• Nachrichten
  • Managed Agents
  • Admin
Search...
⌘K
Organisation
Admin APIWorkspaces
Authentifizierung
ÜbersichtWorkload Identity FederationWIF-Referenz
Monitoring
Usage and Cost APIRate Limits APIClaude Code Analytics API
Daten & Compliance
DatenresidenzAPI und Datenaufbewahrung
Compliance API
ÜbersichtZugriff erhaltenAktivitäts-FeedChats, Dateien und ProjekteOrganisationen, Benutzer, Rollen und GruppenIntegration entwerfenFehlerFAQ
Log in
Zugriff erhalten
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
Admin/Compliance API

Zugriff auf die Compliance API erhalten

Fordere Compliance API-Zugriff für deine Organisation an, erstelle dann einen Compliance Access Key (mit eingeschränkten Berechtigungen) oder einen Admin API-Key und erfahre, welchen du verwenden solltest.

Die Compliance API wird auf Anfrage aktiviert. Claude Enterprise-Organisationen haben Zugriff auf die vollständige API; Claude Console-Organisationen haben nur Zugriff auf den Activity Feed. Diese Seite beschreibt, wie du Zugriff anforderst und API-Keys erstellst.

Erforderliche Rolle: Organisationsadministrator (Claude Console) oder Primary Owner (claude.ai).

Die Compliance API verwendet zwei Key-Typen, und welchen du erstellst, hängt davon ab, welches Claude-Produkt deine Organisation nutzt. Primary Owner erstellen Compliance Access Keys in claude.ai; diese Keys schalten die vollständige Compliance API frei. Organisationsadministratoren erstellen Admin API-Keys in Claude Console; diese Keys schalten nur den Activity Feed frei.

Welchen Key brauchst du?

Key-TypErstellt inVerwendet fürFunktioniert mit der Compliance API?
Compliance Access Key (sk-ant-api01-...)claude.ai > Organization settings > APIActivity Feed, Chats, Dateien, Projekte, Benutzer und OrganisationsmetadatenJa (alle Endpunkte)
Admin API-Key (sk-ant-admin01-...)Claude Console > Settings > Admin keysDie Admin API und der Activity Feed der Compliance APINur Activity Feed
Analytics API-Keyclaude.ai > Analytics > API keysDie Claude Enterprise Analytics APINein
Claude API-Key (sk-ant-api03-...)Claude Console > Settings > API keysAufrufen von Claude-Modellen über die Claude APINein

Ein Claude Enterprise-Tenant hat eine übergeordnete Organisation (Parent Organization), die Identität, SSO und SCIM für jede darunter liegende Workload-Organisation zentralisiert. Diese Workload-Organisationen sind die verknüpften Organisationen (Linked Organizations) der übergeordneten Organisation.

Übergeordnete Claude Enterprise-Organisationen erscheinen nicht in Claude Console (platform.claude.com). Die übergeordnete Organisation trägt keine Workloads, keine Claude API-Keys und keine Admin API-Keys. Erstelle Compliance Access Keys in den Organization settings von claude.ai, nicht in Claude Console.

Compliance API-Zugriff anfordern

Kontaktiere deinen Anthropic-Ansprechpartner, um Zugriff anzufordern. Die Aktivierung erfolgt auf Ebene der übergeordneten Organisation und wirkt sich auf jede verknüpfte Organisation aus, sowohl claude.ai als auch Claude Console. Was sich nach der Aktivierung ändert, hängt davon ab, welches Claude-Produkt deine Organisation nutzt.

Nach der Aktivierung: claude.ai-Organisationen

Nachdem Anthropic die Compliance API für deine übergeordnete Organisation aktiviert hat, kann der Primary Owner Compliance Access Keys erstellen – im Abschnitt Keys unter claude.ai > Organization settings > API.

Nach der Aktivierung: Claude Console-Organisationen

Nachdem Anthropic die Compliance API für deine übergeordnete Organisation aktiviert hat, tragen von da an erstellte Admin API-Keys den Scope read:compliance_activities. Admin API-Keys, die vor der Aktivierung erstellt wurden, funktionieren weiterhin mit der Admin API, aber ein Aufruf des Activity Feeds mit einem solchen Key gibt 403 Forbidden zurück; erstelle einen neuen Admin API-Key, um den Scope zu erhalten.

Einen Compliance Access Key erstellen

Die Compliance API muss bereits für deine übergeordnete claude.ai-Organisation aktiviert sein, bevor ein Compliance Access Key erstellt werden kann.

