16 / Part 2. 公式機能

②-a managed settings の配信方法

managed settings には複数の配信方法があります。組織規模・端末管理状況で使い分けます。

配信方法 概要 向いている環境
server-managed settings claude.ai 管理コンソールから配信(MDM不要) MDMがない組織・BYOD・リモート中心・短期導入
MDM / OS-level policy macOS managed preferences・Windows HKLM registry 等 管理対象端末・Jamf / Intune 運用
file-based managed settings /etc/claude-code//Library/Application Support/ClaudeCode/managed-settings.d/ 断片配布可) Linux / WSL / サーバー開発環境
HKCU policy Windows ユーザーレベル registry 最も弱い管理層・限定用途

重要:適用優先順位と改ざん耐性は別物。managed tier 内では policyHelper → server-managed → MDM/OS-level → file-based → HKCU の順に評価され、有効な最上位のみ使用(マージせず・例外キーあり)。