Vos développeurs ont probablement déjà découvert Claude Code. La question est de savoir si votre équipe informatique l'a fait.
C’est dans ce décalage, entre l’intégration d’un outil dans le flux de travail et sa prise en charge effective par l’organisation, que la plupart des problèmes d’IA en entreprise prennent naissance, souvent insidieusement. Ce blog s’adresse aux administrateurs informatiques et aux responsables techniques qui souhaitent combler ce fossé avant qu’il ne devienne problématique.

À la fin de cet article, vous saurez exactement ce qu'est Claude Code, ce qu'il peut faire dans votre environnement, ce qui se passe lorsqu'il s'exécute sans contrôles d'entreprise, et comment le déployer, le configurer et le gérer sur l'ensemble de votre parc via Scalefusion.
Qu'est-ce que Claude Code ?
Claude Code est l'outil de programmation automatisée d'Anthropic. Il s'exécute dans le terminal, analyse votre code source et exécute des tâches de développement en langage naturel.
Ce dernier mot est important : « exécute ». Pas « suggère ». Pas « prévisualise ». Claude Code lit les fichiers de votre projet, écrit et modifie du code dans plusieurs fichiers simultanément, exécute des tests, gère les erreurs, itère et valide les résultats. Lorsqu'un développeur lui demande de refactoriser un module, d'ajouter une authentification à un point de terminaison ou de corriger un pipeline d'intégration continue défaillant, il effectue la tâche de la même manière qu'un développeur, à la différence qu'il n'a pas besoin d'être supervisé à chaque étape.
Stripe a déployé Claude Code auprès de 1 370 ingénieurs de tous niveaux. Une équipe a réalisé une migration de 10 000 lignes de code Scala vers Java en quatre jours, un travail estimé à dix semaines-ingénieur. Il ne s'agit pas d'un simple gain de productivité, mais d'un changement radical dans la façon dont les équipes d'ingénierie peuvent livrer des applications.
Claude Code s'exécute dans le terminal et s'intègre nativement aux environnements de développement intégrés (IDE) VS Code, Cursor, Windsurf et JetBrains. Il fonctionne avec GitHub Claude Code permet de surveiller les pipelines d'intégration continue, de corriger automatiquement les erreurs et de soumettre des demandes de fusion. Anthropic indique qu'environ 27 % des tâches réalisées avec Claude Code étaient des travaux qui n'auraient jamais été entrepris sans cet outil. Les ingénieurs ne se contentent pas d'être plus rapides ; ils prennent en charge des tâches qu'ils n'auraient pas effectuées auparavant.
Ce que Claude Code peut faire dans votre environnement
Avant d'aborder la configuration, il convient de préciser ce que Claude Code fait concrètement sur une machine, car c'est par là que doit commencer la discussion en entreprise.
Claude Code analyse l'intégralité de votre code source dans son contexte. Il exécute des commandes shell, modifie des fichiers, effectue des requêtes réseau et appelle des services externes. Compatible avec les serveurs MCP (Model Context Protocol), il peut se connecter à vos bases de données internes, API, systèmes de documentation et outils de supervision. En mode automatique, les actions conformes aux critères de sécurité sont exécutées sans intervention humaine.
Tout cela ne pose aucun problème lorsque la configuration est correcte. En revanche, tout devient problématique dans le cas contraire.
Un développeur exécutant Claude Code avec les paramètres par défaut bénéficie de ses propres permissions utilisateur. Il peut lire les fichiers d'environnement, les clés SSH et les identifiants présents dans son répertoire de travail. Il envoie le contexte du code aux serveurs d'Anthropic pour traitement. Sans authentification liée à l'organisation, un développeur peut utiliser un compte personnel. Sans restriction de modèle, Claude Code utilisera le modèle disponible. Sans contrôle des permissions, l'option `--dangerously-skip-permissions` est accessible, supprimant ainsi les demandes de confirmation pour les commandes shell et les modifications de fichiers.
Pour un développeur indépendant travaillant sur un projet personnel, tout cela n'a aucune importance. Pour un développeur ayant accès à l'infrastructure de production d'une entreprise, tout cela compte.
Que se passe-t-il lorsque Claude Code s'exécute à grande échelle sans gestion ?
La plupart des entreprises qui ont un problème de type Code Claude ne savent pas encore qu'elles en ont un.
