
Claude Enterprise のカスタムロールで Claude Code を無効化すると CLI と Claude Desktop の両方が使えなくなるのか試してみた
はじめに
Claude Enterprise のカスタムロールには機能ごとに利用可否を切り替えられる設定画面があります。特定のチームや、部署ごとに Claude Code の利用可否を分けたいときは「Claude Code」チェックボックスを外すことになります。Claude Code といってもターミナルの Claude Code CLI と Claude Desktop の Code タブがあります。ただ、設定項目は 1 つしかなく設定のチェックを外すと Claude Code CLI と Claude Desktop の Code タブがそれぞれどうなるかを確認してみました。

確認結果
確認は 2026 年 7 月 27 日、環境は Claude Desktop 1.24012.9、Claude Code CLI 2.1.220 です。
- カスタムロール編集画面の「機能」タブの Claude Code は、Claude Code CLI と Claude Desktop の Code タブ共通の設定項目
- チェックを外せば、Claude Code CLI も Cladue Desktop の Code タブどちらも使えなくなる
ロールの機能タブにある Claude Code は 1 項目だけ
Claude Enterprise の管理コンソールでは、ロールとグループでメンバーが使える機能を制御します。標準ロールとカスタムロールの違いや、ロールとグループの関係は次の記事で解説しています。
今回確認したのは、カスタムロールの編集画面にある「機能」タブです。「Claude Code」項目の説明文には「エージェント型ソフトウェア開発向けのターミナルベースのコーディングアシスタントです」とあります。ターミナルベースとだけ書かれており、Claude Desktop の Code タブを含むかどうかはこの文面から読み取れませんでした。「Claude Code Desktop」に相当する独立項目も見当たりませんでした。このチェック 1 つで CLI と Code タブのどちらか一方だけを制限できるのか、両方とも制限されるのか実際に確認することにしました。

有効な状態では Code タブも CLI も使えた
検証はチェックが入った状態から始めました。Claude Desktop の Code タブで新規セッションを開始すると、通常どおりやり取りできました。

同じマシンのターミナルで claude コマンドを実行すると、Claude Code CLI v2.1.220 が通常どおり起動しました。

チェックを外すと Code タブが開けなくなった
ロール編集画面で「Claude Code」のチェックを外しました。

この状態で保存し Claude Desktop を再起動したところ、Code タブが選べなくなっていました。画面には「現在のシートには Code へのアクセスが含まれていません。」と表示されました。

同じ状態では CLI の認証も通らなかった
Code タブが使えなくなった状態のまま、ターミナルから新しい claude セッションを起動すると認証フローに飛ばされました。ブラウザには「認証に失敗しました」と表示されました。

チェックを戻すと当然使えるようになった
ロール編集画面で「Claude Code」のチェックを再び入れて保存しました。Claude Desktop の Code タブは再び使えるようになっていました。

もちろん、CLI も使えるようになっていました。

まとめ
カスタムロールの「Claude Code」チェックは、Claude Code CLI と Claude Desktop の Code タブの両方に有効でした。チェックを外すと Code タブは開けなくなり、CLI は新規に起動しても認証が通らなくなりました。チェックを戻すと Claude Desktop の Code タブは再び使えるようになりました。
おわりに
Claude Code のセクションに項目が 1 つしかないので実際に外すとどうなるか気になったので検証してみました。Claude Desktop の Code タブは同じ基盤のエンジンの GUI と説明があったので別々に制限はないのだろうと思っていました。
If you already use the Claude Code CLI, Desktop runs the same underlying engine with a graphical interface.
仮に Claude Desktop の Code を制限したい場合は、ロールでなく組織全体で制限か MDM が選択肢になります。macOS は com.anthropic.claudefordesktop プリファレンスドメイン、Windows は SOFTWARE\Policies\Claude レジストリで配布します。MDM を使った制限は別途試してみます。
- Code in the desktop: control whether users in your organization can access Claude Code in the desktop app






