Um die Compliance API zu aktivieren, siehe Compliance API einrichten.
Erforderlicher Scope: read:compliance_org_data auf dem Compliance Access Key. Die Endpunkte für Benutzer und Gruppenmitglieder erfordern stattdessen read:compliance_user_data.
Compliance Access Keys (sk-ant-api01-...), die in claude.ai erstellt wurden, sind der einzige akzeptierte Key-Typ; siehe Compliance API einrichten, um einen bereitzustellen. Aufrufe, die mit einem Admin-API-Key (sk-ant-admin01-...) authentifiziert werden, geben 403 Forbidden zurück.
Die Endpunkte auf dieser Seite stellen die Verzeichnisseite einer Claude Enterprise-Organisation bereit: ihre verknüpften Organisationen, die Benutzer in jeder einzelnen, die auf jeder definierten Rollen und ihre über „role-based access control" (rollenbasierte Zugriffskontrolle), oder RBAC, bzw. „SCIM (System for Cross-domain Identity Management)" bereitgestellten Gruppen und deren Mitglieder. Verwende sie, um eDiscovery-Benutzerlisten zu erstellen, Reporting-Dashboards aufzubauen und Gruppenmitgliedschaften mit einem externen Referenzsystem abzugleichen. Ein Compliance Access Key, der die übergeordnete Organisation abdeckt, gibt Daten aus jeder darunter verknüpften Organisation zurück, sodass ein einzelner Key den gesamten Baum erreicht. Der Endpunkt für effektive Einstellungen ergänzt das Verzeichnis: Er gibt die Datenschutz-, Sicherheits- und Funktionseinstellungen zurück, die für eine Organisation tatsächlich in Kraft sind.
Der Endpunkt List organizations gibt jede Organisation unter der übergeordneten Organisation zurück, an die der Key gebunden ist.
Der folgende Aufruf listet jede Organisation unter deiner übergeordneten Organisation auf. Die Antwort ist ein data-Array von Organisationsdatensätzen, aufsteigend nach created_at sortiert, plus has_more und next_page für die Paginierung. Wenn has_more den Wert true hat, übergib das zurückgegebene next_page-Token unverändert als page-Query-Parameter bei deiner nächsten Anfrage. Siehe List organizations in der API-Referenz für die Standardwerte und Wertebereiche der Parameter limit und page.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"uuid": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"name": "Acme Engineering",
"created_at": "2025-06-01T10:00:00Z"
},
{
"uuid": "5a1b2c3d-4e5f-6789-abcd-ef0123456789",
"name": "Acme Legal",
"created_at": "2025-07-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Das Feld uuid ist der kanonische Bezeichner für nachgelagerte Abfragen. Die folgende Tabelle ordnet es den anderen Organisationsbezeichnern in der gesamten Compliance API zu:
| Feld | Wo | Beziehung zu uuid |
|---|---|---|
{org_uuid} | Pfadparameter bei organisationsbezogenen Endpunkten auf dieser Seite | Gleicher Wert |
organization_uuid | Activity-Feed-, Chat- und Projektdatensätze | Gleicher Wert; verknüpfe diese beiden Felder direkt |
organization_id | Activity-Feed-, Chat- und Projektdatensätze | Gleiche Organisation, mit org_-Präfix. Bei Chat- und Projektdatensätzen veraltet; verwende stattdessen organization_uuid. |
organization_ids[] | Filter bei Activity Feed abfragen und Chats und Nachrichten abrufen | Akzeptiert uuid oder die Form mit org_-Präfix |
organization_id | Antwort von Effektive Organisationseinstellungen | Gleicher Wert, reine UUID; diese Antwort verwendet nicht die Form mit org_-Präfix, die organization_id bei Activity-Feed-, Chat- und Projektdatensätzen trägt |
Die meisten anderen Anthropic-APIs verwenden die Form mit org_-Präfix.
