Claude Team を外部サービスで補完して Enterprise に近づける — テナント制限が使えない前提での設計
Claude Team には SCIM、監査ログ、Compliance API、テナント制限がない。IdP・セキュア Web ゲートウェイ・MDM・OpenTelemetry でどこまで補えるか、Team ならではの制約とあわせて公式ドキュメントで確かめながら整理する。
- Anthropic
- Microsoft
- Cloudflare
この記事は、各社の仕様変更に合わせて常に最新の情報へ更新しています。変更点を追いたい方は GitHub の更新履歴をご覧ください。
目次9 sections
Claude Team は、学習不使用、SSO に加えて、ISO 27001 / 42001 の認証、出力の著作権補償、Claude Code の設定強制まで備えています。ChatGPT Business と比べると、Enterprise との差は小さめです。
それでも、SCIM、監査ログ、Compliance API、保持期間の設定、カスタムロール、ドメインキャプチャ、IP 許可リスト、そしてテナント制限は Enterprise 限定です。特にテナント制限が使えないことは、Team を設計するうえで最も大きな制約になります。
この記事では、足りない統制を外部サービスでどこまで補えるかを整理します。
Team と Enterprise の差
| 項目 | Team | Enterprise |
|---|---|---|
| SSO | SAML。必須化可 | 同左 |
| プロビジョニング | JIT(初回ログインで作成)のみ | SCIM |
| ドメイン | 検証と組織作成の制限は可。既存アカウントの取り込みは不可 | 検証、キャプチャ、既存アカウント移行 |
| ロール | 固定ロールのみ | カスタムロール、グループ |
| 接続元の制限 | IP 許可リスト、テナント制限ともになし | 両方あり |
| 監査ログ | なし | 過去180日分をエクスポート(本文なし) |
| Compliance API・入力検査 | なし | Compliance API、Inference hooks(ベータ) |
| 保持期間 | ユーザーが消すまで保持 | 管理者が設定(最短30日) |
| コネクタの統制 | カスタムコネクタ追加は Owner のみ。ロール別の制御なし | ロール別・ツール別に「常に許可/要承認/ブロック」 |
| Claude Code の設定強制 | 管理画面配信と MDM | 同左 |
| 第三者認証・補償 | SOC 2、ISO 27001、ISO 42001。著作権補償あり | 同左 |
補完マップ
| 足りない統制 | 補完手段 | 補完度 | 残る差 |
|---|---|---|---|
| 退職者の停止 | SSO 必須+IdP での停止 | ○ ログインは止まる | メンバー一覧に残りシートも消費。削除は手作業 |
| 接続元・端末の制限 | IdP の条件付きアクセス | △ ログイン時のみ | ログイン後の移動は再評価されない |
| ログイン記録 | IdP のサインインログ | ○ | Claude 内の操作は残らない |
| 個人アカウントへの持ち出し(ブラウザ) | なし | × | テナント制限は Enterprise と Console 組織のみ |
| 個人アカウントへの持ち出し(デスクトップ・Claude Code) | MDM で組織を固定 | ○ | 管理端末のみ |
| 会話本文の記録・入力検査(ブラウザ) | セキュア Web ゲートウェイ | △ | ブラウザ以外、社外は対象外 |
| Claude Code の操作記録 | OpenTelemetry 出力 | ○ | プロンプト本文は明示的にオンが必要 |
| Claude Code の本文記録・入力検査 | AI ゲートウェイ経由 | △ | API 従量課金に切り替わる |
| 会話データの保全・削除、保持期間 | なし | × | Enterprise が必要 |
| CASB の API 連携 | なし | × | Enterprise(Compliance API)か Console 組織が前提 |
| ロール別の機能・コネクタ制御 | なし | × | 組織単位の設定まで |
1. IdP で入口と退職者を締める
JIT の限界を IdP 側の停止で補う
Team のプロビジョニングは JIT です。Anthropic のサポート記事は、JIT はメンバーを自動で削除しないこと、IdP のアプリ割り当てを外したユーザーはログインできなくなるが、管理者が削除するまでメンバー一覧に残り、シートも保持したままになることを明記しています。
