Organisasi Claude Enterprise memiliki akses layanan mandiri ke API lengkap. Organisasi Claude Console diaktifkan berdasarkan permintaan; hubungi tim akun Anda. Halaman ini menjelaskan cara mengaktifkan Compliance API dan membuat kunci API.
Peran yang diperlukan: admin organisasi (Claude Console), atau pemilik utama atau pemilik organisasi (claude.ai).
Compliance API menggunakan dua jenis kunci, dan kunci mana yang Anda buat bergantung pada produk Claude mana yang digunakan organisasi Anda. Pemilik utama dan pemilik organisasi membuat Compliance Access Key di claude.ai; kunci ini membuka akses ke Compliance API secara penuh. Kunci milik pemilik utama dapat mencakup setiap organisasi di bawah organisasi induk; kunci milik pemilik organisasi hanya mencakup organisasinya sendiri. Admin organisasi membuat kunci Admin API di Claude Console; kunci ini hanya membuka akses ke Activity Feed.
| Jenis kunci | Dibuat di | Digunakan untuk | Berfungsi dengan Compliance API? |
|---|---|---|---|
Compliance Access Key (sk-ant-api01-...) | claude.ai > Organization settings > API | Activity Feed, chat, file, proyek, pengguna, metadata organisasi, dan pengaturan organisasi | Ya (semua endpoint) |
Kunci Admin API (sk-ant-admin01-...) | Claude Console > Settings > Admin keys | Admin API dan Activity Feed Compliance API | Hanya Activity Feed |
| Kunci Analytics API | claude.ai > Organization settings > API | Claude Enterprise Analytics API (lihat Analytics API) | Tidak |
Kunci Claude API (sk-ant-api03-...) | Claude Console > Settings > API keys | Memanggil model Claude melalui Claude API | Tidak |
Tenant Claude Enterprise memiliki satu organisasi induk yang memusatkan identitas, SSO, dan SCIM untuk setiap organisasi beban kerja di bawahnya. Organisasi beban kerja ini adalah organisasi tertaut dari organisasi induk.
Organisasi induk Claude Enterprise tidak muncul di Claude Console (platform.claude.com). Organisasi induk tidak membawa beban kerja, tidak memiliki kunci Claude API, dan tidak memiliki kunci Admin API. Buat Compliance Access Key di Organization settings claude.ai, bukan di Claude Console.
Penyiapan adalah satu alur: aktifkan Compliance API untuk organisasi Anda, lalu buat Compliance Access Key di claude.ai. Organisasi Claude Console sebagai gantinya membuat kunci Admin API setelah pengaktifan; kunci Admin API hanya dapat menjangkau Activity Feed.
Compliance Access Key dengan read:compliance_user_data dapat membaca setiap chat,
file, dan proyek di setiap organisasi tertaut, termasuk konten yang belum pernah
dilihat oleh pemilik utama. Kunci dengan delete:compliance_user_data dapat menghapus
konten tersebut secara permanen. Perlakukan Compliance Access Key seperti kredensial database
produksi: simpan di secrets manager, jangan pernah di source control atau konfigurasi
forwarder SIEM.
Aktifkan Compliance API
Cara Anda mengaktifkan Compliance API bergantung pada produk Claude mana yang digunakan organisasi Anda. Dalam kedua kasus, pengaktifan terjadi di tingkat organisasi induk dan berlaku berjenjang ke setiap organisasi tertaut.
claude.ai): Pengaktifan bersifat layanan mandiri.platform.claude.com): Pengaktifan berdasarkan permintaan: hubungi tim akun Anthropic Anda.Tentukan cakupan kunci
Akses sebuah kunci ditetapkan saat kunci tersebut dibuat. Tentukan organisasi mana yang dicakup oleh kunci:
Masuk dengan peran yang sesuai
Masuk ke claude.ai. Pemilik utama organisasi induk dapat membuat kunci dengan salah satu cakupan. Pemilik organisasi dapat membuat kunci yang dibatasi hanya untuk organisasinya sendiri.
Jika halaman API yang dijelaskan pada langkah berikutnya tidak terlihat, atau cakupan compliance tidak tersedia saat membuat kunci, berarti peran Anda tidak dapat membuat Compliance Access Key, atau Compliance API belum diaktifkan untuk organisasi Anda (kembali ke langkah pertama).
Buka pengaturan API
Buka claude.ai > Organization settings > API dan temukan bagian Keys.