Um Änderungen der Organisationsmitgliedschaft im Zeitverlauf zu verfolgen, liste diesen Endpunkt regelmäßig neu auf und folge dabei bei jedem Durchlauf dem next_page-Token durch jede Seite. Der Activity Feed zeigt Mitgliedschaftsereignisse auch über die Aktivitätstypen org_deletion_requested, org_deleted_via_bulk, org_parent_join_proposal_created und org_join_proposal_decided an; siehe Activity Feed abfragen.
Der Endpunkt List organization users gibt eine paginierte Liste von Benutzerdatensätzen für eine Organisation zurück.
Dieser Endpunkt erfordert read:compliance_user_data, nicht read:compliance_org_data. Erstelle den Compliance Access Key mit beiden Scopes, wenn du ihn für die Verzeichnisaufzählung verwenden möchtest; andernfalls gibt der Aufruf 403 Forbidden zurück.
Siehe List organization users in der API-Referenz für die Standardwerte und Wertebereiche der Query-Parameter limit und page.
Die Ergebnisse sind aufsteigend nach dem Beitrittsdatum zur Organisation sortiert. Anders als die before_id/after_id-Cursor des Activity Feeds (siehe Ergebnisse paginieren) paginieren die Verzeichnis-Endpunkte mit einem next_page-Token: Wenn has_more den Wert true hat, übergib next_page unverändert als page-Query-Parameter bei der nächsten Anfrage.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/users" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
--data-urlencode "limit=500"{
"data": [
{
"id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"full_name": "Priya Sharma",
"email": "[email protected]",
"organization_role": "admin",
"created_at": "2025-06-01T10:00:00Z"
}
],
"has_more": true,
"next_page": "page_8aW5kZXgicG9zaXRpb25fdG9rZW5fOTE0"
}Die hier zurückgegebenen Benutzer-IDs sind dieselben user_...-Bezeichner, die vom actor_ids[]-Filter von Activity Feed abfragen und dem user_ids[]-Filter von Chats und Nachrichten abrufen akzeptiert werden. Das Feld organization_role enthält die integrierte Mitgliedschaftsstufe des Benutzers innerhalb der aufgelisteten Organisation (eine von admin, billing, claude_code_user, developer, managed, membership_admin, owner, primary_owner oder user), eine Achse, die unabhängig von allen benutzerdefinierten RBAC-Rollenzuweisungen ist, die von Rollen auflisten zurückgegeben werden. Ein typischer eDiscovery-Ablauf listet Benutzer für eine oder mehrere Organisationen auf, filtert gegen deine eigenen externen Datensätze und speist die resultierenden IDs in Chat- und Projektabfragen ein.
Ein Benutzer erscheint hier nur, solange er ein aktives Mitglied der Organisation ist. Entfernte Benutzer werden sofort aus der Liste gestrichen. Ihre historische Aktivität bleibt über den Activity Feed für das gesamte Aufbewahrungsfenster abfragbar, indiziert über dieselbe user_...-ID.
Der Endpunkt List Compliance Roles gibt eine paginierte Liste von Rollendatensätzen zurück, die auf einer Organisation definiert sind, und Get Compliance Role gibt eine Rolle anhand ihrer ID zurück.
Beide Rollen-Endpunkte erfordern read:compliance_org_data. Der Listen-Endpunkt akzeptiert dieselben limit- und page-Parameter wie der Endpunkt für Organisationsbenutzer.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/${org_uuid}/roles" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh",
"name": "Compliance Reviewer",
"description": "Read-only access to chat and project content for legal review.",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Siehe das Antwortschema von List Compliance Roles für die vollständige Struktur des Rollendatensatzes. Um die aktuell einer Rolle gewährten Berechtigungen aufzulisten, verwende List Compliance Role Permissions. Um historische Rollenzuweisungen und Berechtigungsänderungen zu prüfen, frage die RBAC-Aktivitätstypen (zum Beispiel rbac_role_assigned und rbac_role_permission_added) über den Activity Feed ab; siehe Aktivitäten filtern.
