Para habilitar la Compliance API, consulta Configurar la Compliance API.
Alcance requerido: read:compliance_org_data en la Compliance Access Key. Los endpoints de usuarios y miembros de grupos requieren read:compliance_user_data en su lugar.
Las Compliance Access Keys (sk-ant-api01-...) creadas en claude.ai son el único tipo de clave aceptado; consulta Configurar la Compliance API para aprovisionar una. Las llamadas autenticadas con una Admin API key (sk-ant-admin01-...) devuelven 403 Forbidden.
Los endpoints de esta página exponen el lado de directorio de una organización de Claude Enterprise: sus organizaciones vinculadas, los usuarios en cada una, los roles definidos en cada una, y sus grupos aprovisionados mediante "role-based access control" (control de acceso basado en roles), o RBAC, o mediante "System for Cross-domain Identity Management" (Sistema para la Gestión de Identidades entre Dominios), o SCIM, y sus miembros. Úsalos para generar listas de usuarios de eDiscovery, construir paneles de informes y conciliar la membresía de grupos con un sistema de registro externo. Una Compliance Access Key que cubre la organización principal devuelve datos de cada organización vinculada debajo de ella, por lo que una sola clave alcanza todo el árbol. El endpoint de configuraciones efectivas complementa el directorio: devuelve las configuraciones de privacidad de datos, seguridad y capacidades realmente vigentes para una organización.
El endpoint List organizations devuelve cada organización bajo la organización principal a la que está vinculada la clave.
La siguiente llamada lista cada organización bajo tu organización principal. La respuesta es un arreglo data de registros de organización ordenados por created_at de forma ascendente, más has_more y next_page para la paginación. Cuando has_more es true, pasa el token next_page devuelto sin cambios como el parámetro de consulta page en tu siguiente solicitud. Consulta List organizations en la referencia de la API para conocer los valores predeterminados y rangos de los parámetros limit y page.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"uuid": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"name": "Acme Engineering",
"created_at": "2025-06-01T10:00:00Z"
},
{
"uuid": "5a1b2c3d-4e5f-6789-abcd-ef0123456789",
"name": "Acme Legal",
"created_at": "2025-07-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}El campo uuid es el identificador canónico para búsquedas posteriores. La siguiente tabla lo relaciona con los otros identificadores de organización en toda la Compliance API:
| Campo | Dónde | Relación con uuid |
|---|---|---|
{org_uuid} | Parámetro de ruta en los endpoints por organización de esta página | Mismo valor |
organization_uuid | Registros del Activity Feed, de chats y de proyectos | Mismo valor; une directamente por estos dos campos |
organization_id | Registros del Activity Feed, de chats y de proyectos | Misma organización, con prefijo org_. Obsoleto en registros de chats y proyectos; usa organization_uuid en su lugar. |
organization_ids[] | Filtro en Consultar el Activity Feed y Recuperar chats y mensajes | Acepta uuid o la forma con prefijo org_ |
organization_id | Respuesta de Configuraciones efectivas de la organización | Mismo valor, UUID sin prefijo; esta respuesta no usa la forma con prefijo org_ que organization_id lleva en los registros del Activity Feed, de chats y de proyectos |
La mayoría de las otras APIs de Anthropic usan la forma con prefijo org_.
Para rastrear los cambios de membresía de organizaciones a lo largo del tiempo, vuelve a listar este endpoint periódicamente, siguiendo el token next_page a través de cada página en cada pasada. El Activity Feed también muestra eventos de membresía a través de los tipos de actividad org_deletion_requested, org_deleted_via_bulk, org_parent_join_proposal_created y org_join_proposal_decided; consulta Consultar el Activity Feed.
El endpoint List organization users devuelve una lista paginada de registros de usuarios para una organización.
Este endpoint requiere read:compliance_user_data, no read:compliance_org_data. Crea la Compliance Access Key con ambos alcances cuando tengas la intención de usarla para la enumeración de directorios; de lo contrario, la llamada devuelve 403 Forbidden.
Consulta List organization users en la referencia de la API para conocer los valores predeterminados y rangos de los parámetros de consulta limit y page.
