Claude Platform Docs
AdministraciónAPI de cumplimiento

Listar organizaciones, usuarios, roles, grupos y configuraciones

Enumera las organizaciones bajo tu organización principal (sus usuarios, roles y grupos) y lee la configuración efectiva de cada organización a través de la Compliance API.

Los endpoints de esta página exponen el lado de directorio de una organización Claude Enterprise: sus organizaciones vinculadas, los usuarios de cada una, los roles definidos en cada una, y sus grupos de "role-based access control" (control de acceso basado en roles), o RBAC, o aprovisionados mediante "System for Cross-domain Identity Management" (sistema de gestión de identidades entre dominios), o SCIM, y sus miembros. Úsalos para alimentar listas de usuarios de eDiscovery, crear paneles de informes y conciliar la membresía de grupos con un sistema de registro externo. Una Compliance Access Key que cubre la organización principal devuelve datos de todas las organizaciones vinculadas debajo de ella, por lo que una sola clave alcanza todo el árbol. El endpoint de configuración efectiva complementa el directorio: devuelve la configuración de privacidad de datos, seguridad y capacidades realmente vigente para una organización.

Listar organizaciones

El endpoint Listar organizaciones devuelve todas las organizaciones bajo la organización principal a la que está vinculada la clave.

La siguiente llamada lista todas las organizaciones bajo tu organización principal. La respuesta es un arreglo data de registros de organizaciones ordenados por created_at de forma ascendente, además de has_more y next_page para la paginación. Cuando has_more es true, pasa el token next_page devuelto sin modificar como el parámetro de consulta page en tu siguiente solicitud. Consulta Listar organizaciones en la referencia de la API para conocer los valores predeterminados y rangos de los parámetros limit y page.

cURL
curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/organizations" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"
Response
{
  "data": [
    {
      "uuid": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
      "name": "Acme Engineering",
      "created_at": "2025-06-01T10:00:00Z"
    },
    {
      "uuid": "5a1b2c3d-4e5f-6789-abcd-ef0123456789",
      "name": "Acme Legal",
      "created_at": "2025-07-15T14:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

El campo uuid es el identificador canónico para búsquedas posteriores. La siguiente tabla lo relaciona con los demás identificadores de organización en toda la Compliance API:

CampoDóndeRelación con uuid
{org_uuid}Parámetro de ruta en los endpoints por organización de esta páginaMismo valor
organization_uuidRegistros del Activity Feed, chats, proyectos y sesionesMismo valor; une directamente por estos dos campos
organization_idRegistros del Activity Feed, chats y proyectosMisma organización, con prefijo org_. Obsoleto en registros de chats y proyectos; usa organization_uuid en su lugar.
organization_ids[]Filtro en Consultar el Activity Feed, Recuperar chats y mensajes y la lista de sesiones remotas (la lista de sesiones locales no tiene filtro de organización)Acepta uuid o la forma con prefijo org_
organization_idRespuesta de Configuración efectiva de la organizaciónMismo valor, UUID sin prefijo; esta respuesta no usa la forma con prefijo org_ que organization_id lleva en los registros del Activity Feed, chats y proyectos

La mayoría de las demás APIs de Anthropic usan la forma con prefijo org_.

Para rastrear los cambios de membresía de organizaciones a lo largo del tiempo, vuelve a listar este endpoint periódicamente, siguiendo el token next_page a través de todas las páginas en cada pasada. El Activity Feed también muestra eventos de membresía a través de los tipos de actividad org_deletion_requested, org_deleted_via_bulk, org_parent_join_proposal_created y org_join_proposal_decided; consulta Consultar el Activity Feed.

Listar usuarios de la organización

El endpoint Listar usuarios de la organización devuelve una lista paginada de registros de usuarios para una organización.

Este endpoint requiere read:compliance_user_data, no read:compliance_org_data. Crea la Compliance Access Key con ambos alcances cuando pretendas usarla para la enumeración del directorio; de lo contrario, la llamada devuelve 403 Forbidden.

Consulta Listar usuarios de la organización en la referencia de la API para conocer los valores predeterminados y rangos de los parámetros de consulta limit y page.