したがって構成は次のとおりです。
- SSO を必須にする。 組織設定の認証セクションで「Require SSO」をオンにします。オフのままだとメールでのログインも選べるため、IdP で止めても入れてしまいます。必須化の前に、全員が IdP のアプリに正しく割り当てられているかを確認します。
- 退職・異動時は IdP で割り当てを外す。 これでログインは止まります。
- Claude 側でメンバーを削除する。 シートを解放するため、人事フローに組み込みます。開いたままのセッションがすぐ切れるかは公式記事に記載がないので、削除は退職日当日に行います。
条件付きアクセスとサインインログ
IP 許可リストの代わりに、IdP の条件付きアクセス(Entra ID P1 以上、または Google Workspace のコンテキストアウェア アクセス)を Claude の SSO アプリに適用し、場所や管理端末を条件にします。評価はログイン時のみで、ログイン後の移動は再評価されません。
監査ログの代わりに、IdP のサインインログで「誰がいつログインしたか」を残します。
2. テナント制限がない前提で、持ち出しを塞ぐ
Anthropic のテナント制限(anthropic-allowed-org-ids ヘッダ)は、公式記事で Enterprise と Console 組織のみが対象とされています。Team の組織 ID をヘッダに入れても、個人アカウントへのログインは止まりません。
ブラウザでの持ち出しを技術的に完全に塞ぐ手段はないので、次の組み合わせで「塞げる経路を塞ぎ、残りを検知する」設計にします。
- デスクトップアプリ:MDM で
forceLoginOrgUUIDを配り、ログインできる組織を固定します。Team でも使えます。 - Claude Code:管理設定で
forceLoginMethodとforceLoginOrgUUIDを指定します。会社の端末で個人プランの Claude Code を使うと、個人向けの規約が適用されるため、ここは必ず塞ぎます。 - ブラウザ:セキュア Web ゲートウェイで claude.ai へのプロンプトを記録・検査し、機密情報の送信を止めます(次章)。どのアカウントでのアクセスでも同じポリシーがかかるので、個人アカウントへの機密情報の持ち出しも検知・遮断の対象になります。
- 規程:個人アカウントの業務利用を明確に禁止し、ゲートウェイのログで違反を確認できることを周知します。
組織の「組織作成の制限」とドメイン検証も入れておきます。会社のメールアドレスで新しい組織が作られるのを防げます。ただし、すでに会社メールで作られた個人アカウントを取り込む(ドメインキャプチャ)ことは Team ではできないので、社内告知で移行してもらいます。
3. セキュア Web ゲートウェイで本文ログと入力検査を補う
Compliance API と Inference hooks の代わりに、通信経路にゲートウェイを挟みます。Cloudflare を例にします。
Cloudflare Gateway の AI プロンプト保護は、Claude を含む4つの生成AIアプリ(ChatGPT、Gemini、Claude、Perplexity)へのプロンプトを検査できます。
- アプリ・操作単位で DLP プロファイルを当て、機密情報を含むプロンプトの送信を遮断できます。
- 個人情報、ソースコード、認証情報などの内容と、ジェイルブレイクの試行などの意図で分類されます。
- ポリシーに一致したやり取りを記録でき、会話 ID で文脈を追えます。
2025年8月の公開時点ではオープンベータでした。デスクトップアプリとモバイルアプリは証明書ピンニングで復号できないことがあるため、アプリ用の通信を遮断してブラウザに寄せるか、前章の MDM 設定で組織を固定したうえで対象外と割り切ります。
構成の詳細はチーム層で会話本文ログと入力検査を補うで解説しています。
4. Claude Code は OpenTelemetry と MDM で統制する
Claude Code は Team でも Enterprise と同じ水準の設定強制ができます。ここは補完ではなく、Team の標準機能として使い切る部分です。
管理設定を MDM で配る
承認モード、サンドボックス、通信先、MCP サーバー、プラグインの入手元を管理設定で固定します。管理画面からの配信は非管理端末で回避できるため、MDM での配布と併用します。設定例はコーディングエージェントの管理設定にまとめています。
OpenTelemetry で操作を記録する