Los resultados se ordenan por fecha de incorporación a la organización de forma ascendente. A diferencia de los cursores before_id/after_id del Activity Feed (consulta Paginar resultados), los endpoints de directorio paginan con un token next_page: cuando has_more es true, pasa next_page sin cambios como el parámetro de consulta page en la siguiente solicitud.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/users" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
--data-urlencode "limit=500"{
"data": [
{
"id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"full_name": "Priya Sharma",
"email": "[email protected]",
"organization_role": "admin",
"created_at": "2025-06-01T10:00:00Z"
}
],
"has_more": true,
"next_page": "page_8aW5kZXgicG9zaXRpb25fdG9rZW5fOTE0"
}Los IDs de usuario devueltos aquí son los mismos identificadores user_... aceptados por el filtro actor_ids[] de Consultar el Activity Feed y el filtro user_ids[] de Recuperar chats y mensajes. El campo organization_role lleva el nivel de membresía integrado del usuario dentro de la organización listada (uno de admin, billing, claude_code_user, developer, managed, membership_admin, owner, primary_owner o user), un eje independiente de cualquier asignación de rol RBAC personalizada devuelta por Listar roles. Un flujo típico de eDiscovery lista los usuarios de una o más organizaciones, filtra contra tus propios registros externos y alimenta los IDs resultantes en consultas de chats y proyectos.
Un usuario solo aparece aquí mientras es un miembro activo de la organización. Los usuarios eliminados se quitan de la lista inmediatamente. Su actividad histórica sigue siendo consultable a través del Activity Feed durante toda la ventana de retención, indexada por el mismo ID user_....
El endpoint List Compliance Roles devuelve una lista paginada de registros de roles definidos en una organización, y Get Compliance Role devuelve un rol por ID.
Ambos endpoints de roles requieren read:compliance_org_data. El endpoint de listado acepta los mismos parámetros limit y page que el endpoint de usuarios de la organización.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/${org_uuid}/roles" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh",
"name": "Compliance Reviewer",
"description": "Read-only access to chat and project content for legal review.",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Consulta el esquema de respuesta de List Compliance Roles para ver la forma completa del registro de rol. Para listar los permisos actualmente otorgados a un rol, usa List Compliance Role Permissions. Para auditar asignaciones de roles históricas y cambios de permisos, consulta los tipos de actividad RBAC (por ejemplo, rbac_role_assigned y rbac_role_permission_added) a través del Activity Feed; consulta Filtrar actividades.
El endpoint List Compliance Groups devuelve una lista paginada de grupos RBAC y aprovisionados mediante SCIM, y Get Compliance Group devuelve un grupo por ID. El endpoint List Compliance Group Members devuelve los miembros de un grupo.
Los endpoints de listado y recuperación de grupos requieren read:compliance_org_data. El endpoint de miembros requiere read:compliance_user_data. Crea la clave con ambos alcances para recorrer los grupos de principio a fin. Ambos endpoints de listado aceptan los mismos parámetros limit y page que el endpoint de usuarios de la organización.
Consulta el esquema de respuesta de List Compliance Groups para ver la forma completa del registro de grupo. El arreglo roles lista los IDs de roles asignados al grupo, que coinciden con los IDs de Listar roles. source_type es el discriminador entre grupos creados manualmente a través de claude.ai (direct) y grupos sincronizados desde un proveedor de identidad externo a través de SCIM (scim).
Lista los grupos y luego, para cada grupo, lista sus miembros:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK",
"name": "Engineering",
"description": "Engineering team members",
"source_type": "scim",
"roles": ["rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh"],
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Para cada ID de grupo, lista sus miembros:
group_id="rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups/$group_id/members" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"user_id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"email": "[email protected]",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Consulta el esquema de respuesta de List Compliance Group Members para ver la forma completa del registro de miembro. El campo user_id es el mismo identificador user_... que aceptan el Activity Feed y la lista de chats. Para obtener el nombre completo de un miembro, búscalo a través de la lista de usuarios de la organización.
El endpoint Get effective organization settings devuelve las configuraciones vigentes para una organización bajo tu organización principal: el estado aplicado después de que se apliquen las restricciones regulatorias (como HIPAA), las reglas de disponibilidad de funciones, los valores predeterminados por tipo de organización y las dependencias entre funciones, lo cual puede diferir de lo que configuró un administrador. Úsalo para certificar que las ventanas de retención, la redacción de contenido, la aplicación del inicio de sesión único, la lista de IPs permitidas y los controles de duración de sesión coinciden con tu línea base documentada, sin acceso de administrador a la Console.
