Bỏ qua để đến nội dung

Tổng quan triển khai Enterprise

Bài viết được dịch tự động từ bài viết gốc, chưa được kiểm tra lại bởi con người. Chỉ những bài viết có dấu tick xanh cạnh tiêu đề là đã được kiểm tra.

Tổ chức có thể triển khai Claude Code trực tiếp qua Anthropic hoặc qua một cloud provider. Trang này giúp bạn chọn cấu hình phù hợp.

Với đa số tổ chức, Claude for Teams hoặc Claude for Enterprise cho trải nghiệm tốt nhất. Thành viên team có cả Claude Code và Claude on the web trong một subscription, billing tập trung, không cần thiết lập hạ tầng.

Claude for Teams là self-service, gồm tính năng cộng tác, admin tool, quản lý billing - phù hợp team nhỏ cần bắt đầu nhanh.

Claude for Enterprise thêm SSO và domain capture, phân quyền theo role, truy cập compliance API, và managed policy settings để triển khai cấu hình Claude Code toàn tổ chức - phù hợp tổ chức lớn cần bảo mật/compliance.

Nếu tổ chức có yêu cầu hạ tầng cụ thể, so sánh các lựa chọn:

Tính năngClaude for Teams/EnterpriseAnthropic ConsoleAmazon BedrockClaude Platform on AWSGoogle Cloud’s Agent PlatformMicrosoft Foundry
Phù hợp nhấtĐa số tổ chức (khuyến nghị)Developer cá nhânDeployment AWS-nativeBilling AWS Marketplace + tính năng Claude APIDeployment GCP-nativeDeployment Azure-native
BillingTeams/Enterprise theo seat hoặc liên hệ SalesPay-as-you-goPAYG qua AWSPAYG qua AWS MarketplacePAYG qua GCPPAYG qua Azure
RegionQuốc gia được hỗ trợQuốc gia được hỗ trợNhiều AWS regionNhiều AWS regionNhiều GCP regionNhiều Azure region
Prompt cachingBật mặc địnhBật mặc địnhBật mặc địnhBật mặc địnhBật mặc địnhBật mặc định
AuthenticationSSO/email Claude.aiAPI keyAPI key hoặc AWS credentialAPI key hoặc AWS credentialGCP credentialAPI key hoặc Microsoft Entra ID
Cost trackingUsage dashboardUsage dashboardAWS Cost ExplorerAWS Cost ExplorerGCP BillingAzure Cost Management
Có Claude on webKhôngKhôngKhôngKhôngKhông
Tính năng enterpriseQuản lý team, SSO, usage monitoringKhôngIAM policy, CloudTrailIAM policy, CloudTrailIAM role, Cloud Audit LogsRBAC policy, Azure Monitor

Để xem chi tiết tính năng nào khả dụng trên từng lựa chọn, xem trang Feature availability.

Với Amazon Bedrock và Google Vertex AI, cũng có thể chạy claude và chọn 3rd-party platform ở prompt login để mở wizard cấu hình tương tác.

Đa số tổ chức có thể dùng cloud provider trực tiếp không cần cấu hình thêm. Tuy nhiên có thể cần cấu hình corporate proxy hoặc LLM gateway nếu tổ chức có yêu cầu network/quản lý riêng - hai cấu hình này khác nhau và có thể dùng cùng lúc:

  • Corporate proxy: route traffic qua proxy server HTTP/HTTPS. Dùng khi tổ chức yêu cầu mọi outbound traffic đi qua proxy để giám sát bảo mật, compliance, hoặc enforce network policy. Cấu hình bằng biến HTTPS_PROXY hoặc HTTP_PROXY.
  • LLM Gateway: dịch vụ nằm giữa Claude Code và cloud provider để xử lý authentication và routing. Dùng khi cần theo dõi usage tập trung xuyên team, rate limit/budget tuỳ chỉnh, hoặc quản lý authentication tập trung. Cấu hình bằng ANTHROPIC_BASE_URL, ANTHROPIC_BEDROCK_BASE_URL, ANTHROPIC_AWS_BASE_URL, ANTHROPIC_VERTEX_BASE_URL, hoặc ANTHROPIC_FOUNDRY_BASE_URL.

Ví dụ cho Amazon Bedrock:

Terminal window
# Corporate proxy
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1
export HTTPS_PROXY='https://proxy.example.com:8080'
Terminal window
# LLM Gateway
export CLAUDE_CODE_USE_BEDROCK=1
export ANTHROPIC_BEDROCK_BASE_URL='https://your-llm-gateway.com/bedrock'
export CLAUDE_CODE_SKIP_BEDROCK_AUTH=1 # Nếu gateway xử lý AWS auth

Microsoft Foundry và Google Cloud’s Agent Platform dùng cặp biến tương tự (CLAUDE_CODE_USE_FOUNDRY/ANTHROPIC_FOUNDRY_BASE_URL, CLAUDE_CODE_USE_VERTEX/ANTHROPIC_VERTEX_BASE_URL) - xem trang riêng của từng provider để biết chi tiết.

Nên đầu tư tài liệu để Claude Code hiểu codebase của bạn. Có thể deploy file CLAUDE.md ở nhiều cấp:

  • Toàn tổ chức: deploy vào thư mục hệ thống như /Library/Application Support/ClaudeCode/CLAUDE.md (macOS), /etc/claude-code/CLAUDE.md (Linux/WSL), C:\Program Files\ClaudeCode\CLAUDE.md (Windows) cho chuẩn chung công ty
  • Cấp repository: tạo file CLAUDE.md ở root repo chứa kiến trúc project, lệnh build, hướng dẫn đóng góp - commit vào source control để cả team hưởng lợi

Xem thêm ở Bộ nhớ với CLAUDE.md.

Nếu có môi trường phát triển tuỳ chỉnh, tạo một cách cài “one click” là chìa khoá để tăng mức độ áp dụng trong toàn tổ chức.

Khuyến khích user mới thử Claude Code cho Q&A về codebase, hoặc sửa bug/feature nhỏ. Yêu cầu Claude Code lập plan trước, kiểm tra đề xuất và feedback nếu lệch hướng. Theo thời gian, khi user hiểu rõ paradigm mới, họ sẽ hiệu quả hơn khi để Claude Code chạy agentic hơn.

Nếu triển khai qua Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry, hoặc Claude Platform on AWS, ghim phiên bản model cụ thể bằng ANTHROPIC_DEFAULT_FABLE_MODEL, ANTHROPIC_DEFAULT_OPUS_MODEL, ANTHROPIC_DEFAULT_SONNET_MODEL, ANTHROPIC_DEFAULT_HAIKU_MODEL. Không ghim, model alias sẽ resolve về mặc định tích hợp của Claude Code cho provider đó, có thể chậm hơn bản mới nhất và chưa chắc đã bật trong tài khoản của bạn.

Security team có thể cấu hình managed permissions cho những gì Claude Code được và không được làm - không thể bị ghi đè bởi cấu hình cục bộ. Xem Security.

MCP là cách tốt để cho Claude Code thêm thông tin, như kết nối hệ thống ticket hay error log. Khuyến nghị một team trung tâm cấu hình MCP server và commit file .mcp.json vào codebase để mọi user hưởng lợi.

  1. Rollout cho team: chia sẻ hướng dẫn cài đặt, để thành viên team cài Claude Code và authenticate
  2. Thiết lập cấu hình dùng chung: tạo file CLAUDE.md trong repository để Claude Code hiểu codebase và chuẩn coding
  3. Cấu hình permission: rà soát security settings để định nghĩa Claude Code được và không được làm gì trong môi trường của bạn