Per abilitare la Compliance API, consulta Configurare la Compliance API.
Scope richiesto: read:compliance_org_data sulla Compliance Access Key. Gli endpoint per gli utenti e i membri dei gruppi richiedono invece read:compliance_user_data.
Le Compliance Access Key (sk-ant-api01-...) create in claude.ai sono l'unico tipo di chiave accettato; consulta Configurare la Compliance API per effettuarne il provisioning. Le chiamate autenticate con una chiave Admin API (sk-ant-admin01-...) restituiscono 403 Forbidden.
Gli endpoint in questa pagina espongono il lato directory di un'organizzazione Claude Enterprise: le sue organizzazioni collegate, gli utenti in ciascuna di esse, i ruoli definiti su ciascuna e i suoi gruppi basati su "role-based access control" (controllo degli accessi basato sui ruoli), o RBAC, oppure provisionati tramite SCIM (System for Cross-domain Identity Management), con i relativi membri. Usali per popolare elenchi di utenti per l'eDiscovery, costruire dashboard di reportistica e riconciliare l'appartenenza ai gruppi rispetto a un sistema di riferimento esterno. Una Compliance Access Key che copre l'organizzazione padre restituisce i dati di ogni organizzazione collegata sottostante, quindi una singola chiave raggiunge l'intero albero. L'endpoint delle impostazioni effettive completa la directory: restituisce le impostazioni di privacy dei dati, sicurezza e funzionalità effettivamente in vigore per un'organizzazione.
L'endpoint List organizations restituisce ogni organizzazione sotto il padre a cui la chiave è associata.
La chiamata seguente elenca ogni organizzazione sotto il tuo padre. La risposta è un array data di record di organizzazioni ordinati per created_at in ordine crescente, più has_more e next_page per la paginazione. Quando has_more è true, passa il token next_page restituito, senza modificarlo, come parametro di query page nella richiesta successiva. Consulta List organizations nel riferimento API per i valori predefiniti e gli intervalli dei parametri limit e page.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"uuid": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"name": "Acme Engineering",
"created_at": "2025-06-01T10:00:00Z"
},
{
"uuid": "5a1b2c3d-4e5f-6789-abcd-ef0123456789",
"name": "Acme Legal",
"created_at": "2025-07-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Il campo uuid è l'identificatore canonico per le ricerche a valle. La tabella seguente lo mappa agli altri identificatori di organizzazione nella Compliance API:
| Campo | Dove | Relazione con uuid |
|---|---|---|
{org_uuid} | Parametro di percorso sugli endpoint per organizzazione in questa pagina | Stesso valore |
organization_uuid | Record dell'Activity Feed, delle chat e dei progetti | Stesso valore; esegui il join direttamente su questi due campi |
organization_id | Record dell'Activity Feed, delle chat e dei progetti | Stessa organizzazione, con prefisso org_. Deprecato sui record di chat e progetti; usa invece organization_uuid. |
organization_ids[] | Filtro su Interrogare l'Activity Feed e Recuperare chat e messaggi | Accetta uuid o la forma con prefisso org_ |
organization_id | Risposta di Impostazioni effettive dell'organizzazione | Stesso valore, UUID semplice; questa risposta non usa la forma con prefisso org_ che organization_id ha sui record dell'Activity Feed, delle chat e dei progetti |
La maggior parte delle altre API di Anthropic usa la forma con prefisso org_.
Per tracciare nel tempo le modifiche all'appartenenza alle organizzazioni, rielenca periodicamente questo endpoint, seguendo il token next_page attraverso ogni pagina a ogni passaggio. Anche l'Activity Feed espone gli eventi di appartenenza tramite i tipi di attività org_deletion_requested, org_deleted_via_bulk, org_parent_join_proposal_created e org_join_proposal_decided; consulta Interrogare l'Activity Feed.
L'endpoint List organization users restituisce un elenco paginato di record utente per un'organizzazione.
Questo endpoint richiede read:compliance_user_data, non read:compliance_org_data. Crea la Compliance Access Key con entrambi gli scope quando intendi usarla per l'enumerazione della directory; altrimenti la chiamata restituisce 403 Forbidden.
Consulta List organization users nel riferimento API per i valori predefiniti e gli intervalli dei parametri di query limit e page.
