① 認証:誰のアカウントで使わせるか
最初に決めるべきは「誰のアカウントで使わせるか」。個人の Pro / Max をバラバラに使わせる運用は、企業配布として望ましくありません。会社管理アカウントへ集約します。
✗ 個人 Pro / Max を各自バラバラに
- 退職時に停止しにくい
- 誰が使ったか可視化困難
- コスト分散
- 個人(Consumer)のデータ利用条件が適用=モデル改善オンで5年・オフで30日保持
- 組織 managed settings の適用外
- MCP・plugin の統制が効かない
✓ 会社管理アカウントに集約
- Claude for Teams / Enterprise
- SSO
- domain capture
- role-based permissions
- Compliance API
- managed policy settings
※ プロビジョニング:JIT は Team / Enterprise / Console、SCIM は Enterprise / Console 限定(Team 不可)。前提=SSO・ドメイン検証・IdP側Anthropicアプリ・Owner/Admin権限。