Ein Compliance Access Key mit read:compliance_user_data kann jeden Chat, jede Datei und jedes Projekt in jeder verknüpften Organisation lesen, einschließlich Inhalten, die der Primary Owner nicht gesehen hat. Ein Key mit delete:compliance_user_data kann diese Inhalte dauerhaft löschen. Behandle Compliance Access Keys wie Produktionsdatenbank-Zugangsdaten: Speichere sie in einem Secrets Manager, niemals in der Versionskontrolle oder in der Konfiguration eines SIEM-Forwarders.

Einen Admin API-Key erstellen

Die Compliance API muss bereits für deine Claude Console-Organisation aktiviert sein, bevor ein Admin API-Key den Activity Feed aufrufen kann.

  1. 1

    Als Organisationsadministrator anmelden

    Nur ein Organisationsmitglied mit der Rolle admin kann Admin API-Keys erstellen. Siehe Organisationsrollen und Berechtigungen für die vollständige Rollenliste.

  2. 2

    Admin-Keys-Einstellungen öffnen

    Gehe zu Claude Console > Settings > Admin keys.

  3. 3

    Den Key erstellen

    Klicke auf Create key, benenne den Key und klicke auf Create.

  4. 4

    Das Secret kopieren und speichern

    Kopiere den angezeigten Secret Key (beginnend mit sk-ant-admin01-) und speichere ihn in deinem Secrets Manager. Das vollständige Secret wird nur einmal angezeigt.

  5. 5

    Den Key für die Verwendung mit dem Activity Feed exportieren

    Setze den Key als Umgebungsvariable:

    export ANTHROPIC_ADMIN_KEY=sk-ant-admin01-...

    Der eigene Variablenname verhindert, dass der Admin API-Key einen Compliance Access Key überschreibt, falls du beide bereitstellst. Die cURL-Beispiele in diesem Leitfaden lesen den Key aus $ANTHROPIC_COMPLIANCE_ACCESS_KEY; ersetze dies durch $ANTHROPIC_ADMIN_KEY, wenn du den Activity Feed mit einem Admin API-Key aufrufst.

Admin API-Keys tragen den Scope read:compliance_activities nur dann, wenn die Compliance API für die Organisation aktiviert wurde, bevor der Key erstellt wurde; siehe Nach der Aktivierung: Claude Console-Organisationen. Ihnen kann kein anderer Compliance API-Scope gewährt werden, daher geben Aufrufe an jeden anderen Endpunkt als den Activity Feed 403 Forbidden zurück.

Zur Rolle desselben Keys bei der Verwaltung deiner Claude Console-Organisation siehe Admin API.

Die Scopes deines Keys überprüfen

Um die Scopes eines Keys zu überprüfen, den du bereits hast, nutze eines der folgenden Signale.

  • Key-Präfix. sk-ant-admin01- ist ein Admin API-Key (trägt nur read:compliance_activities, abhängig vom Aktivierungszeitpunkt im vorherigen Abschnitt). sk-ant-api01- ist ein Compliance Access Key; seine Scopes sind die Teilmenge, die du bei der Erstellung ausgewählt hast.
  • Einstellungs-UI. Öffne den Abschnitt Keys unter claude.ai > Organization settings > API oder den Abschnitt Admin keys unter Claude Console > Settings > Admin keys und lies die Spalte Scopes für den Key.
  • Fehlerantworten. Ein Aufruf, der die Scopes des Keys überschreitet, gibt einen 403 mit einer Nachricht im Format Missing required scopes. Got: [<scopes the key carries>] Needed: [<scopes the endpoint requires>] zurück. Siehe Compliance API-Fehler behandeln für den vollständigen Fehlerkatalog.
{
  "error": {
    "type": "permission_error",
    "message": "Missing required scopes. Got: ['read:compliance_activities'] Needed: ['read:compliance_user_data']"
  }
}

Keys verwalten und rotieren

Lösche einen Compliance Access Key in derselben Keys-Tabelle, in der du ihn erstellt hast: Gehe zu claude.ai > Organization settings > API. Lösche einen Admin API-Key unter Claude Console > Settings > Admin keys.

Das Löschen eines Keys wird bei der nächsten Anfrage wirksam: Es gibt keine Übergangsfrist. Compliance Access Keys laufen nicht von selbst ab.