Este endpoint requiere read:compliance_org_data; una clave sin ese alcance devuelve 403 Forbidden. El objetivo debe ser una de las organizaciones vinculadas de la organización principal: la organización principal en sí no es un objetivo válido. Una organización desconocida, un ID de organización que no es un UUID válido, una organización fuera del árbol de tu organización principal y una organización principal que aún no tiene acceso a este endpoint devuelven todos el mismo 404 Not Found, por lo que un 404 no revela si una organización existe. El endpoint de configuraciones se habilita por organización principal de forma separada del resto de la Compliance API; si cada solicitud devuelve 404, contacta a tu representante de Anthropic.
Antes del 30 de junio de 2026, este endpoint requería el alcance separado read:compliance_org_settings. Ese alcance ha sido retirado: ya no se puede seleccionar ni otorgar al crear una clave, y una clave que lleva solo el alcance retirado devuelve 403 Forbidden. Crea una nueva Compliance Access Key con read:compliance_org_data en su lugar.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/settings" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"La respuesta es una lista de filas de configuración tipadas, y qué filas aparecen varía según la organización: una configuración que los administradores de la organización no pueden cambiar, porque está controlada por la política de Anthropic o no está disponible para la organización, se omite de la lista. Trata una fila faltante como "no controlable por los administradores de esta organización", no como "desactivada". El siguiente ejemplo abreviado muestra tres de las filas que una respuesta puede contener:
{
"type": "effective_organization_settings",
"organization_id": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"settings": [
{
"name": "data_retention_periods",
"type": "data_retention",
"value": {
"chat": {
"type": "fixed",
"timescale": "day",
"duration": 90
}
}
},
{
"name": "content_redaction_enabled",
"type": "boolean",
"value": true
},
{
"name": "ip_allowlist_ip_ranges",
"type": "string_list",
"value": ["10.0.0.0/8", "203.0.113.0/24"]
}
],
"api_keys": [
{
"type": "compliance_api_key",
"id": "apikey_01Hx7k2mP9nQ4rS6tU8vW0xY",
"name": "Compliance Export Key",
"scopes": ["read:compliance_activities", "read:compliance_org_data"],
"is_active": true,
"created_at": "2026-03-14T09:30:00Z",
"created_by_id": "user_01Jz3a4bC5dE6fG7hI8jK9lM",
"expires_at": null
}
]
}Cada fila lleva name, type y value; el campo type (boolean, integer, string_list, provisioning_mode o data_retention) te indica la forma de value. La lista completa de nombres de configuraciones, y el esquema de value para cada tipo, está en Get effective organization settings en la referencia de la API.
El arreglo api_keys lista cada Compliance Access Key configurada para tu organización principal, por lo que se devuelve la misma lista independientemente de qué organización vinculada consultes. Cada entrada lleva el type de la clave (compliance_api_key), id, name, scopes, el indicador is_active, las marcas de tiempo created_at y expires_at, y created_by_id (el ID del usuario que creó la clave; puede ser null). El valor secreto de la clave nunca se devuelve. Las claves desactivadas se incluyen con is_active: false para que puedas revisar las claves que anteriormente tuvieron acceso, y las claves que llevan solo el alcance retirado read:compliance_org_settings permanecen en la lista para visibilidad de auditoría y limpieza aunque ese alcance ya no otorgue acceso.
El organization_id de nivel superior es el UUID sin prefijo de la organización: el mismo valor que uuid en la lista de organizaciones, no la forma con prefijo org_ que organization_id lleva en los registros del Activity Feed, de chats y de proyectos (consulta la tabla de identificadores de organización).
Las filas reflejan el estado aplicado en lugar de la última configuración almacenada: por ejemplo, sso_provisioning_mode informa un modo SCIM configurado solo mientras la sincronización de directorio está habilitada, ip_allowlist_enabled es true solo mientras la lista de permitidos está activa y tiene al menos un rango activo, y code_execution_network_egress_enabled es false siempre que la ejecución de código esté desactivada.
La respuesta refleja el estado en el momento de la lectura; no se toma ninguna instantánea. Los cambios en la mayoría de estas configuraciones aparecen como eventos en el Activity Feed; usa este endpoint para el estado resuelto actual y el feed para auditar quién cambió qué y cuándo.
El esquema completo de solicitud y respuesta para cada endpoint de organización, usuario, rol, grupo y configuraciones.
Cargas de error literales y la solución para cada una.
Was this page helpful?