Claude Platform Docs
AdminCompliance API

Organisationen, Benutzer, Rollen, Gruppen und Einstellungen auflisten

Liste Organisationen unter deiner übergeordneten Organisation auf (ihre Benutzer, Rollen und Gruppen) und lies die effektiven Einstellungen jeder Organisation über die Compliance API aus.

Die Endpunkte auf dieser Seite legen die Verzeichnisseite einer Claude Enterprise-Organisation offen: ihre verknüpften Organisationen, die Benutzer in jeder davon, die auf jeder definierten Rollen sowie ihre per „role-based access control“ (rollenbasierte Zugriffskontrolle), oder RBAC, bzw. per „System for Cross-domain Identity Management“ (System für domänenübergreifendes Identitätsmanagement), oder SCIM, bereitgestellten Gruppen und deren Mitglieder. Verwende sie, um eDiscovery-Benutzerlisten zu befüllen, Reporting-Dashboards zu erstellen und Gruppenmitgliedschaften mit einem externen führenden System abzugleichen. Ein Compliance Access Key, der die übergeordnete Organisation abdeckt, gibt Daten aus jeder darunter verknüpften Organisation zurück, sodass ein einziger Key den gesamten Baum erreicht. Der Endpunkt für effektive Einstellungen ergänzt das Verzeichnis: Er gibt die Datenschutz-, Sicherheits- und Funktionseinstellungen zurück, die für eine Organisation tatsächlich in Kraft sind.

Organisationen auflisten

Der Endpunkt Organisationen auflisten gibt jede Organisation unter der übergeordneten Organisation zurück, an die der Key gebunden ist.

Der folgende Aufruf listet jede Organisation unter deiner übergeordneten Organisation auf. Die Antwort ist ein data-Array von Organisationsdatensätzen, aufsteigend nach created_at sortiert, plus has_more und next_page für die Paginierung. Wenn has_more true ist, übergib das zurückgegebene next_page-Token unverändert als page-Query-Parameter bei deiner nächsten Anfrage. Siehe Organisationen auflisten in der API-Referenz für die Standardwerte und Bereiche der Parameter limit und page.

cURL
curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/organizations" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"
Response
{
  "data": [
    {
      "uuid": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
      "name": "Acme Engineering",
      "created_at": "2025-06-01T10:00:00Z"
    },
    {
      "uuid": "5a1b2c3d-4e5f-6789-abcd-ef0123456789",
      "name": "Acme Legal",
      "created_at": "2025-07-15T14:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

Das Feld uuid ist der kanonische Bezeichner für nachgelagerte Abfragen. Die folgende Tabelle ordnet es den anderen Organisationsbezeichnern in der gesamten Compliance API zu:

FeldWoBeziehung zu uuid
{org_uuid}Pfadparameter bei organisationsbezogenen Endpunkten auf dieser SeiteGleicher Wert
organization_uuidActivity-Feed-, Chat-, Projekt- und SitzungsdatensätzeGleicher Wert; verknüpfe direkt über diese beiden Felder
organization_idActivity-Feed-, Chat- und ProjektdatensätzeGleiche Organisation, mit org_-Präfix. Auf Chat- und Projektdatensätzen abgekündigt; verwende stattdessen organization_uuid.
organization_ids[]Filter bei Activity Feed abfragen, Chats und Nachrichten abrufen und der Liste der Remote-Sitzungen (die Liste der lokalen Sitzungen hat keinen Organisationsfilter)Akzeptiert uuid oder die Form mit org_-Präfix
organization_idAntwort von Effektive OrganisationseinstellungenGleicher Wert, reine UUID; diese Antwort verwendet nicht die Form mit org_-Präfix, die organization_id auf Activity-Feed-, Chat- und Projektdatensätzen trägt

Die meisten anderen Anthropic-APIs verwenden die Form mit org_-Präfix.

Um Änderungen der Organisationsmitgliedschaft im Zeitverlauf zu verfolgen, liste diesen Endpunkt regelmäßig neu auf und folge dabei bei jedem Durchlauf dem next_page-Token durch alle Seiten. Der Activity Feed zeigt Mitgliedschaftsereignisse außerdem über die Aktivitätstypen org_deletion_requested, org_deleted_via_bulk, org_parent_join_proposal_created und org_join_proposal_decided an; siehe Activity Feed abfragen.