So rotierst du einen Key ohne Ausfall:

  1. Erstelle einen neuen Key mit denselben Scopes.
  2. Aktualisiere deine Integration, um den neuen Key zu verwenden.
  3. Überprüfe, ob die Integration mit dem neuen Key erfolgreich ist.
  4. Lösche den alten Key.

Paginierungs-Cursor, die vor einer Rotation gespeichert wurden, bleiben gültig: Cursor sind an die Organisation gebunden, nicht an den Key.

Wenn ein Compliance Access Key geleakt wird, lösche ihn sofort, prüfe den Activity Feed auf compliance_api_accessed-Aktivitäten durch den kompromittierten Key und rotiere alle nachgelagerten Zugangsdaten, auf die der geleakte Key zugreifen konnte. Übergib activity_types[]=compliance_api_accessed, um die Abfrage einzugrenzen, und behalte dann in deinem Client die Aktivitäten, deren actor.type gleich api_actor ist und deren actor.api_key_id mit dem kompromittierten Key übereinstimmt; siehe Das Activity-Objekt verstehen für das Actor-Schema.

Nächste Schritte

Den Activity Feed abfragen

Lies organisationsweite Aktivitätsereignisse mit jedem Key, der read:compliance_activities hat.

Chats, Dateien und Projekte abrufen und löschen

Verwende einen Compliance Access Key mit read:compliance_user_data, um claude.ai-Inhalte abzurufen, und delete:compliance_user_data, um sie zu löschen.

Was this page helpful?

  • Welchen Key brauchst du?
  • Compliance API-Zugriff anfordern
  • Nach der Aktivierung: claude.ai-Organisationen
  • Nach der Aktivierung: Claude Console-Organisationen
  • Einen Compliance Access Key erstellen
  • Einen Admin API-Key erstellen
  • Die Scopes deines Keys überprüfen
  • Keys verwalten und rotieren
  • Nächste Schritte
  1. 1

    Als Primary Owner anmelden

    Nur der Primary Owner der übergeordneten Organisation kann Compliance Access Keys erstellen. Wenn die im nächsten Schritt beschriebene API-Seite nicht sichtbar ist oder beim Erstellen eines Keys keine Compliance-Scopes verfügbar sind, bist du entweder nicht der Primary Owner, oder die Compliance API wurde für deine Organisation noch nicht aktiviert (siehe Compliance API-Zugriff anfordern).

  2. 2

    API-Einstellungen öffnen

    Gehe zu claude.ai > Organization settings > API und suche den Abschnitt Keys.

  3. 3

    Den Key erstellen

    Klicke auf Create key, benenne den Key und wähle einen oder mehrere Scopes aus der folgenden Tabelle aus. Klicke auf Create.

    ScopeGewährt
    read:compliance_activitiesLesen des Activity Feeds für die übergeordnete Organisation und alle verknüpften Organisationen
    read:compliance_user_dataLesen von Benutzer-Chats, Nachrichten, Dateien, Projekten, Organisationsbenutzern und Gruppenmitgliedern
    delete:compliance_user_dataLöschen von Benutzer-Chats, Dateien und Projekten
    read:compliance_org_dataLesen von Organisationsmetadaten (Namen, Typen, Rollen und Gruppen). Benutzerauflistungen und Gruppenmitgliedschaften erfordern read:compliance_user_data.

    Wähle die kleinste Scope-Menge, die deine Integration benötigt:

    • Eine Audit-Pipeline, die nur den Activity Feed liest, benötigt nur read:compliance_activities.
    • Ein eDiscovery-Tool, das Chats und Dateien liest, aber niemals löscht, benötigt kein delete:compliance_user_data.
    • Wenn dein Workflow sowohl liest als auch löscht, verwende zwei Keys mit separaten Scopes, damit ein geleakter Lese-Key keine Daten löschen kann.

    Scopes von Compliance Access Keys sind nach der Erstellung unveränderlich. Um Scopes zu ändern, erstelle einen neuen Key mit den gewünschten Scopes und lösche dann den alten.

  4. 4

    Das Secret kopieren und speichern

    Kopiere den angezeigten Secret Key (beginnend mit sk-ant-api01-) und speichere ihn in deinem Secrets Manager. Das vollständige Secret wird nur einmal angezeigt.

  5. 5

    Den Key für die Beispiele in diesem Leitfaden exportieren

    Setze den Key als Umgebungsvariable, damit die Shell-Beispiele in diesem Leitfaden ihn lesen können:

    export ANTHROPIC_COMPLIANCE_ACCESS_KEY=sk-ant-api01-...