I risultati sono ordinati per data di adesione all'organizzazione in ordine crescente. A differenza dei cursori before_id/after_id dell'Activity Feed (consulta Paginare i risultati), gli endpoint della directory paginano con un token next_page: quando has_more è true, passa next_page senza modificarlo come parametro di query page nella richiesta successiva.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/users" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
--data-urlencode "limit=500"{
"data": [
{
"id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"full_name": "Priya Sharma",
"email": "[email protected]",
"organization_role": "admin",
"created_at": "2025-06-01T10:00:00Z"
}
],
"has_more": true,
"next_page": "page_8aW5kZXgicG9zaXRpb25fdG9rZW5fOTE0"
}Gli ID utente restituiti qui sono gli stessi identificatori user_... accettati dal filtro actor_ids[] di Interrogare l'Activity Feed e dal filtro user_ids[] di Recuperare chat e messaggi. Il campo organization_role contiene il livello di appartenenza integrato dell'utente all'interno dell'organizzazione elencata (uno tra admin, billing, claude_code_user, developer, managed, membership_admin, owner, primary_owner o user), un asse indipendente da qualsiasi assegnazione di ruolo RBAC personalizzato restituita da Elenca i ruoli. Un tipico flusso di eDiscovery elenca gli utenti di una o più organizzazioni, li filtra rispetto ai tuoi record esterni e inserisce gli ID risultanti nelle query su chat e progetti.
Un utente appare qui solo finché è un membro attivo dell'organizzazione. Gli utenti rimossi vengono eliminati dall'elenco immediatamente. La loro attività storica rimane interrogabile tramite l'Activity Feed per l'intera finestra di conservazione, indicizzata dallo stesso ID user_....
L'endpoint List Compliance Roles restituisce un elenco paginato di record di ruolo definiti su un'organizzazione, e Get Compliance Role restituisce un ruolo per ID.
Entrambi gli endpoint dei ruoli richiedono read:compliance_org_data. L'endpoint di elenco accetta gli stessi parametri limit e page dell'endpoint degli utenti dell'organizzazione.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/${org_uuid}/roles" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh",
"name": "Compliance Reviewer",
"description": "Read-only access to chat and project content for legal review.",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Consulta lo schema di risposta di List Compliance Roles per la struttura completa del record di ruolo. Per elencare le autorizzazioni attualmente concesse a un ruolo, usa List Compliance Role Permissions. Per verificare le assegnazioni di ruolo storiche e le modifiche alle autorizzazioni, interroga i tipi di attività RBAC (ad esempio, rbac_role_assigned e rbac_role_permission_added) tramite l'Activity Feed; consulta Filtrare le attività.
L'endpoint List Compliance Groups restituisce un elenco paginato di gruppi RBAC e provisionati tramite SCIM, e Get Compliance Group restituisce un gruppo per ID. L'endpoint List Compliance Group Members restituisce i membri di un gruppo.
Gli endpoint di elenco e recupero dei gruppi richiedono read:compliance_org_data. L'endpoint dei membri richiede read:compliance_user_data. Crea la chiave con entrambi gli scope per esplorare i gruppi da un capo all'altro. Entrambi gli endpoint di elenco accettano gli stessi parametri limit e page dell'endpoint degli utenti dell'organizzazione.
Consulta lo schema di risposta di List Compliance Groups per la struttura completa del record di gruppo. L'array roles elenca gli ID dei ruoli assegnati al gruppo, corrispondenti agli ID di Elenca i ruoli. source_type è il discriminatore tra i gruppi creati manualmente tramite claude.ai (direct) e i gruppi sincronizzati da un provider di identità esterno tramite SCIM (scim).
Elenca i gruppi, poi per ciascun gruppo elenca i suoi membri:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK",
"name": "Engineering",
"description": "Engineering team members",
"source_type": "scim",
"roles": ["rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh"],
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Per ogni ID di gruppo, elenca i suoi membri:
group_id="rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups/$group_id/members" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"user_id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"email": "[email protected]",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Consulta lo schema di risposta di List Compliance Group Members per la struttura completa del record di membro. Il campo user_id è lo stesso identificatore user_... accettato dall'Activity Feed e dall'elenco delle chat. Per ottenere il nome completo di un membro, cercalo tramite l'elenco degli utenti dell'organizzazione.
L'endpoint Get effective organization settings restituisce le impostazioni in vigore per un'organizzazione sotto il tuo padre: lo stato applicato dopo che sono state applicate le restrizioni normative (come HIPAA), le regole di disponibilità delle funzionalità, i valori predefiniti per tipo di organizzazione e le dipendenze tra funzionalità, che può differire da ciò che un amministratore ha configurato. Usalo per attestare che le finestre di conservazione, la redazione dei contenuti, l'applicazione del single sign-on, la lista di IP consentiti e i controlli sulla durata delle sessioni corrispondano alla tua baseline documentata, senza accesso amministrativo alla Console.