Los resultados se ordenan por fecha de incorporación a la organización de forma ascendente. A diferencia de los cursores before_id/after_id del Activity Feed (consulta Paginar resultados), los endpoints de directorio paginan con un token next_page: cuando has_more es true, pasa next_page sin modificar como el parámetro de consulta page en la siguiente solicitud.

cURL
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/organizations/$org_uuid/users" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
  --data-urlencode "limit=500"
Response
{
  "data": [
    {
      "id": "user_01XyDMpzjS89pFZXqSFUBDr6",
      "full_name": "Priya Sharma",
      "email": "priya@example.com",
      "organization_role": "admin",
      "created_at": "2025-06-01T10:00:00Z"
    }
  ],
  "has_more": true,
  "next_page": "page_8aW5kZXgicG9zaXRpb25fdG9rZW5fOTE0"
}

Los IDs de usuario devueltos aquí son los mismos identificadores user_... que acepta el filtro actor_ids[] de Consultar el Activity Feed y los filtros user_ids[] de Recuperar chats y mensajes y la lista de sesiones remotas; la lista de sesiones locales no tiene filtro de usuario, así que atribuye las sesiones locales mediante el user.id de cada objeto de sesión. El campo organization_role contiene el nivel de membresía integrado del usuario dentro de la organización listada (uno de admin, billing, claude_code_user, developer, managed, membership_admin, owner, primary_owner o user), un eje independiente de cualquier asignación de roles RBAC personalizados devuelta por Listar roles. Un flujo típico de eDiscovery lista los usuarios de una o más organizaciones, los filtra contra tus propios registros externos y alimenta los IDs resultantes en consultas de chats y proyectos.

Un usuario solo aparece aquí mientras sea miembro activo de la organización. Los usuarios eliminados se quitan de la lista de inmediato. Su actividad histórica sigue siendo consultable a través del Activity Feed durante toda la ventana de retención, indexada por el mismo ID user_....

Listar roles

El endpoint List Compliance Roles devuelve una lista paginada de registros de roles definidos en una organización, y Get Compliance Role devuelve un rol por ID.

Ambos endpoints de roles requieren read:compliance_org_data. El endpoint de lista acepta los mismos parámetros limit y page que el endpoint de usuarios de la organización.

cURL
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"

curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/organizations/${org_uuid}/roles" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"
Response
{
  "data": [
    {
      "id": "rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh",
      "name": "Compliance Reviewer",
      "description": "Read-only access to chat and project content for legal review.",
      "created_at": "2025-06-01T10:00:00Z",
      "updated_at": "2025-06-15T14:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

Consulta el esquema de respuesta de List Compliance Roles para conocer la forma completa del registro de rol. Para listar los permisos actualmente otorgados a un rol, usa List Compliance Role Permissions. Para auditar las asignaciones históricas de roles y los cambios de permisos, consulta los tipos de actividad RBAC (por ejemplo, rbac_role_assigned y rbac_role_permission_added) a través del Activity Feed; consulta Filtrar actividades.

Listar grupos y miembros

El endpoint List Compliance Groups devuelve una lista paginada de grupos RBAC y aprovisionados mediante SCIM, y Get Compliance Group devuelve un grupo por ID. El endpoint List Compliance Group Members devuelve los miembros de un grupo.

Los endpoints de lista y recuperación de grupos requieren read:compliance_org_data. El endpoint de miembros requiere read:compliance_user_data. Crea la clave con ambos alcances para recorrer los grupos de principio a fin. Ambos endpoints de lista aceptan los mismos parámetros limit y page que el endpoint de usuarios de la organización.

Consulta el esquema de respuesta de List Compliance Groups para conocer la forma completa del registro de grupo. El arreglo roles lista los IDs de roles asignados al grupo, que coinciden con los IDs de Listar roles. source_type es el discriminador entre los grupos creados manualmente a través de claude.ai (direct) y los grupos sincronizados desde un proveedor de identidad externo mediante SCIM (scim).

Lista los grupos y luego, para cada grupo, lista sus miembros:

cURL
curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/groups" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"
Response
{
  "data": [
    {
      "id": "rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK",
      "name": "Engineering",
      "description": "Engineering team members",
      "source_type": "scim",
      "roles": ["rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh"],
      "created_at": "2025-06-01T10:00:00Z",
      "updated_at": "2025-06-15T14:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

Para cada ID de grupo, lista sus miembros:

cURL
group_id="rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK"

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/groups/$group_id/members" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"
Response
{
  "data": [
    {
      "user_id": "user_01XyDMpzjS89pFZXqSFUBDr6",
      "email": "priya@example.com",
      "created_at": "2025-06-01T10:00:00Z",
      "updated_at": "2025-06-15T14:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

Consulta el esquema de respuesta de List Compliance Group Members para conocer la forma completa del registro de miembro. El campo user_id es el mismo identificador user_... que aceptan el Activity Feed, la lista de chats y la lista de sesiones remotas; también coincide con user.id en los objetos de sesiones locales y en los objetos de sesiones remotas propiedad de usuarios (las sesiones remotas propiedad de agentes llevan el ID del humano en started_by_user.id en su lugar). Para obtener el nombre completo de un miembro, búscalo a través de la lista de usuarios de la organización.

