settings.json

forceLoginMethod

string記述場所どの設定ファイルでも可

"claudeai" で Claude.ai アカウントのみ、"console" で Claude Console アカウントのみ、"gateway" でクラウドゲートウェイ経由のログインのみに制限する。

既定値: 未設定の場合、ユーザーはログイン方法を選択できる

取りうる値

claudeaiclaude.ai アカウントのみログインできる
consoleClaude Console アカウントのみログインできる
gatewayClaude Code がファーストパーティのログインの代わりにクラウドゲートウェイへ誘導する

記述例

{
  "forceLoginMethod": "claudeai"
}

使い方・用途

  • ログイン方法を claudeai(claude.ai アカウント)/ console(Claude Console アカウント)/ gateway(クラウドゲートウェイ)に制限する設定
  • 組織のマネージド設定・MDM・ポリシーヘルパーで配布する運用を想定。ユーザーの ~/.claude/settings.json に設定しても効果はない
  • "gateway" を使うには forceLoginGatewayUrl でゲートウェイ URL を指定する必要がある
  • v2.1.212 以降は VS Code 拡張・Agent SDK・claude setup-token・/install-github-app を含むすべてのファーストパーティログイン経路に適用される(それ以前はターミナルログインのみ)
  • claude.ai ログインを特定の Anthropic 組織に限定するには forceLoginOrgUUID と組み合わせる
  • デフォルトは未設定で、ユーザーはログイン方法を選択できる
英語原文(公式ドキュメントより)

Use "claudeai" to restrict login to Claude.ai accounts, "console" to restrict login to Claude Console accounts, or "gateway" to restrict login to a cloud gateway. On Claude Code v2.1.212 or later, every first-party login path enforces the restriction, including the VS Code extension, the Agent SDK, claude setup-token, and /install-github-app; before v2.1.212, only terminal logins enforced it. See https://code.claude.com/docs/en/authentication#restrict-login-to-your-organization

関連する変更履歴

v2.1.265(1件)

Changed
managed settings に forceLoginGatewayUrl が設定された端末を、forceLoginMethod: gateway と同様に、起動時から Claude アプリゲートウェイのセッションとして扱うよう変更。残っている claude.ai のログインや API キーは使用しない。
英語原文を表示
Changed machines with forceLoginGatewayUrl in managed settings to be Claude apps gateway sessions from startup, like forceLoginMethod: "gateway"; a leftover claude.ai login or API key is not used

変更前

managed settings に forceLoginGatewayUrl を設定しても、claude.ai へのログインや API キーが残っている端末では起動時にそれらが使われ、ゲートウェイ画面への誘導が保証されていなかった。

変更後

managed settings に forceLoginGatewayUrl が設定された端末では、起動時から Claude アプリゲートウェイのセッションとして動作する。forceLoginMethod: gateway を指定した場合と同じ挙動になり、残っている claude.ai のログイン情報や API キーは使われない。

ユーザーへの恩恵

開発者は認証情報の残骸に左右されず、起動時に確実にゲートウェイ経由のログインへ誘導できる。

v2.1.261(1件)

Changed
... gateway ...
英語原文を表示
Changed machines whose managed settings pin forceLoginMethod: "gateway" to ignore a leftover API key or claude.ai login and ask for /login; Bedrock, Vertex AI, and Foundry sessions are unaffected

変更前

...the ...

変更後

managed settings で forceLoginMethod: ¥

ユーザーへの恩恵

gateway that enforces

v2.1.212(1件)

Changed
Enterprise 版の forceLoginMethod を VS Code 拡張機能や SDK など全インターフェースで強制適用するようにしました。
英語原文を表示
Changed Enterprise forceLoginMethod to be enforced for VS Code extension, SDK, setup-token, and install-github-app logins, not just the terminal

変更前

ターミナル以外でのログイン時に強制メソッドが回避される設定漏れがありました。

変更後

全てのインターフェースで強制適用されるようになり、セキュリティが一貫します。

ユーザーへの恩恵

全社的な認証ポリシーを確実に適用でき、セキュリティリスクを低減します。

関連ドキュメント

v2.1.161(1件)

