Toàn bộ cấu hình cấp tổ chức của Claude Enterprise nằm trong Organization settings (biểu tượng bánh răng hoặc chữ cái đầu ở góc dưới bên trái). Bảng dưới đây là bản đồ định hướng nhanh cho admin Bluemarq — mỗi mục có bài chi tiết riêng trong tài liệu này.

| Khu vực | Kiểm soát nội dung gì |
|---|---|
| Organization / General | Tên tổ chức, hướng dẫn tổ chức (organization instructions), model mặc định, thông tin liên hệ hỗ trợ. |
| Members | Mời/xoá thành viên, gán vai trò, xuất CSV danh sách thành viên; Admin quản lý được, nhưng chỉ Owner/Primary Owner mới vào được Billing. |
| Roles & Groups | Vai trò mặc định (Primary Owner, Owner, Admin, User) và custom roles trên Enterprise, gán theo nhóm; xem mục Roles & Permissions riêng. |
| Billing | Phương thức thanh toán, số ghế (seats), hoá đơn — chỉ Owner/Primary Owner truy cập được. |
| Data & Privacy | Thời gian lưu trữ dữ liệu tuỳ chỉnh (data retention, tối thiểu 30 ngày) và xuất nhật ký kiểm toán (audit logs, 180 ngày gần nhất). |
| Authentication / SSO | Cấu hình SSO (Okta, Entra ID…), JIT hoặc SCIM provisioning. |
| Capabilities / Integrations | Bật/tắt tính năng ở cấp tổ chức (Claude Design, connectors, Claude in Chrome…) trước khi phân quyền theo vai trò. |
| Organization and access | Danh sách domain được xác minh, bật/tắt organization discovery. |
| Analytics / Usage | Số liệu sử dụng theo thành viên/nhóm; Admin Enterprise xem được mọi chỉ số trừ Spend. |
Claude Enterprise áp dụng mô hình "bật ở cấp tổ chức trước, rồi khoanh vùng bằng custom roles": một tính năng (ví dụ Claude Design, một connector) phải được bật trong Organization settings > Capabilities thì mới có thể gán tiếp cho từng nhóm qua custom role. Nếu công tắc cấp tổ chức đang tắt, không ai truy cập được dù vai trò có cho phép. Quyền là cộng dồn (additive): thành viên thuộc nhiều nhóm sẽ nhận hợp của mọi quyền được cấp.

Organization discovery (trong Organization and access) cho phép đồng nghiệp dùng email trùng domain đã xác minh tìm thấy và xin gia nhập tổ chức khi đăng ký, thay vì tạo tài khoản cá nhân riêng lẻ. Admin chọn một trong hai chế độ: tự động duyệt (thành viên vào ngay, ghế tự mở rộng và tính phí ngay lập tức) hoặc duyệt thủ công (admin phê duyệt từng yêu cầu, tính phí khi được duyệt). Tính năng này mặc định tắt trên Enterprise và không khả dụng nếu đã bật SSO.
Với tổ chức có cấu trúc parent/child: cấu hình SSO/SCIM và nhóm được quản lý tập trung ở cấp parent organization và dùng chung cho mọi child org; còn gán vai trò, hạn mức chi tiêu (spend limit) theo nhóm được cấu hình độc lập ở từng child org — thay đổi ở một child không ảnh hưởng child khác. Khi resync SCIM ở một child, việc resync sẽ lan truyền (cascade) sang mọi child org khác cùng chung một parent.
Nguồn: Roles and permissions, Find and join a Team or Enterprise organization, How SCIM sync works for Enterprise organizations, Set up role-based permissions on Enterprise plans
