Organisationsbenutzer auflisten

Der Endpunkt Organisationsbenutzer auflisten gibt eine paginierte Liste von Benutzerdatensätzen für eine Organisation zurück.

Dieser Endpunkt erfordert read:compliance_user_data, nicht read:compliance_org_data. Erstelle den Compliance Access Key mit beiden Scopes, wenn du ihn für die Verzeichnisaufzählung verwenden möchtest; andernfalls gibt der Aufruf 403 Forbidden zurück.

Siehe Organisationsbenutzer auflisten in der API-Referenz für die Standardwerte und Bereiche der Query-Parameter limit und page.

Die Ergebnisse sind aufsteigend nach dem Beitrittsdatum zur Organisation sortiert. Anders als die before_id/after_id-Cursor des Activity Feeds (siehe Ergebnisse paginieren) paginieren die Verzeichnis-Endpunkte mit einem next_page-Token: Wenn has_more true ist, übergib next_page unverändert als page-Query-Parameter bei der nächsten Anfrage.

cURL
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/organizations/$org_uuid/users" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
  --data-urlencode "limit=500"
Response
{
  "data": [
    {
      "id": "user_01XyDMpzjS89pFZXqSFUBDr6",
      "full_name": "Priya Sharma",
      "email": "priya@example.com",
      "organization_role": "admin",
      "created_at": "2025-06-01T10:00:00Z"
    }
  ],
  "has_more": true,
  "next_page": "page_8aW5kZXgicG9zaXRpb25fdG9rZW5fOTE0"
}

Die hier zurückgegebenen Benutzer-IDs sind dieselben user_...-Bezeichner, die vom actor_ids[]-Filter bei Activity Feed abfragen und den user_ids[]-Filtern bei Chats und Nachrichten abrufen und der Liste der Remote-Sitzungen akzeptiert werden; die Liste der lokalen Sitzungen hat keinen Benutzerfilter, ordne lokale Sitzungen daher über die user.id auf jedem Sitzungsobjekt zu. Das Feld organization_role trägt die integrierte Mitgliedschaftsstufe des Benutzers innerhalb der aufgelisteten Organisation (eine von admin, billing, claude_code_user, developer, managed, membership_admin, owner, primary_owner oder user), eine Achse, die unabhängig von allen benutzerdefinierten RBAC-Rollenzuweisungen ist, die von Rollen auflisten zurückgegeben werden. Ein typischer eDiscovery-Ablauf listet Benutzer für eine oder mehrere Organisationen auf, filtert gegen deine eigenen externen Datensätze und speist die resultierenden IDs in Chat- und Projektabfragen ein.

Ein Benutzer erscheint hier nur, solange er ein aktives Mitglied der Organisation ist. Entfernte Benutzer werden sofort aus der Liste gestrichen. Ihre historische Aktivität bleibt über den Activity Feed für das gesamte Aufbewahrungsfenster abfragbar, indiziert über dieselbe user_...-ID.

Rollen auflisten

Der Endpunkt Compliance-Rollen auflisten gibt eine paginierte Liste der auf einer Organisation definierten Rollendatensätze zurück, und Compliance-Rolle abrufen gibt eine Rolle anhand ihrer ID zurück.

Beide Rollen-Endpunkte erfordern read:compliance_org_data. Der Listen-Endpunkt akzeptiert dieselben Parameter limit und page wie der Endpunkt für Organisationsbenutzer.

cURL
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"

curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/organizations/${org_uuid}/roles" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"
Response
{
  "data": [
    {
      "id": "rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh",
      "name": "Compliance Reviewer",
      "description": "Read-only access to chat and project content for legal review.",
      "created_at": "2025-06-01T10:00:00Z",
      "updated_at": "2025-06-15T14:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

Siehe das Antwortschema von Compliance-Rollen auflisten für die vollständige Form des Rollendatensatzes. Um die einer Rolle aktuell gewährten Berechtigungen aufzulisten, verwende Compliance-Rollenberechtigungen auflisten. Um historische Rollenzuweisungen und Berechtigungsänderungen zu prüfen, frage die RBAC-Aktivitätstypen (zum Beispiel rbac_role_assigned und rbac_role_permission_added) über den Activity Feed ab; siehe Aktivitäten filtern.