Fixed
管理設定ポリシー(forceLoginOrgUUID/forceLoginMethod)が、サードパーティプロバイダー(Bedrock、Vertex、Foundry、Mantle)を使用するセッションまで誤ってブロックしていた問題を修正。
英語原文を表示
Fixed forceLoginOrgUUID/forceLoginMethod managed-settings policies blocking third-party provider sessions (Bedrock, Vertex, Foundry, Mantle) alongside the org pin (regression in 2.1.146)

変更前

組織限定ログインを強制する設定を有効にすると、本来影響を受けないはずの Bedrock などの外部クラウドプロバイダー経由のセッションまで起動できなくなっていました。

変更後

組織ピン留めポリシーを適用しつつ、サードパーティプロバイダーを併用する環境でも正常にセッションを開始できるようになりました。

ユーザーへの恩恵

エンタープライズ環境のセキュリティ設定を維持したまま、業務に必要な様々な AI インフラを柔軟に活用できるようになります。

関連ドキュメント

v2.1.147(1件)

Fixed
エンタープライズ向けのログイン制限設定(forceLoginOrgUUIDおよびforceLoginMethod)が、サードパーティプロバイダーやAPIキーを使用したセッションでも正しく適用されるよう修正されました。
英語原文を表示
Fixed enterprise login restrictions (forceLoginOrgUUID and forceLoginMethod managed-settings) not being enforced against third-party-provider and API-key sessions

変更前

管理者設定で特定の組織へのログインを強制していても、サードパーティ提供のモデルやAPIキーを介したアクセスではその制限を回避できる可能性がありました。

変更後

あらゆる接続方法において管理者が定義したログイン・組織ポリシーが厳格に適用され、セキュリティガバナンスが強化されます。

ユーザーへの恩恵

組織全体のセキュリティポリシーが一貫して適用されるため、管理者はアクセス権限をより確実に制御でき、企業のコンプライアンス維持に役立ちます。

関連ドキュメント

v2.1.146(1件)

Fixed
管理設定ポリシーの forceLoginOrgUUIDforceLoginMethod が、サードパーティプロバイダーや API キーによる接続時にも強制適用されるよう修正されました。
英語原文を表示
Fixed forceLoginOrgUUID and forceLoginMethod managed-settings policies not being enforced against third-party-provider and API-key sessions

変更前

管理者によってログイン組織や方法が制限されていても、API キーを直接使用したり Bedrock/Vertex 等を経由したりする場合、これらのセキュリティポリシーがバイパスされる可能性がありました。

変更後

すべての認証・接続方式において組織指定やログイン方法のポリシーがチェックされるようになり、管理者が意図した通りのガバナンスが効くようになりました。

ユーザーへの恩恵

企業の管理者は、認証経路を問わず特定の組織アカウントへの利用を確実に制限でき、組織全体のセキュリティとコンプライアンスを維持しやすくなります。

関連ドキュメント

v2.1.144(1件)

Fixed
forceLoginMethodforceLoginOrgUUID が設定されている場合に、リモートセッションへのログインが「Can't access this organization」で失敗する問題を修正しました
英語原文を表示
Fixed remote-session login failing with "Can't access this organization" for users with forceLoginMethod and forceLoginOrgUUID set

変更前

企業のセキュリティポリシーで特定の組織へのログインを強制している環境において、クラウド上のセッション(--remote)を利用しようとすると認証エラーが発生していました。

変更後

組織制限のポリシーとリモートセッションの認証プロセスが正しく共存できるようになり、組織内の開発者が安全にクラウド機能を利用できるようになりました。

ユーザーへの恩恵

エンタープライズユーザーが会社のガバナンスを維持したまま、全ての Claude Code 機能を利用できるようになります。

関連ドキュメント

v1.0.32(1件)

Added
Added forceLoginMethod setting to bypass login selection screen