②-a managed settings の配信方法
managed settings には複数の配信方法があります。組織規模・端末管理状況で使い分けます。
| 配信方法 | 概要 | 向いている環境 |
|---|---|---|
| server-managed settings | claude.ai 管理コンソールから配信(MDM不要) | MDMがない組織・BYOD・リモート中心・短期導入 |
| MDM / OS-level policy | macOS managed preferences・Windows HKLM registry 等 | 管理対象端末・Jamf / Intune 運用 |
| file-based managed settings | /etc/claude-code/ や /Library/Application Support/ClaudeCode/(managed-settings.d/ 断片配布可) |
Linux / WSL / サーバー開発環境 |
| HKCU policy | Windows ユーザーレベル registry | 最も弱い管理層・限定用途 |
重要:適用優先順位と改ざん耐性は別物。managed tier 内では policyHelper → server-managed → MDM/OS-level → file-based → HKCU の順に評価され、有効な最上位のみ使用(マージせず・例外キーあり)。