Le schéma d'adoption est constant : quelques développeurs l'essaient, la productivité augmente sensiblement, le bouche-à-oreille fonctionne et, soudain, une trentaine d'ingénieurs répartis dans trois équipes l'utilisent avec leurs propres configurations. Certains s'authentifient avec des comptes personnels. D'autres ont connecté des serveurs MCP locaux que le service informatique n'a jamais vérifiés. Certains l'exécutent avec le contournement des autorisations activé, car c'est plus rapide. L'outil d'IA, initialement un projet pilote, est désormais intégré au flux de développement, et son fonctionnement reste totalement opaque.
Les risques spécifiques liés à un environnement réglementé ne sont pas abstraits. Les développeurs utilisant des comptes personnels envoient du code propriétaire à Anthropic selon des conditions générales d'utilisation, dont les paramètres de gestion des données diffèrent de ceux des contrats d'entreprise. Les serveurs MCP non vérifiés impliquent des intégrations d'outils connectées à Claude sans l'aval du service informatique. Un accès non contrôlé aux modèles signifie que certaines équipes utilisent Opus tandis que le contrôle des coûts repose sur Sonnet. Enfin, sans authentification liée à l'organisation, les changements de personnel n'entraînent pas automatiquement la fermeture des accès.
Rien de tout cela ne suppose une intention malveillante. C'est simplement à quoi ressemble une adoption organique sans gouvernance.
Comment Anthropic a construit la couche de politique d'entreprise
Voici ce que la plupart des équipes informatiques en dehors des entreprises axées sur la sécurité n'ont pas encore découvert.
Anthropic a conçu une couche de configuration d'entreprise adaptée à Claude Code et à Claude for Desktop. Les deux produits prennent en charge les préférences gérées déployées via MDM grâce à la norme Apple. .mobileconfig mécanisme sur macOS et stratégies de registre Windows équivalentes via la stratégie de groupe ou Intune sur les appareils Windows gérés.
Lorsqu'un profil de configuration est appliqué via Scalefusion, ces paramètres occupent le niveau de priorité le plus élevé dans la hiérarchie des paramètres de Claude Code. Aucun autre niveau de configuration ne peut les remplacer, y compris les arguments de ligne de commande. Cela ne se produit ni via l'application, ni via les options de l'interface de ligne de commande, ni via les fichiers de configuration locaux.
Les principaux contrôles de politique pour Claude Code :
availableModelsCette option restreint les modèles que les développeurs peuvent sélectionner via /model ou –model. Si elle est définie sur [« haïku », « sonnet »], Opus ne sera tout simplement pas disponible sur cet appareil, quels que soient les droits du compte.forceLoginOrgUUIDL'authentification requiert que le compte appartienne à votre organisation Claude. Un compte personnel ne sera pas authentifié. Un développeur qui quitte l'entreprise perd automatiquement l'accès lorsque son appartenance à l'organisation est révoquée.forceLoginMethod: "claudeai"Limite l'authentification aux seuls comptes Claude.ai, bloquant ainsi la connexion via la console Anthropic ou par clé API.permissions.disableBypassPermissionsMode: "disable"Supprime complètement l'option de ligne de commande `--dangerously-skip-permissions`. Les développeurs ne peuvent plus se passer de la confirmation humaine pour les commandes shell et les modifications de fichiers, même s'ils savent que cette option existe.disableAutoMode: "disable"Supprime le mode automatique du cycle d'autorisation, garantissant ainsi qu'un humain soit impliqué dans chaque action effectuée par Claude Code sur le système.companyAnnouncementsAffiche un message personnalisé aux développeurs de la startup Claude Code, utile pour faire apparaître des directives internes, des listes de serveurs MCP approuvés ou des rappels de conformité.
Pour Claude pour ordinateur de bureau, les commandes équivalentes couvrent les connexions au serveur MCP (isLocalDevMcpEnabled), vérification de signature d'extension (isDesktopExtensionSignatureRequired), l'interface terminale Claude Code au sein de l'application de bureau (isClaudeCodeForDesktopEnabled), les fonctionnalités de coworking/utilisation d'ordinateurs (secureVmFeaturesEnabled) et la gestion des mises à jour (disableAutoUpdates, autoUpdaterEnforcementHours).
Déploiement du code Claude via Scalefusion, étape par étape
Claude Code et Claude for Desktop sont tous deux déployés via Scalefusion. Paramètres personnalisés Cette fonctionnalité est disponible dans les profils d'appareils macOS. La même approche s'applique à l'ensemble de votre parc de Mac géré depuis un tableau de bord unique. Pour les appareils Windows, des politiques équivalentes sont déployées via Scalefusion. MDM Windows Configuration du profil.
Étape 1 : Connexion accédez au tableau de bord Scalefusion et naviguez jusqu'à Profils et stratégies des appareils > Configurations Apple.