監査ログがない分、Claude Code の操作は OpenTelemetry で自社の監視基盤に送ります。管理者は管理設定の env で全利用者に強制でき、リポジトリの .claude/settings.json からは上書きできません。
{
"env": {
"CLAUDE_CODE_ENABLE_TELEMETRY": "1",
"OTEL_LOGS_EXPORTER": "otlp",
"OTEL_METRICS_EXPORTER": "otlp",
"OTEL_EXPORTER_OTLP_PROTOCOL": "grpc",
"OTEL_EXPORTER_OTLP_ENDPOINT": "https://otel.example.co.jp:4317"
}
}
claude_code.user_prompt、claude_code.tool_decision、claude_code.tool_result、claude_code.api_requestなどのイベントが出力されます。user.emailとorganization.idが属性として付くので、誰の操作かを追えます。- プロンプト本文は既定で伏せられます。記録するなら
OTEL_LOG_USER_PROMPTS=1を設定し、ログ自体を機密情報として扱います。
本文の記録と入力検査まで必要なら AI ゲートウェイ
Claude Code の接続先を Cloudflare AI Gateway などに向けると、プロンプトと応答を記録し、DLP で検査できます。ただし、この方式は API キーでの利用が前提で、Team のシートに含まれる利用枠ではなく API の従量課金になります。また、接続先を差し替えると管理画面からの設定配信を取得しなくなるので、管理設定は MDM で配ります。
5. 組織設定で既定値を締める
外部サービスとは別に、Team は既定でオンになっている機能があります。補完策の前提として、組織設定で次を見直します。
- Claude in Chrome:Team・Enterprise とも既定でオンです。使わせないならオフにし、使わせるならサイトの許可リストを狭く始めます。
- Cowork:Team で既定オン、クラウド実行も Team では既定オンです。
- コード実行のネットワーク送信:「オフ」から始め、必要になったら「パッケージ管理のみ」に上げます。Team の既定値は公式記事内で記述が食い違っているので、管理画面で実際の値を確認します。
- 評価フィードバック:学習不使用の例外になるので、「Rate chats」をオフにします。
- 支出上限:組織・ユーザー単位で設定できます。
外側からは補えないもの
- 会話データの保全と削除:Compliance API がないため、訴訟ホールドや特定データの削除はできません。
- 保持期間の管理:会話はユーザーが消すまで残ります。
- CASB の API 連携:Cloudflare の CASB の Claude 連携は、Anthropic の Enterprise か Platform(Console)組織が前提で、Claude 向けの連携は Compliance API を使います。Team のチャットは対象になりません。
- ブラウザでのテナント制限:前述のとおり Enterprise と Console 組織のみです。
- ロール別の機能・コネクタ制御:「営業はコネクタ不可、開発は Claude Code 可」のような出し分けは、Team では組織単位の設定までです。
Enterprise に上げるべき判断基準
- 個人アカウントへの持ち出しを技術的に止める必要がある(テナント制限)。
- 監査や訴訟対応で、会話本文の網羅的な保全が求められる。
- 入力を送信前に止める仕組みを、ネットワークの外(社外、モバイル)でも効かせたい。
- 部署ごとに機能やコネクタをロール別に出し分けたい。
- 利用者が多く、手動のメンバー削除が運用で回らない。151シート以上は Enterprise が必須です。
利用が管理端末中心で、開発者の Claude Code を MDM と OpenTelemetry で統制でき、ブラウザ利用をゲートウェイで記録・検査できるなら、Team と補完策の組み合わせは現実的な選択です。認証と著作権補償が Enterprise と同じである点も、Team を選びやすくしています。
本記事は2026年10月10日時点の Anthropic、Microsoft、Google、Cloudflare の公式ドキュメントにもとづきます。IdP 停止時の既存セッションの扱い、Team のコード実行の既定値、Cloudflare の AI プロンプト保護の提供状況は、導入前に公式ページと実機で確認してください。