조직, 사용자, 역할, 그룹 및 설정 나열
Compliance API를 통해 상위 조직 아래의 조직(해당 조직의 사용자, 역할 및 그룹)을 열거하고 각 조직의 유효 설정을 읽습니다.
이 페이지의 엔드포인트는 Claude Enterprise 조직의 디렉터리 측면을 노출합니다. 즉, 연결된 조직, 각 조직의 사용자, 각 조직에 정의된 역할, 그리고 "role-based access control"(역할 기반 액세스 제어), 즉 RBAC 또는 "System for Cross-domain Identity Management"(도메인 간 ID 관리 시스템), 즉 SCIM으로 프로비저닝된 그룹과 그 구성원입니다. 이를 사용하여 eDiscovery 사용자 목록을 시드하고, 보고 대시보드를 구축하고, 외부 기록 시스템과 그룹 구성원을 대조할 수 있습니다. 상위 조직을 포괄하는 Compliance Access Key는 그 아래에 연결된 모든 조직의 데이터를 반환하므로, 단일 키로 전체 트리에 도달할 수 있습니다. 유효 설정 엔드포인트는 디렉터리를 보완합니다. 이 엔드포인트는 한 조직에 실제로 적용 중인 데이터 프라이버시, 보안 및 기능 설정을 반환합니다.
조직 나열
조직 나열 엔드포인트는 키가 바인딩된 상위 조직 아래의 모든 조직을 반환합니다.
다음 호출은 상위 조직 아래의 모든 조직을 나열합니다. 응답은 created_at 오름차순으로 정렬된 조직 레코드의 data 배열과 페이지네이션을 위한 has_more 및 next_page로 구성됩니다. has_more가 true이면 반환된 next_page 토큰을 변경하지 않고 다음 요청의 page 쿼리 매개변수로 다시 전달하세요. limit 및 page 매개변수의 기본값과 범위는 API 레퍼런스의 조직 나열을 참조하세요.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"uuid": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"name": "Acme Engineering",
"created_at": "2025-06-01T10:00:00Z"
},
{
"uuid": "5a1b2c3d-4e5f-6789-abcd-ef0123456789",
"name": "Acme Legal",
"created_at": "2025-07-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}uuid 필드는 다운스트림 조회를 위한 정식 식별자입니다. 다음 표는 이를 Compliance API 전반의 다른 조직 식별자와 매핑합니다.
| 필드 | 위치 | uuid와의 관계 |
|---|---|---|
{org_uuid} | 이 페이지의 조직별 엔드포인트의 경로 매개변수 | 동일한 값 |
organization_uuid | Activity Feed, 채팅, 프로젝트 및 세션 레코드 | 동일한 값. 이 두 필드를 직접 조인하세요 |
organization_id | Activity Feed, 채팅 및 프로젝트 레코드 | 동일한 조직, org_ 접두사 형식. 채팅 및 프로젝트 레코드에서는 지원 중단되었으므로 대신 organization_uuid를 사용하세요. |
organization_ids[] | Activity Feed 쿼리, 채팅 및 메시지 검색, 원격 세션 목록의 필터(로컬 세션 목록에는 조직 필터가 없음) | uuid 또는 org_ 접두사 형식을 허용 |
organization_id | 유효 조직 설정 응답 | 동일한 값, 접두사 없는 UUID. 이 응답은 Activity Feed, 채팅 및 프로젝트 레코드에서 organization_id가 사용하는 org_ 접두사 형식을 사용하지 않습니다 |
대부분의 다른 Anthropic API는 org_ 접두사 형식을 사용합니다.
시간 경과에 따른 조직 구성원 변경을 추적하려면 이 엔드포인트를 주기적으로 다시 나열하고, 매번 모든 페이지에 걸쳐 next_page 토큰을 따라가세요. Activity Feed도 org_deletion_requested, org_deleted_via_bulk, org_parent_join_proposal_created, org_join_proposal_decided 활동 유형을 통해 구성원 이벤트를 표시합니다. Activity Feed 쿼리를 참조하세요.
조직 사용자 나열
조직 사용자 나열 엔드포인트는 한 조직의 사용자 레코드를 페이지네이션된 목록으로 반환합니다.
이 엔드포인트에는 read:compliance_org_data가 아닌 read:compliance_user_data가 필요합니다. 디렉터리 열거에 사용하려는 경우 두 범위를 모두 포함하여 Compliance Access Key를 생성하세요. 그렇지 않으면 호출이 403 Forbidden을 반환합니다.
limit 및 page 쿼리 매개변수의 기본값과 범위는 API 레퍼런스의 조직 사용자 나열을 참조하세요.