Étape 2 : Sélectionnez une configuration Apple existante et cliquez sur Modifier, ou créez-en une nouvelle pour ce déploiement.

Étape 3 : Dans la barre latérale Configuration, accédez à macOS et sélectionnez « Configuration personnalisée ».

Étape 4 : Collez directement votre configuration dans l'éditeur de paramètres personnalisés ou utilisez le bouton Importer des fichiers pour la télécharger sous forme de fichier XML.

Étape 5 : Cliquez à nouveau ValiderUne coche verte confirme que la charge utile est correctement formée.

Étape 6 : Rester Envoyer la charge utile sur le canal utilisateur basculé de remiseCes charges utiles sont destinées à s'appliquer au niveau du périphérique, imposant une configuration à tous les utilisateurs de la machine.

Étape 7 : Cliquez à nouveau EnregistrerLa configuration est déployée sur tous les périphériques gérés associés à ce profil.

Une configuration complète axée sur la sécurité pour Claude pour ordinateur de bureau, couvrant les extensions, les connexions MCP, la gestion des mises à jour et le coworking :
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN"
"http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>PayloadContent</key>
<array>
<dict>
<key>PayloadType</key>
<string>com.anthropic.claudefordesktop</string>
<key>PayloadIdentifier</key>
<string>com.yourorg.claudefordesktop.REPLACE-WITH-UUID</string>
<key>PayloadUUID</key>
<string>REPLACE-WITH-UUID</string>
<key>PayloadVersion</key>
<integer>1</integer>
<key>disableAutoUpdates</key>
<true/>
<key>autoUpdaterEnforcementHours</key>
<integer>1</integer>
<key>isClaudeCodeForDesktopEnabled</key>
<false/>
<key>isDesktopExtensionEnabled</key>
<false/>
<key>isDesktopExtensionSignatureRequired</key>
<true/>
<key>isLocalDevMcpEnabled</key>
<false/>
<key>secureVmFeaturesEnabled</key>
<false/>
</dict>
</array>
<key>PayloadDisplayName</key>
<string>Claude for Desktop – Managed</string>
<key>PayloadIdentifier</key>
<string>com.yourorg.claudefordesktop.profile</string>
<key>PayloadOrganization</key>
<string>Your Organization</string>
<key>PayloadType</key>
<string>Configuration</string>
<key>PayloadUUID</key>
<string>REPLACE-WITH-PROFILE-UUID</string>
<key>PayloadVersion</key>
<integer>1</integer>
</dict>
</plist>Pour vérifier le déploiement sur un appareil géré, ouvrez Claude Code dans le terminal et exécutez la commande /status. Le résultat affichera « Paramètres gérés par l'entreprise (plist) » Dans la section « Sources de paramètres », confirmez que les préférences gérées sont actives et consultez la liste des paramètres appliqués.
Remarque : Les charges utiles Claude pour ordinateur et Claude Code peuvent être incluses dans le même éditeur de paramètres personnalisés. Assurez-vous que chacune possède un identifiant de charge utile (PayloadIdentifier) et un UUID de charge utile (PayloadUUID) uniques.
Configuration des profils par équipe
Une seule charge utile pour toute votre flotte n'est pas la bonne approche, et c'est là que les groupes de périphériques de Scalefusion prennent tout leur sens.
Un développeur ayant accès à l'infrastructure de production nécessite une configuration Claude Code différente de celle d'un chef de produit, d'un ingénieur QA ou d'un analyste de conformité. Une politique uniforme risque de surdimensionner les accès ou de les restreindre excessivement. Aucune de ces solutions n'est avantageuse pour l'entreprise.
L'approche pratique consiste à appliquer trois profils à trois groupes de périphériques gérés depuis le même tableau de bord Scalefusion :
- Profil d'ingénieur : Accès plus large aux modèles (Sonnet et Opus dans
availableModels), connexions MCP autorisées pour les intégrations internes validées, extensions autorisées avecisDesktopExtensionSignatureRequired: true, donc seules les extensions vérifiées sont chargées. - Profil général du personnel : Claude pour l'accès au bureau avec les extensions désactivées, aucune connexion MCP locale, mises à jour sur le déploiement contrôlé par l'informatique, interface terminal Claude Code désactivée.
- Profil réglementé ou soumis à des exigences de conformité : Haïku uniquement via
availableModels, contournement des autorisations et mode automatique désactivés, authentification liée à l'organisation appliquée viaforceLoginOrgUUIDConnexions MCP désactivées.
