Claude Enterprise 조직은 전체 API에 셀프 서비스로 액세스할 수 있습니다. Claude Console 조직은 요청 시 활성화됩니다. 계정 팀에 문의하세요. 이 페이지에서는 Compliance API를 활성화하고 API 키를 생성하는 방법을 설명합니다.
필요한 역할: 조직 관리자(Claude Console), 또는 기본 소유자 또는 조직 소유자(claude.ai).
Compliance API는 두 가지 키 유형을 사용하며, 어떤 키를 생성할지는 조직이 사용하는 Claude 제품에 따라 달라집니다. 기본 소유자와 조직 소유자는 claude.ai에서 Compliance Access Key를 생성하며, 이 키는 전체 Compliance API를 사용할 수 있게 합니다. 기본 소유자의 키는 상위 조직 아래의 모든 조직을 포괄할 수 있으며, 조직 소유자의 키는 자신의 조직만 포괄합니다. 조직 관리자는 Claude Console에서 Admin API 키를 생성하며, 이 키는 활동 피드만 사용할 수 있게 합니다.
| 키 유형 | 생성 위치 | 용도 | Compliance API와 함께 작동하나요? |
|---|---|---|---|
Compliance Access Key (sk-ant-api01-...) | claude.ai > 조직 설정 > API | 활동 피드, 채팅, 파일, 프로젝트, 사용자, 조직 메타데이터 및 조직 설정 | 예(모든 엔드포인트) |
Admin API 키 (sk-ant-admin01-...) | Claude Console > 설정 > Admin 키 | Admin API 및 Compliance API 활동 피드 | 활동 피드만 |
| Analytics API 키 | claude.ai > 조직 설정 > API | Claude Enterprise Analytics API(Analytics API 참조) | 아니요 |
Claude API 키 (sk-ant-api03-...) | Claude Console > 설정 > API 키 | Claude API를 통한 Claude 모델 호출 | 아니요 |
Claude Enterprise 테넌트에는 하위의 모든 워크로드 조직에 대한 ID, SSO 및 SCIM을 중앙 집중화하는 하나의 상위 조직이 있습니다. 이러한 워크로드 조직은 상위 조직의 연결된 조직입니다.
Claude Enterprise 상위 조직은 Claude Console(platform.claude.com)에 표시되지 않습니다. 상위 조직에는 워크로드, Claude API 키, Admin API 키가 없습니다. Compliance Access Key는 Claude Console이 아닌 claude.ai 조직 설정에서 생성하세요.
설정은 하나의 흐름으로 진행됩니다. 조직에서 Compliance API를 활성화한 다음, claude.ai에서 Compliance Access Key를 생성합니다. Claude Console 조직은 활성화 후 대신 Admin API 키를 생성합니다. Admin API 키는 활동 피드에만 접근할 수 있습니다.
read:compliance_user_data가 있는 Compliance Access Key는 모든 연결된 조직의
모든 채팅, 파일 및 프로젝트를 읽을 수 있으며, 여기에는 기본 소유자가 보지 못한
콘텐츠도 포함됩니다. delete:compliance_user_data가 있는 키는 해당 콘텐츠를
영구적으로 삭제할 수 있습니다. Compliance Access Key는 프로덕션 데이터베이스
자격 증명처럼 취급하세요. 소스 제어나 SIEM 포워더 구성이 아닌 시크릿 관리자에
저장하세요.
Compliance API 활성화
Compliance API를 활성화하는 방법은 조직이 사용하는 Claude 제품에 따라 다릅니다. 어느 경우든 활성화는 상위 조직 수준에서 이루어지며 모든 연결된 조직에 전파됩니다.
claude.ai): 활성화는 셀프 서비스입니다.platform.claude.com): 활성화는 요청 시 이루어집니다. Anthropic 계정 팀에 문의하세요.키의 범위 결정
키의 액세스 권한은 생성 시 설정됩니다. 키가 포괄할 조직을 결정하세요:
해당 역할로 로그인
claude.ai에 로그인하세요. 상위 조직의 기본 소유자는 두 범위 중 어느 것으로든 키를 생성할 수 있습니다. 조직 소유자는 자신의 조직으로만 제한된 키를 생성할 수 있습니다.
다음 단계에서 설명하는 API 페이지가 보이지 않거나 키 생성 시 규정 준수 범위를 사용할 수 없는 경우, 해당 역할로는 Compliance Access Key를 생성할 수 없거나 조직에서 Compliance API가 아직 활성화되지 않은 것입니다(첫 번째 단계로 돌아가세요).
API 설정 열기
claude.ai > 조직 설정 > API로 이동하여 Keys 섹션을 찾으세요.