Gruppen und Mitglieder auflisten

Der Endpunkt Compliance-Gruppen auflisten gibt eine paginierte Liste von RBAC- und SCIM-bereitgestellten Gruppen zurück, und Compliance-Gruppe abrufen gibt eine Gruppe anhand ihrer ID zurück. Der Endpunkt Compliance-Gruppenmitglieder auflisten gibt die Mitglieder einer Gruppe zurück.

Die Endpunkte zum Auflisten und Abrufen von Gruppen erfordern read:compliance_org_data. Der Mitglieder-Endpunkt erfordert read:compliance_user_data. Erstelle den Key mit beiden Scopes, um Gruppen durchgängig zu durchlaufen. Beide Listen-Endpunkte akzeptieren dieselben Parameter limit und page wie der Endpunkt für Organisationsbenutzer.

Siehe das Antwortschema von Compliance-Gruppen auflisten für die vollständige Form des Gruppendatensatzes. Das Array roles listet die der Gruppe zugewiesenen Rollen-IDs auf, die mit den IDs aus Rollen auflisten übereinstimmen. source_type ist der Diskriminator zwischen Gruppen, die manuell über claude.ai erstellt wurden (direct), und Gruppen, die über SCIM von einem externen Identitätsanbieter synchronisiert wurden (scim).

Liste Gruppen auf und liste dann für jede Gruppe ihre Mitglieder auf:

cURL
curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/groups" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"
Response
{
  "data": [
    {
      "id": "rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK",
      "name": "Engineering",
      "description": "Engineering team members",
      "source_type": "scim",
      "roles": ["rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh"],
      "created_at": "2025-06-01T10:00:00Z",
      "updated_at": "2025-06-15T14:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

Liste für jede Gruppen-ID ihre Mitglieder auf:

cURL
group_id="rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK"

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/groups/$group_id/members" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"
Response
{
  "data": [
    {
      "user_id": "user_01XyDMpzjS89pFZXqSFUBDr6",
      "email": "priya@example.com",
      "created_at": "2025-06-01T10:00:00Z",
      "updated_at": "2025-06-15T14:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

Siehe das Antwortschema von Compliance-Gruppenmitglieder auflisten für die vollständige Form des Mitgliederdatensatzes. Das Feld user_id ist derselbe user_...-Bezeichner, den der Activity Feed, die Chat-Liste und die Liste der Remote-Sitzungen akzeptieren; es stimmt außerdem mit user.id auf lokalen Sitzungsobjekten und auf benutzereigenen Remote-Sitzungsobjekten überein (agenteneigene Remote-Sitzungen tragen die ID des Menschen stattdessen in started_by_user.id). Um den vollständigen Namen eines Mitglieds zu erhalten, schlage ihn über die Liste der Organisationsbenutzer nach.

Effektive Organisationseinstellungen abrufen

Der Endpunkt Effektive Organisationseinstellungen abrufen gibt die für eine Organisation unter deiner übergeordneten Organisation geltenden Einstellungen zurück: den durchgesetzten Zustand, nachdem regulatorische Einschränkungen (wie HIPAA), Regeln zur Funktionsverfügbarkeit, Standardwerte des Organisationstyps und Abhängigkeiten zwischen Funktionen angewendet wurden, was von dem abweichen kann, was ein Administrator konfiguriert hat. Verwende ihn, um zu bestätigen, dass Aufbewahrungsfenster, Inhaltsschwärzung, Single-Sign-On-Durchsetzung, die IP-Allowlist und Steuerungen der Sitzungsdauer deiner dokumentierten Baseline entsprechen, ohne Administratorzugriff auf die Console.

Dieser Endpunkt erfordert read:compliance_org_data; ein Key ohne diesen Scope gibt 403 Forbidden zurück. Das Ziel muss eine der verknüpften Organisationen der übergeordneten Organisation sein: Die übergeordnete Organisation selbst ist kein gültiges Ziel. Eine unbekannte Organisation, eine Organisations-ID, die keine gültige UUID ist, eine Organisation außerhalb des Baums deiner übergeordneten Organisation und eine übergeordnete Organisation, die noch keinen Zugriff auf diesen Endpunkt hat, geben alle dasselbe 404 Not Found zurück, sodass ein 404 nicht offenlegt, ob eine Organisation existiert. Der Einstellungs-Endpunkt wird pro übergeordneter Organisation getrennt vom Rest der Compliance API aktiviert; wenn jede Anfrage 404 zurückgibt, kontaktiere deinen Anthropic-Ansprechpartner.