Lorsqu'un nouvel ingénieur rejoint l'équipe, il est intégré au groupe d'appareils d'ingénierie. Claude Code est installé sur sa machine, déjà authentifié au niveau de l'organisation, conforme aux politiques de sécurité et configuré pour son rôle. Aucune configuration manuelle n'est requise. Aucun document d'intégration n'est nécessaire, car il risque de ne pas le lire.
Lorsqu'un utilisateur change d'équipe ou quitte l'entreprise, son groupe d'appareils est modifié ou son appartenance à l'organisation est révoquée. Les accès sont alors liés à son rôle, et non à ses souvenirs des ressources auxquelles il est censé avoir accès.
Le moment est venu de bien faire les choses.
Claude Code n'est pas un outil qui sera évalué, approuvé, puis déployé selon un calendrier précis. Il est déjà installé sur vos appareils. Les développeurs qui l'ont intégré à leur flux de travail ne vont pas cesser de l'utiliser parce qu'une politique informatique arrive tardivement.
Les organisations qui sauront gérer cela efficacement sont celles qui rencontrent les développeurs là où ils se trouvent : en reconnaissant l’utilité réelle de Claude Code, en le maintenant accessible et en mettant en place l’infrastructure de gouvernance qui lui permette de fonctionner dans des limites appropriées.
Scalefusion offre aux équipes informatiques la visibilité et le contrôle nécessaires pour concrétiser leurs projets. Les développeurs conservent l'outil. L'organisation bénéficie du déploiement qu'elle a conçu.
FAQ
1. Claude Code fonctionne-t-il sous Windows ?
Oui. Claude Code est compatible avec Windows, et des paramètres gérés équivalents peuvent être déployés via les stratégies de registre Windows, par le biais de la stratégie de groupe ou de Microsoft Intune. La gestion des profils MDM Windows de Scalefusion couvre ce mode de déploiement.
2. Puis-je inclure à la fois les charges utiles Claude for Desktop et Claude Code dans le même profil Scalefusion ?
Oui. Les deux charges utiles peuvent être combinées dans le même éditeur de paramètres personnalisés. Chaque charge utile nécessite un identifiant unique. PayloadIdentifier et PayloadUUID être traité correctement.
Que se passe-t-il si un développeur tente de modifier un paramètre géré ?
Ce paramètre n'apparaît pas comme une option. Il n'est pas grisé. Pour les paramètres comme --dangerously-skip-permissions Sur Claude Code, l'option est entièrement supprimée de l'interface de ligne de commande. Il n'y a rien à redéfinir.
3. Cela fonctionne-t-il sur les appareils BYOD ?
La gestion des paramètres des terminaux via MDM nécessite l'inscription de l'appareil. Pour les appareils non gérés ou BYOD, Anthropic propose également une gestion des paramètres côté serveur, configurable via la console d'administration Claude.ai (nécessite Claude for Teams v2.1.38 ou Claude for Enterprise v2.1.30 et versions ultérieures). Attention : les paramètres gérés côté serveur sont accessibles côté client et peuvent être modifiés par des utilisateurs disposant de droits d'administrateur. Pour une application plus rigoureuse des paramètres, le déploiement d'une solution MDM sur les terminaux est la méthode recommandée pour les appareils gérés.
4. Puis-je limiter l'accès aux modèles pour chaque équipe ?
Oui. La clé availableModels accepte un tableau de noms de modèles et limite la commande /model et l'option –model aux seuls modèles listés. Appliquée par profil de périphérique, cette restriction permet à différentes équipes d'avoir des accès différents aux modèles sans que les utilisateurs aient à se contrôler.
5. Les paramètres gérés vont-ils ralentir les développeurs ou les gêner ?
Correctement configuré, non. Les paramètres gérés suppriment les options non conformes à la politique. Ils n'encombrent pas les options restantes. Un développeur disposant d'un profil avec accès à Sonnet, connexions MCP approuvées et extensions autorisées utilise Claude Code normalement. La configuration est invisible tant qu'il n'effectue aucune action en dehors du cadre défini.
6. Comment puis-je vérifier que les paramètres sont correctement déployés sur l'ensemble du parc ?
Exécutez la commande `/status` dans l'interface de ligne de commande Claude Code sur n'importe quel appareil géré. La sortie affiche la liste des sources de paramètres actives. Les préférences gérées apparaissent sous la mention « Paramètres gérés d'entreprise (plist) », confirmant ainsi que le profil est actif. Pour Claude for Desktop, les fonctionnalités restreintes n'apparaissent tout simplement pas dans l'interface.


