AI Pulse

企业IT管理员可在自有云部署Claude桌面,分模块管控AI助手权限

Anthropic这次更新了Claude Desktop的企业部署方式。之前,通过AWS、Google Cloud和Microsoft Foundry用的Claude Desktop只能访问Cowork和Code,没有聊天。现在一次部署就覆盖所有角色,一个应用里包含三种AI助手:Chat、Claude Cowork和Claude Code。

Chat用来快速回答问题、理清思路。Claude Cowork负责查资料、处理本地文件、生成成果物。Claude Code给工程师用,不用泡在终端里。每个功能都有自己的策略键,IT管理员可以给非技术团队开Chat和Cowork,给工程师开Code,之后再根据使用情况慢慢开放权限。硬拒绝规则对所有标签页都生效。

部署方式:像管其他企业软件一样

IT团队可以在自有的云环境里跨产品跑推理,并在全公司范围部署Claude Desktop。支持每用户SSO:员工用IAM Identity Center、Workforce Identity Federation、Microsoft Entra ID或任何OIDC提供商(比如Okta)的工作账户登录,不用共享密钥或云凭证。管理员从设置界面导出策略模板,通过Intune、GPO或Jamf推送。离线安装程序支持气隙环境。部署前可以测试每个连接器、确认Claude模型提供商的服务,再验证连接。模型保护功能确保路由始终停在Claude上,即使在GovCloud里设置错了也不会跑偏。

推理在客户配置区域的云上跑,对话历史存本地。客户自己控制数据连接器能访问的端点,以及Anthropic收到的聚合遥测数据。

数据合规:微软365连接器的本地模式

Anthropic提供了一个Microsoft 365连接器,通过客户自己的Entra应用让Claude访问邮件和文档,支持租户允许列表,还有GCC High/DoD端点的beta支持。如果要最严格的数据驻留要求,可以用本地连接器,连接只在设备和微软之间走,不经过第三方。

客户案例:快速部署到全球数百人

韩华解决方案的分析与AI团队负责人Sarang Oh说,他们通过现有云环境快速部署了Claude Desktop,没有单独签供应商合同。自己的LLM网关让一个团队直接部署给了全球几百个用户,不需要搭重型基础设施。

如果想自己部署,IT管理员可以看Anthropic的部署指南,里面有SSO、策略模板和上线前验证的说明,也可以找客户团队帮忙规划。不过定价到底包不包含在现有云合同里、离线安装程序支持哪些操作系统,目前还没完全公开。从韩华的案例看,部署流程已经够简单:有企业用现有基础设施就完成了全球推广。

阅读原文
📚 相关主题 产品发布

📬 订阅 AI Pulse

每天三次更新,不错过重要信号

▲ 回到顶部