19 / Part 2. 公式機能

②-c server-managed settings の利点と制約

MDMがなくても中央から permissions・hooks・MCP制限・モデル制限・ログ設定を配れるのが強み。一方、企業配布では次の制約の理解が必須です。

制約 意味
Claude for Teams / Enterprise 専用 個人 Pro / Max では利用できない
最低バージョン要件がある Teams 2.1.38+/Enterprise 2.1.30+ が必要(公式記載)
第三者プロバイダ利用時は適用外 Bedrock・Vertex・Foundry・カスタム ANTHROPIC_BASE_URL では利用不可
managed-mcp.json は直接配布不可 固定MCPを配るには file-based 等を併用
初回取得失敗時の扱いに注意 既定は取得失敗でも起動継続(fail-open)。fail-closed 化は forceRemoteSettingsRefresh:true(後述)
非管理端末では改ざん耐性に限界 sudo/admin を持つユーザーへの完全な技術保証ではない

※ 第三者プロバイダ(Bedrock/Vertex/Foundry・カスタム ANTHROPIC_BASE_URL・LLM gateway)では server-managed も forceLoginOrgUUID/forceLoginMethod も効かない。Analytics API も Claude API 上の利用のみ追跡し、これら経由は対象外。error/telemetry/feedback も既定オフ(host が CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST 設定時は v2.1.126+ で metrics 既定オン)。