결과는 조직 가입 날짜 오름차순으로 정렬됩니다. Activity Feed의 before_id/after_id 커서(결과 페이지네이션 참조)와 달리, 디렉터리 엔드포인트는 next_page 토큰으로 페이지네이션합니다. has_more가 true이면 next_page를 변경하지 않고 다음 요청의 page 쿼리 매개변수로 다시 전달하세요.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/users" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
--data-urlencode "limit=500"{
"data": [
{
"id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"full_name": "Priya Sharma",
"email": "priya@example.com",
"organization_role": "admin",
"created_at": "2025-06-01T10:00:00Z"
}
],
"has_more": true,
"next_page": "page_8aW5kZXgicG9zaXRpb25fdG9rZW5fOTE0"
}여기서 반환되는 사용자 ID는 Activity Feed 쿼리의 actor_ids[] 필터와 채팅 및 메시지 검색 및 원격 세션 목록의 user_ids[] 필터에서 허용되는 것과 동일한 user_... 식별자입니다. 로컬 세션 목록에는 사용자 필터가 없으므로 각 세션 객체의 user.id로 로컬 세션을 귀속시키세요. organization_role 필드는 나열된 조직 내에서 사용자의 기본 제공 구성원 수준(admin, billing, claude_code_user, developer, managed, membership_admin, owner, primary_owner, user 중 하나)을 담고 있으며, 이는 역할 나열에서 반환되는 사용자 지정 RBAC 역할 할당과는 독립적인 축입니다. 일반적인 eDiscovery 흐름은 하나 이상의 조직에 대한 사용자를 나열하고, 자체 외부 기록과 대조하여 필터링한 다음, 결과 ID를 채팅 및 프로젝트 쿼리에 입력합니다.
사용자는 조직의 활성 구성원인 동안에만 여기에 표시됩니다. 제거된 사용자는 즉시 목록에서 삭제됩니다. 이들의 과거 활동은 동일한 user_... ID로 인덱싱되어 전체 보존 기간 동안 Activity Feed를 통해 계속 쿼리할 수 있습니다.
역할 나열
Compliance 역할 나열 엔드포인트는 한 조직에 정의된 역할 레코드를 페이지네이션된 목록으로 반환하며, Compliance 역할 가져오기는 ID로 하나의 역할을 반환합니다.
두 역할 엔드포인트 모두 read:compliance_org_data가 필요합니다. 목록 엔드포인트는 조직 사용자 엔드포인트와 동일한 limit 및 page 매개변수를 허용합니다.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/${org_uuid}/roles" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh",
"name": "Compliance Reviewer",
"description": "Read-only access to chat and project content for legal review.",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}전체 역할 레코드 형태는 Compliance 역할 나열 응답 스키마를 참조하세요. 현재 역할에 부여된 권한을 나열하려면 Compliance 역할 권한 나열을 사용하세요. 과거 역할 할당 및 권한 변경을 감사하려면 Activity Feed를 통해 RBAC 활동 유형(예: rbac_role_assigned 및 rbac_role_permission_added)을 쿼리하세요. 활동 필터링을 참조하세요.
그룹 및 구성원 나열
Compliance 그룹 나열 엔드포인트는 RBAC 및 SCIM으로 프로비저닝된 그룹을 페이지네이션된 목록으로 반환하며, Compliance 그룹 가져오기는 ID로 하나의 그룹을 반환합니다. Compliance 그룹 구성원 나열 엔드포인트는 한 그룹의 구성원을 반환합니다.
그룹 목록 및 검색 엔드포인트에는 read:compliance_org_data가 필요합니다. 구성원 엔드포인트에는 read:compliance_user_data가 필요합니다. 그룹을 처음부터 끝까지 순회하려면 두 범위를 모두 포함하여 키를 생성하세요. 두 목록 엔드포인트 모두 조직 사용자 엔드포인트와 동일한 limit 및 page 매개변수를 허용합니다.
전체 그룹 레코드 형태는 Compliance 그룹 나열 응답 스키마를 참조하세요. roles 배열은 그룹에 할당된 역할 ID를 나열하며, 역할 나열의 ID와 일치합니다. source_type은 claude.ai를 통해 수동으로 생성된 그룹(direct)과 SCIM을 통해 외부 ID 공급자에서 동기화된 그룹(scim)을 구분하는 판별자입니다.
그룹을 나열한 다음, 각 그룹에 대해 구성원을 나열하세요.
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK",
"name": "Engineering",
"description": "Engineering team members",
"source_type": "scim",
"roles": ["rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh"],
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}각 그룹 ID에 대해 구성원을 나열하세요.
group_id="rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups/$group_id/members" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"user_id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"email": "priya@example.com",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}전체 구성원 레코드 형태는 Compliance 그룹 구성원 나열 응답 스키마를 참조하세요. user_id 필드는 Activity Feed, 채팅 목록 및 원격 세션 목록에서 허용하는 것과 동일한 user_... 식별자입니다. 또한 로컬 세션 객체 및 사용자 소유 원격 세션 객체의 user.id와도 일치합니다(에이전트 소유 원격 세션은 대신 started_by_user.id에 사람의 ID를 담습니다). 구성원의 전체 이름을 얻으려면 조직 사용자 목록을 통해 조회하세요.
유효 조직 설정 가져오기
유효 조직 설정 가져오기 엔드포인트는 상위 조직 아래의 한 조직에 적용 중인 설정을 반환합니다. 즉, 규제 제한(예: HIPAA), 기능 가용성 규칙, 조직 유형 기본값 및 기능 간 종속성이 적용된 후의 강제 상태이며, 이는 관리자가 구성한 것과 다를 수 있습니다. 이를 사용하여 관리자 Console 액세스 없이도 보존 기간, 콘텐츠 수정(redaction), 싱글 사인온 강제, IP 허용 목록 및 세션 지속 시간 제어가 문서화된 기준과 일치하는지 증명할 수 있습니다.