Der Endpunkt List Compliance Groups gibt eine paginierte Liste von RBAC- und SCIM-bereitgestellten Gruppen zurück, und Get Compliance Group gibt eine Gruppe anhand ihrer ID zurück. Der Endpunkt List Compliance Group Members gibt die Mitglieder einer Gruppe zurück.
Die Endpunkte zum Auflisten und Abrufen von Gruppen erfordern read:compliance_org_data. Der Mitglieder-Endpunkt erfordert read:compliance_user_data. Erstelle den Key mit beiden Scopes, um Gruppen vollständig durchlaufen zu können. Beide Listen-Endpunkte akzeptieren dieselben limit- und page-Parameter wie der Endpunkt für Organisationsbenutzer.
Siehe das Antwortschema von List Compliance Groups für die vollständige Struktur des Gruppendatensatzes. Das roles-Array listet die der Gruppe zugewiesenen Rollen-IDs auf, die mit den IDs aus Rollen auflisten übereinstimmen. source_type ist der Diskriminator zwischen Gruppen, die manuell über claude.ai erstellt wurden (direct), und Gruppen, die über SCIM von einem externen Identitätsanbieter synchronisiert wurden (scim).
Liste Gruppen auf und dann für jede Gruppe ihre Mitglieder:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK",
"name": "Engineering",
"description": "Engineering team members",
"source_type": "scim",
"roles": ["rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh"],
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Liste für jede Gruppen-ID ihre Mitglieder auf:
group_id="rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups/$group_id/members" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"user_id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"email": "[email protected]",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Siehe das Antwortschema von List Compliance Group Members für die vollständige Struktur des Mitgliedsdatensatzes. Das Feld user_id ist derselbe user_...-Bezeichner, den der Activity Feed und die Chat-Liste akzeptieren. Um den vollständigen Namen eines Mitglieds zu erhalten, schlage ihn über die Liste der Organisationsbenutzer nach.
Der Endpunkt Get effective organization settings gibt die für eine Organisation unter deiner übergeordneten Organisation geltenden Einstellungen zurück: den durchgesetzten Zustand, nachdem regulatorische Einschränkungen (wie HIPAA), Regeln zur Funktionsverfügbarkeit, Standardwerte des Organisationstyps und Abhängigkeiten zwischen Funktionen angewendet wurden, was von dem abweichen kann, was ein Administrator konfiguriert hat. Verwende ihn, um zu bestätigen, dass Aufbewahrungsfenster, Inhaltsschwärzung, Single-Sign-On-Durchsetzung, die IP-Allowlist und Kontrollen zur Sitzungsdauer deiner dokumentierten Baseline entsprechen, ohne Administrator-Zugriff auf die Console.
Dieser Endpunkt erfordert read:compliance_org_data; ein Key ohne diesen Scope gibt 403 Forbidden zurück. Das Ziel muss eine der verknüpften Organisationen der übergeordneten Organisation sein: Die übergeordnete Organisation selbst ist kein gültiges Ziel. Eine unbekannte Organisation, eine Organisations-ID, die keine gültige UUID ist, eine Organisation außerhalb des Baums deiner übergeordneten Organisation und eine übergeordnete Organisation, die noch keinen Zugriff auf diesen Endpunkt hat, geben alle dasselbe 404 Not Found zurück, sodass ein 404 nicht verrät, ob eine Organisation existiert. Der Einstellungs-Endpunkt wird pro übergeordneter Organisation separat vom Rest der Compliance API aktiviert; wenn jede Anfrage 404 zurückgibt, kontaktiere deinen Anthropic-Ansprechpartner.
