跳转到主要内容

Chrome 中的 Claude 管理员控制

本文介绍了团队和企业所有者如何为其组织管理 Chrome 中的 Claude。

Chrome 中的 Claude 管理员控制适用于团队和企业计划。

Chrome 中的 Claude 是一个浏览器扩展程序,允许 Claude 代表您的用户读取、点击和浏览网站。作为所有者,您可以控制用户是否可以安装该扩展程序以及他们可以访问哪些网站。

注意:在 Max 和团队计划上,侧面板作为 Claude Cowork 会话运行,这将在未来几周内推出到 Pro 计划。在企业计划上,侧面板在您为组织启用后作为 Cowork 会话运行——请参阅下面的启用 Cowork 侧面板。如果未启用 Cowork 侧面板,用户将看到经典侧面板,您现有的组织设置将继续适用于它。

访问 Chrome 中的 Claude 设置

要为您的组织管理 Chrome 中的 Claude 设置:

  1. 使用您的所有者或主要所有者账户登录 Claude。

启用或禁用扩展程序

重要:在为您的组织启用 Chrome 中的 Claude 之前,请查看安全使用 Chrome 中的 Claude以了解基于浏览器的 AI 的风险,包括提示注入分类器、现有的保护措施和剩余风险。

使用为您的团队启用切换开关为您的整个组织启用或禁用 Chrome 中的 Claude。

  • 团队计划:扩展程序默认启用。如果您希望用户无法访问,请禁用它。

  • 企业计划:扩展程序默认禁用。当您准备好让用户访问该功能时,请启用它。

Chrome 中的 Claude 和 Claude Cowork 是分开管理的。为您的组织启用 Chrome 中的 Claude 可让用户使用该扩展程序。Claude 是否可以在 Cowork 中使用它是一个单独的功能设置,用户的浏览器仍然需要部署或安装该扩展程序。有关 Cowork 管理员设置,请参阅在团队和企业计划上使用 Claude Cowork

注意:当您为企业组织启用该扩展程序时,用户不会自动收到通知。您可能希望通过您的内部渠道传达可用性。

配置网站访问

使用允许列表和阻止列表来控制用户使用该扩展程序时 Claude 可以访问哪些网站。

允许列表:通过将网站添加到允许列表来指定 Claude 允许访问的网站。我们建议从限制性允许列表开始,特别是在初始推出期间。

阻止列表:通过将网站添加到阻止列表来指定 Claude 不应访问的网站,无论其他设置如何。这在Claude 的默认阻止类别之外提供了额外的保护层。

建议:为了保护您的组织数据的安全,请从更限制性的允许列表开始,然后随着您对该扩展程序行为的熟悉,逐步扩展访问权限。

启用 Cowork 侧面板

在企业计划上,Chrome 中的 Claude 侧面板在为您的组织启用后可以作为 Claude Cowork 会话运行。侧面板会话被保存到用户的历史记录中,跨表面移动,并支持他们的技能、插件和连接器。在您启用它之前,用户会看到经典侧面板。

要为您的组织启用 Cowork 侧面板:

  1. 组织设置 > Cowork 中为您的组织启用云中的 Cowork。请参阅在团队和企业计划上使用 Claude Cowork

  2. 导航到组织设置 > Chrome 中的 Claude并打开为您的团队启用

  3. 通过您的 Chrome 管理工具部署该扩展程序,或让用户从 Chrome Web Store 安装它。

如果您的组织已经使用 Chrome 中的 Claude,一旦您启用云中的 Cowork,用户将自动看到 Cowork 侧面板。用户无需重新安装任何内容。

控制密码管理器访问

Claude 的 1Password 让 macOS 用户完成需要登录的任务,1Password 直接在页面上填充凭据,这样 Claude 永远看不到密码或一次性代码。该集成在您的组织中默认处于关闭状态。

启用后,符合条件的用户将在 Claude Desktop 中看到该集成。用户还需要在 Mac 上安装 1Password 桌面应用、1Password 浏览器扩展、Claude Desktop 和 Chrome 中的 Claude。有关设置详情和要求,请参阅开始使用 Claude 的 1Password

在 Claude Desktop 上管理用户访问

同时安装了 Chrome 中的 Claude 和 Claude Desktop 的用户现在可以选择在桌面应用上启动任务,让它处理浏览器中的工作,而无需切换窗口。

如果您想为您的组织成员禁用此功能,您可以完全关闭该扩展程序,或编辑您的企业配置。

在组织设置中禁用 Chrome 扩展程序:

  1. 使用您的所有者账户登录 Claude。

  2. 关闭该扩展程序。

或者,在您的企业配置中禁用 isLocalDevMcpEnabled

部署选项

启用后,用户可以通过两种方式访问 Chrome 中的 Claude:

  • 自助服务:用户从Chrome Web Store 自行安装该扩展程序。

  • 托管部署:使用您现有的 Chrome 管理工具(Google Workspace 管理员控制台或 MDM)将该扩展程序部署给特定用户或组。

大多数企业组织已经有 Chrome 扩展程序管理措施。您可以使用这些现有控制在试点阶段限制哪些员工可以安装该扩展程序。

运行试点

要在更广泛推出之前使用用户子集测试 Chrome 中的 Claude:

  1. 在组织级别启用该扩展程序。

  2. 配置限制性允许列表,将 Claude 限制在特定的受信任网站。

  3. 使用您的 IT 控制来限制哪些员工可以安装该扩展程序。

  4. 与试点用户分享安全使用 Chrome 中的 Claude

  5. 收集反馈并随着时间的推移扩展访问权限。

Chrome 中的 Claude 如何适应您现有的控制

  • 基于角色的权限:Chrome 中的 Claude 有自己的权限,与 Claude Cowork 分开。两个设置控制 Chrome 中的 Claude:组织级别的切换开关和管理员可以授予或拒绝的每个角色功能。该每个角色功能适用于使用自定义角色的企业组织。Chrome 中的 Claude 不继承用户的 Cowork 访问权限。

  • 网络控制:Chrome 中的 Claude 通过您现有的 Claude 端点(claude.aiapi.anthropic.complatform.claude.com)发送其聊天流量,因此您在这些端点上设置的任何控制也适用于此处。它还连接到 Claude Desktop 使用的相同网桥端点(wss://bridge.claudeusercontent.com)和标准遥测服务。在限制性网络环境中,允许这些连接。要限制该扩展程序可以使用的组织,请部署 forceLoginOrgUUID Chrome 企业策略。

  • 零数据保留 (ZDR):Chrome 中的 Claude 不支持,与 Cowork 相同。

教育您的用户

我们建议在用户开始使用 Chrome 中的 Claude 之前与他们分享这些资源:

这是否解答了您的问题?