이 엔드포인트에는 read:compliance_org_data가 필요합니다. 해당 범위가 없는 키는 403 Forbidden을 반환합니다. 대상은 상위 조직의 연결된 조직 중 하나여야 합니다. 상위 조직 자체는 유효한 대상이 아닙니다. 알 수 없는 조직, 유효한 UUID가 아닌 조직 ID, 상위 조직 트리 외부의 조직, 그리고 아직 이 엔드포인트에 액세스할 수 없는 상위 조직은 모두 동일한 404 Not Found를 반환하므로, 404는 조직의 존재 여부를 드러내지 않습니다. 설정 엔드포인트는 나머지 Compliance API와 별도로 상위 조직별로 활성화됩니다. 모든 요청이 404를 반환하면 Anthropic 담당자에게 문의하세요.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/settings" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"응답은 유형이 지정된 설정 행의 목록이며, 어떤 행이 표시되는지는 조직에 따라 다릅니다. Anthropic 정책에 의해 제어되거나 조직에서 사용할 수 없어 조직 관리자가 변경할 수 없는 설정은 목록에서 생략됩니다. 누락된 행은 "꺼짐"이 아니라 "이 조직의 관리자가 제어할 수 없음"으로 취급하세요. 다음의 축약된 예시는 응답에 포함될 수 있는 행 중 세 개를 보여줍니다.
{
"type": "effective_organization_settings",
"organization_id": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"settings": [
{
"name": "data_retention_periods",
"type": "data_retention",
"value": {
"chat": {
"type": "fixed",
"timescale": "day",
"duration": 90
}
}
},
{
"name": "content_redaction_enabled",
"type": "boolean",
"value": true
},
{
"name": "ip_allowlist_ip_ranges",
"type": "string_list",
"value": ["10.0.0.0/8", "203.0.113.0/24"]
}
],
"api_keys": [
{
"type": "compliance_api_key",
"id": "apikey_01Hx7k2mP9nQ4rS6tU8vW0xY",
"name": "Compliance Export Key",
"scopes": ["read:compliance_activities", "read:compliance_org_data"],
"is_active": true,
"created_at": "2026-03-14T09:30:00Z",
"created_by_id": "user_01Jz3a4bC5dE6fG7hI8jK9lM",
"expires_at": null
}
]
}각 행은 name, type, value를 담고 있으며, type 필드(boolean, integer, string_list, provisioning_mode 또는 data_retention)는 value의 형태를 알려줍니다. 설정 이름의 전체 목록과 각 유형에 대한 value 스키마는 API 레퍼런스의 유효 조직 설정 가져오기에 있습니다.
api_keys 배열은 상위 조직에 구성된 모든 Compliance Access Key를 나열하므로, 어떤 연결된 조직을 쿼리하든 동일한 목록이 반환됩니다. 각 항목은 키의 type(compliance_api_key), id, name, scopes, is_active 플래그, created_at 및 expires_at 타임스탬프, 그리고 created_by_id(키를 생성한 사용자의 ID, null일 수 있음)를 담고 있습니다. 키의 비밀 값은 절대 반환되지 않습니다. 비활성화된 키는 is_active: false로 포함되어 이전에 액세스 권한이 있었던 키를 검토할 수 있으며, 종료된 read:compliance_org_settings 범위만 가진 키는 해당 범위가 더 이상 액세스를 부여하지 않더라도 감사 및 정리 가시성을 위해 목록에 남아 있습니다.
최상위 organization_id는 조직의 접두사 없는 UUID입니다. 조직 목록의 uuid와 동일한 값이며, Activity Feed, 채팅 및 프로젝트 레코드에서 organization_id가 사용하는 org_ 접두사 형식이 아닙니다(조직 식별자 표 참조).
행은 마지막으로 저장된 구성이 아니라 강제 상태를 반영합니다. 예를 들어, sso_provisioning_mode는 디렉터리 동기화가 활성화된 동안에만 구성된 SCIM 모드를 보고하고, ip_allowlist_enabled는 허용 목록이 켜져 있고 활성 범위가 하나 이상 있는 동안에만 true이며, code_execution_network_egress_enabled는 코드 실행이 꺼져 있을 때마다 false입니다.
응답은 읽기 시점의 상태를 반영하며, 아무것도 스냅샷되지 않습니다. 이러한 설정 대부분의 변경 사항은 Activity Feed에 이벤트로 표시됩니다. 현재 확정된 상태에는 이 엔드포인트를 사용하고, 누가 무엇을 언제 변경했는지 감사하려면 피드를 사용하세요.
다음 단계
모든 조직, 사용자, 역할, 그룹 및 설정 엔드포인트에 대한 전체 요청 및 응답 스키마.
원문 그대로의 오류 페이로드와 각각에 대한 해결 방법.
Was this page helpful?