Questo endpoint richiede read:compliance_org_data; una chiave senza tale scope restituisce 403 Forbidden. La destinazione deve essere una delle organizzazioni collegate del padre: l'organizzazione padre stessa non è una destinazione valida. Un'organizzazione sconosciuta, un ID di organizzazione che non è un UUID valido, un'organizzazione al di fuori dell'albero del tuo padre e un'organizzazione padre che non ha ancora accesso a questo endpoint restituiscono tutti lo stesso 404 Not Found, quindi un 404 non rivela se un'organizzazione esiste. L'endpoint delle impostazioni è abilitato per organizzazione padre separatamente dal resto della Compliance API; se ogni richiesta restituisce 404, contatta il tuo referente Anthropic.
Prima del 30 giugno 2026, questo endpoint richiedeva lo scope separato read:compliance_org_settings. Tale scope è stato ritirato: non può più essere selezionato o concesso durante la creazione di una chiave, e una chiave che possiede solo lo scope ritirato restituisce 403 Forbidden. Crea invece una nuova Compliance Access Key con read:compliance_org_data.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/settings" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"La risposta è un elenco di righe di impostazioni tipizzate, e quali righe compaiono varia in base all'organizzazione: un'impostazione che gli amministratori dell'organizzazione non possono modificare, perché è controllata dalla policy di Anthropic o non è disponibile per l'organizzazione, viene omessa dall'elenco. Tratta una riga mancante come "non controllabile dagli amministratori di questa organizzazione", non come "disattivata". Il seguente esempio abbreviato mostra tre delle righe che una risposta può contenere:
{
"type": "effective_organization_settings",
"organization_id": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"settings": [
{
"name": "data_retention_periods",
"type": "data_retention",
"value": {
"chat": {
"type": "fixed",
"timescale": "day",
"duration": 90
}
}
},
{
"name": "content_redaction_enabled",
"type": "boolean",
"value": true
},
{
"name": "ip_allowlist_ip_ranges",
"type": "string_list",
"value": ["10.0.0.0/8", "203.0.113.0/24"]
}
],
"api_keys": [
{
"type": "compliance_api_key",
"id": "apikey_01Hx7k2mP9nQ4rS6tU8vW0xY",
"name": "Compliance Export Key",
"scopes": ["read:compliance_activities", "read:compliance_org_data"],
"is_active": true,
"created_at": "2026-03-14T09:30:00Z",
"created_by_id": "user_01Jz3a4bC5dE6fG7hI8jK9lM",
"expires_at": null
}
]
}Ogni riga contiene name, type e value; il campo type (boolean, integer, string_list, provisioning_mode o data_retention) indica la forma di value. L'elenco completo dei nomi delle impostazioni e lo schema di value per ciascun tipo si trovano in Get effective organization settings nel riferimento API.
L'array api_keys elenca ogni Compliance Access Key configurata per la tua organizzazione padre, quindi lo stesso elenco viene restituito indipendentemente da quale organizzazione collegata interroghi. Ogni voce contiene il type della chiave (compliance_api_key), id, name, scopes, il flag is_active, i timestamp created_at ed expires_at, e created_by_id (l'ID dell'utente che ha creato la chiave; può essere null). Il valore segreto della chiave non viene mai restituito. Le chiavi disattivate sono incluse con is_active: false in modo che tu possa esaminare le chiavi che in precedenza avevano accesso, e le chiavi che possiedono solo lo scope ritirato read:compliance_org_settings rimangono nell'elenco per visibilità di audit e pulizia anche se tale scope non concede più l'accesso.
L'organization_id di primo livello è l'UUID semplice dell'organizzazione: lo stesso valore di uuid nell'elenco delle organizzazioni, non la forma con prefisso org_ che organization_id ha sui record dell'Activity Feed, delle chat e dei progetti (consulta la tabella degli identificatori di organizzazione).
Le righe riflettono lo stato applicato piuttosto che l'ultima configurazione memorizzata: ad esempio, sso_provisioning_mode riporta una modalità SCIM configurata solo mentre la sincronizzazione della directory è abilitata, ip_allowlist_enabled è true solo mentre la lista di IP consentiti è attiva e ha almeno un intervallo attivo, e code_execution_network_egress_enabled è false ogni volta che l'esecuzione del codice è disattivata.
La risposta riflette lo stato al momento della lettura; nulla viene salvato come snapshot. Le modifiche alla maggior parte di queste impostazioni compaiono come eventi nell'Activity Feed; usa questo endpoint per lo stato risolto corrente e il feed per verificare chi ha modificato cosa, e quando.
Lo schema completo di richiesta e risposta per ogni endpoint di organizzazioni, utenti, ruoli, gruppi e impostazioni.
Payload di errore letterali e la soluzione per ciascuno.
Was this page helpful?