면 필수 필드를 구성할 수 있는 설정 UI가 활성화됩니다. 각 필드에 대한 자세한 정보는 여기에서 찾을 수 있습니다: 구성 참조.
MDM 구성 적용
설치 후 관리되는 구성 프로필을 적용하여 타사 플랫폼 모드를 활성화하고 앱이 추론 공급자를 가리키도록 합니다.
macOS
설정 UI에서 내보내기를 선택하여 배포용 .mobileconfig 파일을 다운로드합니다.
MDM 솔루션을 통해 .mobileconfig 구성 파일을 배포합니다.
도메인: com.anthropic.claudefordesktop
배포: Jamf, Kandji, Mosyle, Intune for Mac 또는 앱 구성을 지원하는 모든 MDM
Windows
설정 UI에서 내보내기를 선택하여 배포용 .reg 파일을 다운로드합니다.
레지스트리 경로: HKCU\SOFTWARE\Policies\Claude
배포: 그룹 정책, Intune 또는 .reg 파일을 지원하는 모든 MDM
VDI 배포
VDI 환경에서는 동일한 MDM 키가 적용됩니다. 골든 이미지에서 설정하여 모든 복제된 세션이 상속하거나 VDI 브로커의 정책 시스템을 통해 런타임에 푸시합니다.
플러그인 설정
플러그인은 역할별 기술, 명령 및 MCP 서버 번들로 Claude의 기능을 확장합니다. 타사 플랫폼을 사용하면 플러그인은 각 머신의 로컬 디렉토리 마운트를 통해 배포됩니다.
플러그인 폴더를 다음 위치에 배치합니다:
macOS: /Library/Application Support/Claude/org-plugins/
Windows: C:\ProgramData\Claude\org-plugins\
플러그인 구조 및 관리 세부 정보는 Claude Cowork을 타사 플랫폼으로 확장을 참조하세요.
설치 확인
테스트 머신에서 Claude Desktop을 실행합니다. 다음이 표시되어야 합니다:
왼쪽 탐색 메뉴의 Cowork 및 Code 탭
Chat 탭 없음(이 배포에서는 채팅을 사용할 수 없음)
Gateway 또는 추론 공급자를 통해 로그인할 수 있는 옵션
사용자가 시작 시 오류를 보면 inferenceProvider 키가 설정되어 있고 공급자 자격증명이 유효한지 확인하세요. macOS에서는 콘솔 로그를 사용하거나 Windows에서는 이벤트 뷰어를 사용하여 더 깊이 있는 디버깅을 수행하세요.
구성 키 참조
아래 표는 2026년 4월 기준으로 사용 가능한 모든 MDM 키를 다룹니다. 모든 키는 명시되지 않는 한 선택 사항입니다. 현재 목록 및 추가 사항은 계정 담당자에게 문의하세요.
추론 설정
키 | 유형 | 설명 |
| 문자열 | 추론 백엔드를 선택합니다. 이 키를 설정하면 타사 플랫폼 모드가 활성화됩니다. 값: bedrock, vertex, foundry, gateway. |
| 문자열 | 게이트웨이 기본 URL입니다. 공급자 = gateway일 때 필수입니다. |
| 문자열 | 게이트웨이의 API 키입니다. 공급자 = gateway일 때 필수입니다. |
| 문자열 | 게이트웨이 자격증명이 전송되는 방식(auto / x-api-key / bearer)입니다. |
| 문자열("Name: Value" 문자열의 JSON 배열) | 모든 추론 요청에서 게이트웨이로 전송되는 선택적 추가 HTTP 헤더입니다. |
| 문자열 | GCP 프로젝트 ID입니다. 공급자 = vertex일 때 필수입니다. |
| 문자열 | GCP 지역입니다. 공급자 = vertex일 때 필수입니다. |
| 문자열 | 서비스 계정 JSON 또는 ADC 파일의 절대 경로입니다. 물결표나 환경 변수 확장은 없습니다. 공급자 = vertex일 때 필수입니다. |
| 문자열 | Vertex AI 엔드포인트를 재정의합니다(예: Private Service Connect). 공개 지역 엔드포인트를 사용하려면 설정하지 않은 상태로 두세요. |
| 문자열 | 공유 서비스 계정 파일의 대안으로 대화형 사용자별 Google 로그인을 위한 OAuth 클라이언트 ID입니다. |
| 문자열 | 위의 클라이언트 ID와 쌍을 이루는 OAuth 클라이언트 시크릿입니다. |
| 문자열(범위 문자열의 JSON 배열) | 요청할 OAuth 범위의 JSON 문자열 배열입니다. 기본값은 Vertex 예측에 필요한 범위입니다. |
| 문자열 | AWS 지역입니다. 공급자 = bedrock일 때 필수입니다. |
| 문자열 | AWS 베어러 토큰입니다. 공급자 = bedrock일 때 필수입니다. |
| 문자열 | Bedrock 엔드포인트를 재정의합니다(예: VPC 인터페이스 엔드포인트 또는 LLM 게이트웨이). 공개 지역 엔드포인트를 사용하려면 설정하지 않은 상태로 두세요. |
| 문자열 | ~/.aws/config의 AWS 명명된 프로필입니다. AWS CLI, SSO 또는 엔터프라이즈 자격 증명 프로세스로 자격 증명을 관리할 때 사용합니다. |
