Guide · Claude Code

Claude Trusted Devices: Gerät registrieren, Liste prüfen, Remote Control freischalten

Stand: KI-generiert

Die Registrierung passiert beim ersten Zugriff auf eine Remote-Control-Sitzung, direkt nach einer vollständigen Anmeldung. Ist die Anmeldung älter als 18 Stunden, kommt vorher Face ID, Touch ID, Windows Hello oder ein Passkey.

Kurz gesagt: Trusted Devices ist eine Einstellung für Team- und Enterprise-Organisationen. Ist sie an, darf ein Browser, Handy oder Desktop-App eine Remote-Control-Sitzung von Claude Code erst dann sehen oder steuern, wenn das Gerät einmal registriert ist und die Anmeldung höchstens 18 Stunden alt ist. Ein Gerät registrierst du beim ersten Zugriff nach einer frischen Anmeldung; im Terminal passiert es automatisch mit /login.

Was Trusted Devices ist und was nicht

Die Einstellung heißt in der Admin-Konsole Require trusted devices und steht unter Remote Control. Sie koppelt den Fernzugriff auf eine laufende Claude-Code-Sitzung an zwei Dinge:

BedingungWas das heißt
Registriertes GerätJeder Browser, jedes Handy und jede Desktop-App bekommt eine eigene Berechtigung. Die Registrierung wird nur kurz nach einer vollständigen Anmeldung angeboten, nie still im Hintergrund.
Frische AnmeldungDie Anmeldung darf höchstens 18 Stunden alt sein. Danach bestätigst du deine Anwesenheit mit Face ID, Touch ID, Windows Hello oder einem Passkey, statt dich neu anzumelden.

Betroffen ist nur Remote Control, also das Steuern einer lokalen Sitzung von claude.ai, aus der Claude-App oder aus Claude Desktop. Normaler Claude-Chat, Claude Code im Terminal und die API laufen unverändert.

Die Funktion ist als Beta gekennzeichnet, nur auf Team und Enterprise verfügbar und standardmäßig aus. Ein Owner muss sie einschalten. Für Pro- und Max-Konten gibt es sie nicht.

Zur Biometrie: Face ID und Co. laufen auf deinem Gerät, über Betriebssystem oder Browser, so wie bei einem Passkey-Login. Anthropic bekommt keine Fingerabdrücke oder Gesichtsdaten. Gespeichert werden der öffentliche Schlüssel des Geräts, ein Anzeigename, die Plattform und der Zeitpunkt der Registrierung.

Ein Gerät registrieren

Ein Gerät kommt auf die Liste, wenn du es zum ersten Mal für Remote Control benutzt:

  1. Melde dich auf dem Gerät bei Claude an (bei Organisationen mit SSO über den üblichen Weg).
  2. Öffne oder steuere eine Remote-Control-Sitzung, etwa unter claude.ai/code oder in der Claude-App.
  3. Claude fragt, ob du dieses Gerät registrieren willst. Bestätige mit Face ID, Touch ID, Windows Hello oder einem Passkey.

Ist deine Anmeldung älter als 18 Stunden, verlangt Claude zuerst eine neue Anmeldung und bietet die Registrierung danach an. Auf einem Rechner ohne Face ID, Touch ID oder Windows Hello kannst du einen Hardware-Sicherheitsschlüssel benutzen oder dich statt der Bestätigung einfach neu anmelden.

Im Terminal brauchst du nichts extra zu tun. Der Rechner, auf dem Claude Code läuft, bekommt seine Berechtigung automatisch, wenn du dich in der CLI anmeldest:

/login

Einen eigenen Registrierungsbefehl gibt es nicht.

Ein neues Gerät ist aufgetaucht

Die Liste steht unter claude.ai/settings/account im Abschnitt Trusted devices: jedes registrierte Gerät mit Name, Plattform und Datum der Registrierung.

Ein neuer Eintrag gehört immer zu einer vollständigen Anmeldung, denn die Registrierung wird nur kurz danach angeboten und nie still im Hintergrund. Ein frisch eingerichteter Browser, ein neues Handy, ein neuer Rechner: Das erklärt den Eintrag.

Kennst du das Gerät nicht, entferne es. Die Berechtigung erlischt sofort. Registrieren kann sich das Gerät danach nur wieder, wenn sich jemand darauf neu anmeldet.

Fehlermeldungen und was du tust

MeldungUrsacheWas tun
Your organization requires Trusted Devices for Remote Control, but this device is not enrolledTrusted Devices ist an, dieser Rechner ist noch nicht registriert/login in Claude Code ausführen; die Registrierung ist Teil der Anmeldung
session expired for trusted-device checkAnmeldung älter als 18 Stunden/login in Claude Code, oder auf claude.ai bzw. in der App mit Face ID, Touch ID, Windows Hello oder Passkey bestätigen
Remote-Control-Sitzung lässt sich auf dem Handy nicht öffnen, kein Fehler im TerminalDas Handy ist nicht registriertAuf dem Handy anmelden, Sitzung öffnen, Registrierung bestätigen

Geräte verwalten und entfernen

  • Eigene Geräte: claude.ai/settings/account, Abschnitt Trusted devices. Entfernen widerruft die Berechtigung sofort. Nicht genutzte Berechtigungen laufen von selbst ab, ein altes Gerät verschwindet also irgendwann allein von der Liste.
  • Verlorenes oder gestohlenes Gerät: dort entfernen. Kannst du dich nicht mehr anmelden, kann ein Admin in der Admin-Konsole Sign out everywhere auslösen. Das widerruft alle Sitzungen und alle registrierten Geräte; die Geräte, die du noch hast, registrierst du danach neu.

Für Admins: einschalten

  1. claude.ai/admin-settings/claude-code öffnen. Der Schalter Require trusted devices steht unter der Remote-Control-Einstellung. Remote Control selbst ist auf Team und Enterprise ebenfalls standardmäßig aus.
  2. Einschalten. Die Einstellung gilt für alle Mitglieder und für Remote-Control-Sitzungen, die danach gestartet werden. Bereits laufende Sitzungen bleiben ungeschützt, bis sie enden. Eine Einschränkung auf einzelne Teams oder Projekte gibt es nicht.
  3. Mitglieder vorwarnen. Beim ersten Zugriff von jedem Gerät kommt die Registrierungsabfrage; wer das nicht erwartet, hält es leicht für Phishing.

Grenzen

  • Trusted Devices schützt Remote Control, nicht das Konto. Ein Passkey-Login für das Claude-Konto selbst ist etwas anderes und nicht Teil dieser Funktion.
  • Die Einstellung ist organisationsweit. Einzelne Nutzer oder Projekte lassen sich nicht ausnehmen.
  • Beta: Verhalten und Oberfläche können sich ändern. Dieser Guide wird beim nächsten Lauf gegen die Doku geprüft.

Änderungen

  • 2026-09-15: Satz für Satz gegen die Doku geprüft und veröffentlicht. Drei Angaben, die nur auf Issues im Claude-Code-Repository beruhten, sind raus: die Mail ‘Security alert: new trusted device added’, die wiederholte Registrierung derselben Maschine und die Grenze von einem FIDO2-Authenticator je Konto. Keine davon steht in der Doku. Der Abschnitt zur Mail ist jetzt ein Abschnitt über die Geräteliste.
  • 2026-09-11: Erste Fassung, geprüft gegen die Doku vom 11.09.2026.

Quellen