[Go to site: main page, start]

Skip to main content

Conditions préalables

Avant de configurer Claude Code avec Microsoft Foundry, assurez-vous que vous disposez de :
  • Un abonnement Azure avec accès à Microsoft Foundry
  • Des autorisations RBAC pour créer des ressources et des déploiements Microsoft Foundry
  • Azure CLI installé et configuré (facultatif - nécessaire uniquement si vous n’avez pas d’autre mécanisme pour obtenir les identifiants)
Si vous déployez Claude Code pour plusieurs utilisateurs, épinglez vos versions de modèle avant le déploiement.

Configuration

  1. Provisionner la ressource Microsoft Foundry

Tout d’abord, créez une ressource Claude dans Azure :
  1. Accédez au portail Microsoft Foundry
  2. Créez une nouvelle ressource, en notant le nom de votre ressource
  3. Créez des déploiements pour les modèles Claude, en notant le nom de déploiement que vous donnez à chacun ; vous définirez ces noms comme variables de modèle à l’étape 4 :
    • Claude Opus
    • Claude Sonnet
    • Claude Haiku

  1. Configurer les identifiants Azure

Claude Code prend en charge trois méthodes d’authentification pour Microsoft Foundry. Choisissez la méthode qui correspond le mieux à vos exigences de sécurité. Option A : Authentification par clé API
  1. Accédez à votre ressource dans le portail Microsoft Foundry
  2. Allez à la section Points de terminaison et clés
  3. Copiez la Clé API
  4. Définissez la variable d’environnement, en remplaçant your-azure-api-key par la clé que vous avez copiée :
Option B : Authentification Microsoft Entra ID Lorsque ni ANTHROPIC_FOUNDRY_API_KEY ni ANTHROPIC_FOUNDRY_AUTH_TOKEN ne sont définis, Claude Code utilise automatiquement la chaîne d’identifiants par défaut du SDK Azure. Cela prend en charge une variété de méthodes pour authentifier les charges de travail locales et distantes. Dans les environnements locaux, vous pouvez généralement utiliser Azure CLI :
Option C : Authentification par jeton porteur Claude Code envoie la valeur de ANTHROPIC_FOUNDRY_AUTH_TOKEN sur chaque demande en tant qu’en-tête Authorization: Bearer. Utilisez cette option lorsqu’un autre processus, tel qu’une application hôte ou un script de connexion, a déjà obtenu un jeton d’accès pour vous. Nécessite Claude Code v2.1.203 ou version ultérieure. Définissez la variable sur un jeton porteur émis par Microsoft Entra ID pour votre ressource :
ANTHROPIC_FOUNDRY_AUTH_TOKEN a la priorité sur ANTHROPIC_FOUNDRY_API_KEY et sur la chaîne d’identifiants par défaut.
Lors de l’utilisation de Microsoft Foundry, la commande /logout n’est pas disponible car l’authentification est gérée via les identifiants Azure.

  1. Configurer Claude Code

Définissez les variables d’environnement suivantes pour activer Microsoft Foundry :

  1. Épingler les versions de modèle

Épinglez des versions de modèle spécifiques pour chaque déploiement. Sans épinglage, les alias de modèle tels que sonnet et opus se résolvent à la valeur par défaut intégrée de Claude Code pour Microsoft Foundry, qui peut être en retard par rapport à la version la plus récente et peut ne pas encore être disponible dans votre compte. Microsoft Foundry n’a pas de vérification de modèle au démarrage, donc les demandes échouent lorsque la valeur par défaut n’est pas disponible. Lorsque vous créez des déploiements Azure, sélectionnez une version de modèle spécifique plutôt que « mise à jour automatique vers la dernière version ».
Définissez les variables de modèle pour correspondre aux noms de déploiement que vous avez créés à l’étape 1. Sans ANTHROPIC_DEFAULT_OPUS_MODEL, l’alias opus sur Microsoft Foundry se résout en Opus 4.6. Définissez-le sur l’ID Opus 4.8 pour utiliser le modèle le plus récent :
Les tâches en arrière-plan telles que la génération de titres de session utilisent le modèle petit/rapide, normalement un modèle de classe Haiku. Sur Microsoft Foundry, Claude Code utilise par défaut le modèle principal car tous les comptes n’ont pas de déploiement Haiku. Pour utiliser Haiku pour les tâches en arrière-plan, définissez ANTHROPIC_DEFAULT_HAIKU_MODEL sur un déploiement Haiku disponible dans votre compte, comme indiqué ci-dessus. Pour les ID de modèle actuels et hérités, consultez Aperçu des modèles. Consultez Configuration des modèles pour la liste complète des variables d’environnement. Le cache des invites est activé automatiquement. Pour demander un TTL de cache d’une heure au lieu de la valeur par défaut de 5 minutes, définissez la variable suivante ; les écritures de cache avec un TTL d’une heure sont facturées à un taux plus élevé :

  1. Exécuter Claude Code

Avec les variables d’environnement définies, démarrez Claude Code à partir de votre répertoire de projet :
Claude Code lit CLAUDE_CODE_USE_FOUNDRY et les autres variables Microsoft Foundry à partir de l’environnement et se connecte à votre ressource Azure à la première invite. Contrairement à Amazon Bedrock et à Google Cloud’s Agent Platform, Microsoft Foundry n’a pas d’assistant de configuration interactif, donc les variables d’environnement des étapes 3 et 4 sont le seul chemin de configuration. Pour vérifier votre configuration, exécutez /status dans Claude Code. La ligne du fournisseur API affiche Microsoft Foundry, ainsi que le nom de la ressource ou l’URL de base que vous avez configurés.

Configuration Azure RBAC

Les rôles par défaut Azure AI User et Cognitive Services User incluent toutes les autorisations requises pour invoquer les modèles Claude. Pour des autorisations plus restrictives, créez un rôle personnalisé avec les éléments suivants :
Pour plus de détails, consultez la documentation RBAC de Microsoft Foundry.

Résolution des problèmes

Si vous recevez une erreur « Failed to get token from azureADTokenProvider: ChainedTokenCredential authentication failed » :
  • Configurez Entra ID sur l’environnement, ou définissez ANTHROPIC_FOUNDRY_API_KEY.
Si les requêtes échouent avec des erreurs de connexion répétées sur la première invite :
  • Vérifiez que ANTHROPIC_FOUNDRY_RESOURCE est défini sur le nom de votre ressource réelle plutôt que sur un espace réservé. Claude Code construit l’URL du point de terminaison à partir de cette valeur, donc un nom incorrect pointe vers un hôte qui n’existe pas.

Ressources supplémentaires