Buat kunci
Klik Create key, beri nama kunci, dan pilih satu atau beberapa cakupan dari tabel berikut. Klik Create.
| Cakupan | Memberikan |
|---|---|
read:compliance_activities | Membaca Activity Feed. Kunci yang mencakup organisasi induk membaca peristiwa untuk organisasi induk dan semua organisasi tertaut. |
read:compliance_user_data | Membaca chat pengguna, pesan, file, proyek, pengguna organisasi, dan anggota grup |
delete:compliance_user_data | Menghapus chat, file, dan proyek pengguna |
read:compliance_org_data | Membaca metadata organisasi (nama, jenis, peran, dan grup) serta pengaturan efektif yang berlaku untuk organisasi di bawah organisasi induk. Daftar pengguna dan keanggotaan grup memerlukan read:compliance_user_data. |
Pilih kumpulan cakupan terkecil yang dibutuhkan integrasi Anda:
read:compliance_activities.delete:compliance_user_data.Cakupan Compliance Access Key tidak dapat diubah setelah pembuatan. Untuk mengubah cakupan, buat kunci baru dengan cakupan yang Anda inginkan, lalu hapus kunci yang lama.
Salin dan simpan secret
Salin kunci secret yang ditampilkan (dimulai dengan sk-ant-api01-) dan simpan di secrets manager Anda. Secret lengkap hanya ditampilkan satu kali.
Ekspor kunci untuk contoh dalam panduan ini
Tetapkan kunci sebagai variabel lingkungan agar contoh shell dalam panduan ini dapat membacanya:
export ANTHROPIC_COMPLIANCE_ACCESS_KEY=sk-ant-api01-...Compliance API harus sudah diaktifkan untuk organisasi Claude Console Anda sebelum kunci Admin API dapat memanggil Activity Feed.
Ikuti langkah-langkah di Membuat kunci Admin API, lalu tetapkan kunci sebagai variabel lingkungan:
export ANTHROPIC_ADMIN_KEY=sk-ant-admin01-...Nama variabel yang berbeda mencegah kunci Admin API menimpa Compliance Access Key jika Anda menyediakan keduanya. Contoh cURL dalam panduan ini membaca kunci dari $ANTHROPIC_COMPLIANCE_ACCESS_KEY; ganti dengan $ANTHROPIC_ADMIN_KEY saat memanggil Activity Feed dengan kunci Admin API.
Kunci Admin API hanya membawa cakupan read:compliance_activities jika Compliance API diaktifkan untuk organisasi sebelum kunci dibuat; lihat Menyiapkan Compliance API. Kunci tersebut tidak dapat diberikan cakupan Compliance API lainnya, sehingga panggilan ke endpoint apa pun selain Activity Feed mengembalikan 403 Forbidden.
Untuk peran kunci yang sama dalam mengelola organisasi Claude Console Anda, lihat Admin API.
Untuk memeriksa cakupan pada kunci yang sudah Anda miliki, gunakan salah satu sinyal berikut.
sk-ant-admin01- adalah kunci Admin API (hanya membawa read:compliance_activities, tergantung pada waktu pengaktifan di bagian sebelumnya). sk-ant-api01- adalah Compliance Access Key; cakupannya adalah subset yang Anda pilih saat pembuatan.Missing required scopes. Got: [<scopes the key carries>] Needed: [<scopes the endpoint requires>]. Lihat Menangani kesalahan Compliance API untuk katalog kesalahan lengkap.{
"error": {
"type": "permission_error",
"message": "Missing required scopes. Got: ['read:compliance_activities'] Needed: ['read:compliance_user_data']"
}
}Hapus Compliance Access Key dari tabel Keys yang sama tempat Anda membuatnya: buka claude.ai > Organization settings > API. Hapus kunci Admin API dari Claude Console > Settings > Admin keys.
Penghapusan kunci berlaku pada permintaan berikutnya: tidak ada masa tenggang. Compliance Access Key tidak kedaluwarsa dengan sendirinya.
Untuk merotasi kunci tanpa gangguan:
Kursor paginasi yang disimpan sebelum rotasi tetap valid: kursor dicakup ke organisasi, bukan ke kunci.
Jika Compliance Access Key bocor, segera hapus, audit Activity Feed untuk aktivitas compliance_api_accessed oleh kunci yang disusupi, dan rotasi semua kredensial hilir yang dapat dijangkau oleh kunci yang bocor. Berikan activity_types[]=compliance_api_accessed untuk membatasi kueri, lalu di klien Anda, simpan aktivitas yang actor.type-nya adalah api_actor dan yang actor.api_key_id-nya cocok dengan kunci yang disusupi; lihat Memahami objek Activity untuk skema actor.
Baca peristiwa aktivitas di seluruh organisasi dengan kunci apa pun yang memiliki read:compliance_activities.
Gunakan Compliance Access Key dengan read:compliance_user_data untuk mengambil konten claude.ai, dan delete:compliance_user_data untuk menghapusnya.
Was this page helpful?