키 생성
Create key를 클릭하고 키 이름을 지정한 다음, 다음 표에서 하나 이상의 범위를 선택하세요. Create를 클릭하세요.
| 범위 | 부여되는 권한 |
|---|---|
read:compliance_activities | 활동 피드 읽기. 상위 조직을 포괄하는 키는 상위 조직과 모든 연결된 조직의 이벤트를 읽습니다. |
read:compliance_user_data | 사용자 채팅, 메시지, 파일, 프로젝트, 조직 사용자, 및 그룹 구성원 읽기 |
delete:compliance_user_data | 사용자 채팅, 파일 및 프로젝트 삭제 |
read:compliance_org_data | 조직 메타데이터(이름, 유형, 역할 및 그룹)와 상위 조직 아래 조직에 적용되는 유효 설정 읽기. 사용자 목록 및 그룹 멤버십에는 read:compliance_user_data가 필요합니다. |
통합에 필요한 가장 작은 범위 집합을 선택하세요:
read:compliance_activities만 필요합니다.delete:compliance_user_data가 필요하지 않습니다.Compliance Access Key의 범위는 생성 후 변경할 수 없습니다. 범위를 변경하려면 원하는 범위로 새 키를 생성한 다음 이전 키를 삭제하세요.
시크릿 복사 및 저장
표시된 시크릿 키(sk-ant-api01-로 시작)를 복사하여 시크릿 관리자에 저장하세요. 전체 시크릿은 한 번만 표시됩니다.
이 가이드의 예제를 위해 키 내보내기
이 가이드의 셸 샘플이 키를 읽을 수 있도록 키를 환경 변수로 설정하세요:
export ANTHROPIC_COMPLIANCE_ACCESS_KEY=sk-ant-api01-...Admin API 키가 활동 피드를 호출하려면 먼저 Claude Console 조직에서 Compliance API가 활성화되어 있어야 합니다.
Admin API 키 생성의 단계를 따른 다음, 키를 환경 변수로 설정하세요:
export ANTHROPIC_ADMIN_KEY=sk-ant-admin01-...서로 다른 변수 이름을 사용하면 두 키를 모두 프로비저닝하는 경우 Admin API 키가 Compliance Access Key를 덮어쓰지 않습니다. 이 가이드의 cURL 예제는 $ANTHROPIC_COMPLIANCE_ACCESS_KEY에서 키를 읽습니다. Admin API 키로 활동 피드를 호출할 때는 $ANTHROPIC_ADMIN_KEY로 대체하세요.
Admin API 키는 키가 생성되기 전에 조직에서 Compliance API가 활성화된 경우에만 read:compliance_activities 범위를 가집니다. Compliance API 설정을 참조하세요. 다른 Compliance API 범위는 부여될 수 없으므로, 활동 피드 이외의 엔드포인트를 호출하면 403 Forbidden이 반환됩니다.
Claude Console 조직 관리에서 동일한 키의 역할에 대해서는 Admin API를 참조하세요.
이미 보유한 키의 범위를 확인하려면 다음 신호 중 하나를 사용하세요.
sk-ant-admin01-은 Admin API 키입니다(앞 섹션의 활성화 시점 조건에 따라 read:compliance_activities만 가집니다). sk-ant-api01-은 Compliance Access Key이며, 해당 범위는 생성 시 선택한 하위 집합입니다.Missing required scopes. Got: [<scopes the key carries>] Needed: [<scopes the endpoint requires>] 형식의 메시지와 함께 403을 반환합니다. 전체 오류 목록은 Compliance API 오류 처리를 참조하세요.{
"error": {
"type": "permission_error",
"message": "Missing required scopes. Got: ['read:compliance_activities'] Needed: ['read:compliance_user_data']"
}
}Compliance Access Key는 생성한 것과 동일한 Keys 테이블에서 삭제할 수 있습니다. claude.ai > 조직 설정 > API로 이동하세요. Admin API 키는 Claude Console > 설정 > Admin 키에서 삭제하세요.
키 삭제는 다음 요청부터 적용되며, 유예 기간은 없습니다. Compliance Access Key는 자동으로 만료되지 않습니다.
중단 없이 키를 교체하려면:
교체 전에 저장된 페이지네이션 커서는 계속 유효합니다. 커서는 키가 아닌 조직에 범위가 지정됩니다.
Compliance Access Key가 유출된 경우 즉시 삭제하고, 유출된 키에 의한 compliance_api_accessed 활동에 대해 활동 피드를 감사하고, 유출된 키가 접근할 수 있는 모든 다운스트림 자격 증명을 교체하세요. 쿼리 범위를 지정하려면 activity_types[]=compliance_api_accessed를 전달한 다음, 클라이언트에서 actor.type이 api_actor이고 actor.api_key_id가 유출된 키와 일치하는 활동만 유지하세요. actor 스키마는 Activity 객체 이해를 참조하세요.
read:compliance_activities가 있는 모든 키로 조직 전체의 활동 이벤트를 읽으세요.
read:compliance_user_data가 있는 Compliance Access Key를 사용하여 claude.ai 콘텐츠를 검색하고, delete:compliance_user_data를 사용하여 삭제하세요.
Was this page helpful?