| 문자열 | 기본값이 아닌 경우 AWS 구성/자격 증명 파일이 포함된 디렉터리의 절대 경로입니다. 샌드박스에 복사되어 명명된 프로필이 해당 위치에서 확인됩니다. |
| 문자열 | Azure AI Foundry 리소스 이름입니다. provider = foundry일 때 필수입니다. |
| 문자열 | Azure AI Foundry API 키입니다. provider = foundry일 때 필수입니다. |
| 문자열 | 모델 ID 또는 별칭(sonnet, opus, haiku)의 JSON 배열입니다. 첫 번째 항목이 선택기 기본값입니다. Vertex, Bedrock 및 Foundry에 필수입니다. |
| 문자열 | 표준 출력이 추론 자격 증명인 실행 파일의 절대 경로입니다. 세션 시작 시 호스트에서 실행됩니다. |
| 정수 | 도우미 출력을 캐시하는 기간(초)입니다. 기본값: 3600. |
배포 및 자동 업데이트
키 | 유형 | 설명 |
| 문자열 | 이 배포를 식별하는 안정적인 UUID입니다. 로컬 저장소 및 원격 분석의 범위를 지정합니다. |
| 정수 | 설정된 경우 사용자 활동에 관계없이 이 시간이 지난 후 보류 중인 업데이트를 강제로 설치합니다. 설정하지 않은 경우 앱은 72시간 창을 사용하지만 사용자가 활성 상태인 동안 연기합니다. |
| 부울 | 앱이 업데이트를 확인하고 다운로드하는 것을 차단합니다. 다른 방법으로 업데이트될 때까지 앱은 설치된 버전에 유지됩니다. |
원격 분석
키 | 유형 | 설명 |
| 부울 | Anthropic으로 전송되는 충돌 및 오류 보고서와 성능 타이밍 데이터를 차단합니다. |
| 부울 | 제품 사용 분석(기능 사용, 탐색 패턴, UI 작업)을 차단합니다. |
| 부울 | 커넥터 파비콘(MCP 호스트명 유출) 및 아티팩트 미리보기 샌드박스를 차단합니다. 커넥터는 문자 아이콘으로 폴백되고 아티팩트는 렌더링되지 않습니다. |
| 문자열 | OTLP 수집기의 기본 URL입니다. 설정하면 세션이 로그 및 메트릭(프롬프트, 도구 호출, 토큰 수)을 내보냅니다. 엔드포인트 호스트가 자동으로 샌드박스 네트워크 허용 목록에 추가됩니다. |
| 문자열 | http/protobuf(기본값), http/json 또는 grpc입니다. |
| 문자열 | 모든 OTLP 요청에서 전송되는 쉼표로 구분된 key=value 쌍(표준 OTEL_EXPORTER_OTLP_HEADERS 형식). |
MCP, 플러그인 및 도구
키 | 유형 | 설명 |
| 부울 | 사용자가 로컬 데스크톱 확장(.dxt 또는 .mcpb)을 설치할 수 있도록 허용합니다. |
| 부울 | 커넥터 UI에서 Anthropic 확장 디렉토리를 표시합니다. |
| 부울 | 신뢰할 수 있는 게시자가 서명하지 않은 데스크톱 확장을 거부합니다. |
| 부울 | 사용자가 자신의 로컬 MCP 서버를 추가할 수 있도록 허용합니다. false인 경우 관리되는 목록의 서버만 사용 가능합니다. |
| 부울 | 코드 탭(터미널 기반 코딩 세션)을 표시합니다. 세션은 VM 내부가 아닌 호스트에서 실행됩니다. |
| 문자열 | 원격 MCP 서버 구성의 JSON 배열입니다. 각 항목에는 name과 url이 필요합니다. 선택 사항: transport(http 또는 sse), headers, oauth, toolPolicy. |
| 문자열 | 에이전트 도구 목록에서 제거할 도구 이름의 JSON 배열입니다. 전체 도구 목록은 MCP 문서를 참조하세요. |
| 문자열(호스트명의 JSON 배열) | 사용자가 작업 공간 폴더로 첨부할 수 있는 절대 경로입니다. 선행 ~는 사용자의 홈으로 확장됩니다. 설정하면 이 목록 외의 모든 경로가 거부됩니다. |
작업 공간 및 사용량 제한
키 | 유형 | 설명 |
| 문자열 | 사용자가 작업 공간 폴더로 첨부할 수 있는 절대 경로의 JSON 배열입니다. 선행 ~는 사용자별 홈 디렉토리로 확장됩니다. 설정하지 않음 = 제한 없음. |
| 정수 | sendMessage가 거부되기 전에 텀블링 윈도우당 허용되는 총 입력+출력 토큰입니다. 데스크톱 메인 프로세스에서 적용됩니다. 설정하지 않음 = 제한 없음. |
| 정수 | 토큰 제한에 대한 텀블링 윈도우 길이입니다. 최대 720시간(30일). 카운터는 now >= windowStartMs + windowHours×3600×1000일 때 재설정됩니다. |
다음 단계
추가 설정 세부 정보는 Cowork on 3P docs를 참조하세요.
규정 준수 및 보안 태세 세부 정보는 Claude Cowork Security Overview (Third-party platforms) in our Trust Center를 검토하세요.
MCP 서버를 설정하고 플러그인을 배포합니다: Extend Claude Cowork with third-party platforms
OpenTelemetry로 배포를 모니터링합니다: Monitor Claude Cowork activity with OpenTelemetry