cURL
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"

curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/organizations/$org_uuid/settings" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Die Antwort ist eine Liste typisierter Einstellungszeilen, und welche Zeilen erscheinen, variiert je nach Organisation: Eine Einstellung, die die Administratoren der Organisation nicht ändern können, weil sie durch eine Anthropic-Richtlinie gesteuert wird oder für die Organisation nicht verfügbar ist, wird aus der Liste weggelassen. Behandle eine fehlende Zeile als „nicht durch die Administratoren dieser Organisation steuerbar“, nicht als „aus“. Das folgende gekürzte Beispiel zeigt drei der Zeilen, die eine Antwort enthalten kann:

Response
{
  "type": "effective_organization_settings",
  "organization_id": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
  "settings": [
    {
      "name": "data_retention_periods",
      "type": "data_retention",
      "value": {
        "chat": {
          "type": "fixed",
          "timescale": "day",
          "duration": 90
        }
      }
    },
    {
      "name": "content_redaction_enabled",
      "type": "boolean",
      "value": true
    },
    {
      "name": "ip_allowlist_ip_ranges",
      "type": "string_list",
      "value": ["10.0.0.0/8", "203.0.113.0/24"]
    }
  ],
  "api_keys": [
    {
      "type": "compliance_api_key",
      "id": "apikey_01Hx7k2mP9nQ4rS6tU8vW0xY",
      "name": "Compliance Export Key",
      "scopes": ["read:compliance_activities", "read:compliance_org_data"],
      "is_active": true,
      "created_at": "2026-03-14T09:30:00Z",
      "created_by_id": "user_01Jz3a4bC5dE6fG7hI8jK9lM",
      "expires_at": null
    }
  ]
}

Jede Zeile trägt name, type und value; das Feld type (boolean, integer, string_list, provisioning_mode oder data_retention) gibt dir die Form von value an. Die vollständige Liste der Einstellungsnamen und das value-Schema für jeden Typ findest du unter Effektive Organisationseinstellungen abrufen in der API-Referenz.

Das Array api_keys listet jeden für deine übergeordnete Organisation konfigurierten Compliance Access Key auf, sodass dieselbe Liste zurückgegeben wird, unabhängig davon, welche verknüpfte Organisation du abfragst. Jeder Eintrag trägt den type des Keys (compliance_api_key), id, name, scopes, das Flag is_active, die Zeitstempel created_at und expires_at sowie created_by_id (die ID des Benutzers, der den Key erstellt hat; kann null sein). Der geheime Wert des Keys wird niemals zurückgegeben. Deaktivierte Keys sind mit is_active: false enthalten, damit du Keys überprüfen kannst, die zuvor Zugriff hatten, und Keys, die nur den eingestellten Scope read:compliance_org_settings tragen, bleiben zur Sichtbarkeit für Audit und Bereinigung in der Liste, obwohl dieser Scope keinen Zugriff mehr gewährt.

Die organization_id auf oberster Ebene ist die reine UUID der Organisation: derselbe Wert wie uuid in der Organisationsliste, nicht die Form mit org_-Präfix, die organization_id auf Activity-Feed-, Chat- und Projektdatensätzen trägt (siehe die Tabelle der Organisationsbezeichner).

Die Zeilen spiegeln den durchgesetzten Zustand wider und nicht die zuletzt gespeicherte Konfiguration: Zum Beispiel meldet sso_provisioning_mode einen konfigurierten SCIM-Modus nur, solange die Verzeichnissynchronisierung aktiviert ist, ip_allowlist_enabled ist nur true, solange die Allowlist eingeschaltet ist und mindestens einen aktiven Bereich hat, und code_execution_network_egress_enabled ist false, wann immer die Codeausführung ausgeschaltet ist.

Die Antwort spiegelt den Zustand zum Lesezeitpunkt wider; es wird kein Snapshot erstellt. Änderungen an den meisten dieser Einstellungen erscheinen als Ereignisse im Activity Feed; verwende diesen Endpunkt für den aktuellen aufgelösten Zustand und den Feed, um zu prüfen, wer was wann geändert hat.

Nächste Schritte

Das vollständige Anfrage- und Antwortschema für jeden Organisations-, Benutzer-, Rollen-, Gruppen- und Einstellungs-Endpunkt.

Wörtliche Fehler-Payloads und die Lösung für jeden davon.

Was this page helpful?