Obtener la configuración efectiva de la organización

El endpoint Obtener la configuración efectiva de la organización devuelve la configuración vigente para una organización bajo tu organización principal: el estado aplicado después de que se aplican las restricciones regulatorias (como HIPAA), las reglas de disponibilidad de funciones, los valores predeterminados por tipo de organización y las dependencias entre funciones, lo cual puede diferir de lo que configuró un administrador. Úsalo para certificar que las ventanas de retención, la redacción de contenido, la aplicación del inicio de sesión único, la lista de IPs permitidas y los controles de duración de sesión coinciden con tu línea base documentada, sin acceso de administrador a la Console.

Este endpoint requiere read:compliance_org_data; una clave sin ese alcance devuelve 403 Forbidden. El objetivo debe ser una de las organizaciones vinculadas de la organización principal: la organización principal en sí no es un objetivo válido. Una organización desconocida, un ID de organización que no es un UUID válido, una organización fuera del árbol de tu organización principal y una organización principal que aún no tiene acceso a este endpoint devuelven todos el mismo 404 Not Found, por lo que un 404 no revela si una organización existe. El endpoint de configuración se habilita por organización principal de forma separada del resto de la Compliance API; si todas las solicitudes devuelven 404, contacta a tu representante de Anthropic.

cURL
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"

curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/organizations/$org_uuid/settings" \
  -H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

La respuesta es una lista de filas de configuración tipadas, y qué filas aparecen varía según la organización: una configuración que los administradores de la organización no pueden cambiar, porque está controlada por la política de Anthropic o no está disponible para la organización, se omite de la lista. Trata una fila faltante como "no controlable por los administradores de esta organización", no como "desactivada". El siguiente ejemplo abreviado muestra tres de las filas que puede contener una respuesta:

Response
{
  "type": "effective_organization_settings",
  "organization_id": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
  "settings": [
    {
      "name": "data_retention_periods",
      "type": "data_retention",
      "value": {
        "chat": {
          "type": "fixed",
          "timescale": "day",
          "duration": 90
        }
      }
    },
    {
      "name": "content_redaction_enabled",
      "type": "boolean",
      "value": true
    },
    {
      "name": "ip_allowlist_ip_ranges",
      "type": "string_list",
      "value": ["10.0.0.0/8", "203.0.113.0/24"]
    }
  ],
  "api_keys": [
    {
      "type": "compliance_api_key",
      "id": "apikey_01Hx7k2mP9nQ4rS6tU8vW0xY",
      "name": "Compliance Export Key",
      "scopes": ["read:compliance_activities", "read:compliance_org_data"],
      "is_active": true,
      "created_at": "2026-03-14T09:30:00Z",
      "created_by_id": "user_01Jz3a4bC5dE6fG7hI8jK9lM",
      "expires_at": null
    }
  ]
}

Cada fila lleva name, type y value; el campo type (boolean, integer, string_list, provisioning_mode o data_retention) te indica la forma de value. La lista completa de nombres de configuración, y el esquema de value para cada tipo, está en Obtener la configuración efectiva de la organización en la referencia de la API.

El arreglo api_keys lista todas las Compliance Access Keys configuradas para tu organización principal, por lo que se devuelve la misma lista independientemente de qué organización vinculada consultes. Cada entrada lleva el type de la clave (compliance_api_key), id, name, scopes, el indicador is_active, las marcas de tiempo created_at y expires_at, y created_by_id (el ID del usuario que creó la clave; puede ser null). El valor secreto de la clave nunca se devuelve. Las claves desactivadas se incluyen con is_active: false para que puedas revisar las claves que anteriormente tenían acceso, y las claves que solo llevan el alcance retirado read:compliance_org_settings permanecen en la lista para visibilidad de auditoría y limpieza, aunque ese alcance ya no otorga acceso.

El organization_id de nivel superior es el UUID sin prefijo de la organización: el mismo valor que uuid en la lista de organizaciones, no la forma con prefijo org_ que organization_id lleva en los registros del Activity Feed, chats y proyectos (consulta la tabla de identificadores de organización).

Las filas reflejan el estado aplicado en lugar de la última configuración almacenada: por ejemplo, sso_provisioning_mode informa un modo SCIM configurado solo mientras la sincronización de directorio está habilitada, ip_allowlist_enabled es true solo mientras la lista de permitidos está activada y tiene al menos un rango activo, y code_execution_network_egress_enabled es false siempre que la ejecución de código está desactivada.

La respuesta refleja el estado en el momento de la lectura; no se toma ninguna instantánea. Los cambios en la mayoría de estas configuraciones aparecen como eventos en el Activity Feed; usa este endpoint para el estado resuelto actual y el feed para auditar quién cambió qué y cuándo.

Próximos pasos

El esquema completo de solicitud y respuesta para cada endpoint de organizaciones, usuarios, roles, grupos y configuración.

Cargas de error literales y la solución para cada una.

Was this page helpful?