Vor dem 30. Juni 2026 erforderte dieser Endpunkt den separaten Scope read:compliance_org_settings. Dieser Scope wurde eingestellt: Er kann beim Erstellen eines Keys nicht mehr ausgewählt oder gewährt werden, und ein Key, der nur den eingestellten Scope trägt, gibt 403 Forbidden zurück. Erstelle stattdessen einen neuen Compliance Access Key mit read:compliance_org_data.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/settings" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Die Antwort ist eine Liste typisierter Einstellungszeilen, und welche Zeilen erscheinen, variiert je nach Organisation: Eine Einstellung, die die Administratoren der Organisation nicht ändern können, weil sie durch Anthropic-Richtlinien gesteuert wird oder für die Organisation nicht verfügbar ist, wird aus der Liste weggelassen. Behandle eine fehlende Zeile als „von den Administratoren dieser Organisation nicht steuerbar", nicht als „aus". Das folgende gekürzte Beispiel zeigt drei der Zeilen, die eine Antwort enthalten kann:
{
"type": "effective_organization_settings",
"organization_id": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"settings": [
{
"name": "data_retention_periods",
"type": "data_retention",
"value": {
"chat": {
"type": "fixed",
"timescale": "day",
"duration": 90
}
}
},
{
"name": "content_redaction_enabled",
"type": "boolean",
"value": true
},
{
"name": "ip_allowlist_ip_ranges",
"type": "string_list",
"value": ["10.0.0.0/8", "203.0.113.0/24"]
}
],
"api_keys": [
{
"type": "compliance_api_key",
"id": "apikey_01Hx7k2mP9nQ4rS6tU8vW0xY",
"name": "Compliance Export Key",
"scopes": ["read:compliance_activities", "read:compliance_org_data"],
"is_active": true,
"created_at": "2026-03-14T09:30:00Z",
"created_by_id": "user_01Jz3a4bC5dE6fG7hI8jK9lM",
"expires_at": null
}
]
}Jede Zeile enthält name, type und value; das Feld type (boolean, integer, string_list, provisioning_mode oder data_retention) gibt dir die Struktur von value an. Die vollständige Liste der Einstellungsnamen und das value-Schema für jeden Typ findest du unter Get effective organization settings in der API-Referenz.
Das api_keys-Array listet jeden Compliance Access Key auf, der für deine übergeordnete Organisation konfiguriert ist, sodass dieselbe Liste zurückgegeben wird, unabhängig davon, welche verknüpfte Organisation du abfragst. Jeder Eintrag enthält den type des Keys (compliance_api_key), id, name, scopes, das is_active-Flag, die Zeitstempel created_at und expires_at sowie created_by_id (die ID des Benutzers, der den Key erstellt hat; kann null sein). Der geheime Wert des Keys wird niemals zurückgegeben. Deaktivierte Keys werden mit is_active: false einbezogen, damit du Keys überprüfen kannst, die zuvor Zugriff hatten, und Keys, die nur den eingestellten Scope read:compliance_org_settings tragen, bleiben zur Sichtbarkeit für Audit und Bereinigung in der Liste, obwohl dieser Scope keinen Zugriff mehr gewährt.
Die organization_id auf oberster Ebene ist die reine UUID der Organisation: derselbe Wert wie uuid in der Organisationsliste, nicht die Form mit org_-Präfix, die organization_id bei Activity-Feed-, Chat- und Projektdatensätzen trägt (siehe die Tabelle der Organisationsbezeichner).
Die Zeilen spiegeln den durchgesetzten Zustand wider und nicht die zuletzt gespeicherte Konfiguration: Zum Beispiel meldet sso_provisioning_mode einen konfigurierten SCIM-Modus nur, solange die Verzeichnissynchronisierung aktiviert ist, ip_allowlist_enabled ist nur true, solange die Allowlist aktiv ist und mindestens einen aktiven Bereich hat, und code_execution_network_egress_enabled ist false, wann immer die Codeausführung deaktiviert ist.
Die Antwort spiegelt den Zustand zum Zeitpunkt des Lesens wider; nichts wird als Snapshot gespeichert. Änderungen an den meisten dieser Einstellungen erscheinen als Ereignisse im Activity Feed; verwende diesen Endpunkt für den aktuell aufgelösten Zustand und den Feed, um zu prüfen, wer was wann geändert hat.
Das vollständige Anfrage- und Antwortschema für jeden Organisations-, Benutzer-, Rollen-, Gruppen- und Einstellungs-Endpunkt.
Wörtliche Fehler-Payloads und die Lösung für jeden.
Was this page helpful?