Compliance API를 활성화하려면 Compliance API 설정을 참조하세요.
필수 스코프: Compliance Access Key의 read:compliance_org_data. 사용자 및 그룹 멤버 엔드포인트는 대신 read:compliance_user_data가 필요합니다.
claude.ai에서 생성된 Compliance Access Key(sk-ant-api01-...)만 허용되는 유일한 키 유형입니다. 키를 프로비저닝하려면 Compliance API 설정을 참조하세요. Admin API 키(sk-ant-admin01-...)로 인증된 호출은 403 Forbidden을 반환합니다.
이 페이지의 엔드포인트는 Claude Enterprise 조직의 디렉터리 측면을 노출합니다: 연결된 조직, 각 조직의 사용자, 각 조직에 정의된 역할, 그리고 "role-based access control"(역할 기반 접근 제어), 즉 RBAC 또는 "SCIM (System for Cross-domain Identity Management)"으로 프로비저닝된 그룹과 그 멤버입니다. 이를 사용하여 eDiscovery 사용자 목록을 시드하고, 보고 대시보드를 구축하고, 외부 기록 시스템과 그룹 멤버십을 대조할 수 있습니다. 상위 조직을 포괄하는 Compliance Access Key는 그 아래의 모든 연결된 조직의 데이터를 반환하므로, 단일 키로 전체 트리에 접근할 수 있습니다. 유효 설정 엔드포인트는 디렉터리를 보완합니다: 하나의 조직에 실제로 적용되고 있는 데이터 프라이버시, 보안 및 기능 설정을 반환합니다.
조직 나열 엔드포인트는 키가 바인딩된 상위 조직 아래의 모든 조직을 반환합니다.
다음 호출은 상위 조직 아래의 모든 조직을 나열합니다. 응답은 created_at 오름차순으로 정렬된 조직 레코드의 data 배열과 페이지네이션을 위한 has_more 및 next_page입니다. has_more가 true인 경우, 반환된 next_page 토큰을 변경하지 않고 다음 요청의 page 쿼리 매개변수로 다시 전달하세요. limit 및 page 매개변수의 기본값과 범위는 API 참조의 조직 나열을 참조하세요.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"uuid": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"name": "Acme Engineering",
"created_at": "2025-06-01T10:00:00Z"
},
{
"uuid": "5a1b2c3d-4e5f-6789-abcd-ef0123456789",
"name": "Acme Legal",
"created_at": "2025-07-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}uuid 필드는 다운스트림 조회를 위한 정식 식별자입니다. 다음 표는 이를 Compliance API 전반의 다른 조직 식별자와 매핑합니다:
| 필드 | 위치 | uuid와의 관계 |
|---|---|---|
{org_uuid} | 이 페이지의 조직별 엔드포인트의 경로 매개변수 | 동일한 값 |
organization_uuid | Activity Feed, 채팅 및 프로젝트 레코드 | 동일한 값; 이 두 필드로 직접 조인 |
organization_id | Activity Feed, 채팅 및 프로젝트 레코드 | 동일한 조직, org_ 접두사 형식. 채팅 및 프로젝트 레코드에서는 더 이상 사용되지 않으며, 대신 organization_uuid를 사용하세요. |
organization_ids[] | Activity Feed 쿼리 및 채팅 및 메시지 검색의 필터 | uuid 또는 org_ 접두사 형식 허용 |
organization_id | 유효 조직 설정 응답 | 동일한 값, 순수 UUID; 이 응답은 Activity Feed, 채팅 및 프로젝트 레코드에서 organization_id가 사용하는 org_ 접두사 형식을 사용하지 않습니다 |
대부분의 다른 Anthropic API는 org_ 접두사 형식을 사용합니다.
시간 경과에 따른 조직 멤버십 변경을 추적하려면, 이 엔드포인트를 주기적으로 다시 나열하고 매번 next_page 토큰을 따라 모든 페이지를 순회하세요. Activity Feed는 org_deletion_requested, org_deleted_via_bulk, org_parent_join_proposal_created, org_join_proposal_decided 활동 유형을 통해 멤버십 이벤트도 표시합니다. Activity Feed 쿼리를 참조하세요.
조직 사용자 나열 엔드포인트는 하나의 조직에 대한 사용자 레코드의 페이지네이션된 목록을 반환합니다.
이 엔드포인트는 read:compliance_org_data가 아닌 read:compliance_user_data가 필요합니다. 디렉터리 열거에 사용하려는 경우 두 스코프를 모두 포함하여 Compliance Access Key를 생성하세요. 그렇지 않으면 호출이 403 Forbidden을 반환합니다.
limit 및 page 쿼리 매개변수의 기본값과 범위는 API 참조의 조직 사용자 나열을 참조하세요.
결과는 조직 가입 날짜 오름차순으로 정렬됩니다. Activity Feed의 before_id/after_id 커서(결과 페이지네이션 참조)와 달리, 디렉터리 엔드포인트는 next_page 토큰으로 페이지네이션합니다: has_more가 true인 경우, next_page를 변경하지 않고 다음 요청의 page 쿼리 매개변수로 다시 전달하세요.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/users" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
--data-urlencode "limit=500"{
"data": [
{
"id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"full_name": "Priya Sharma",
"email": "[email protected]",
"organization_role": "admin",
"created_at": "2025-06-01T10:00:00Z"
}
],
"has_more": true,
"next_page": "page_8aW5kZXgicG9zaXRpb25fdG9rZW5fOTE0"
}여기서 반환되는 사용자 ID는 Activity Feed 쿼리의 actor_ids[] 필터와 채팅 및 메시지 검색의 user_ids[] 필터가 허용하는 것과 동일한 user_... 식별자입니다. organization_role 필드는 나열된 조직 내에서 사용자의 기본 제공 멤버십 수준(admin, billing, claude_code_user, developer, managed, membership_admin, owner, primary_owner, user 중 하나)을 나타내며, 이는 역할 나열에서 반환되는 사용자 지정 RBAC 역할 할당과는 독립적인 축입니다. 일반적인 eDiscovery 흐름은 하나 이상의 조직에 대한 사용자를 나열하고, 자체 외부 레코드와 대조하여 필터링한 다음, 결과 ID를 채팅 및 프로젝트 쿼리에 입력합니다.
사용자는 조직의 활성 멤버인 동안에만 여기에 나타납니다. 제거된 사용자는 즉시 목록에서 삭제됩니다. 해당 사용자의 과거 활동은 동일한 user_... ID로 인덱싱되어 전체 보존 기간 동안 Activity Feed를 통해 계속 쿼리할 수 있습니다.
Compliance 역할 나열 엔드포인트는 하나의 조직에 정의된 역할 레코드의 페이지네이션된 목록을 반환하고, Compliance 역할 가져오기는 ID로 하나의 역할을 반환합니다.
두 역할 엔드포인트 모두 read:compliance_org_data가 필요합니다. 목록 엔드포인트는 조직 사용자 엔드포인트와 동일한 limit 및 page 매개변수를 허용합니다.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/${org_uuid}/roles" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh",
"name": "Compliance Reviewer",
"description": "Read-only access to chat and project content for legal review.",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}전체 역할 레코드 형태는 Compliance 역할 나열 응답 스키마를 참조하세요. 역할에 현재 부여된 권한을 나열하려면 Compliance 역할 권한 나열을 사용하세요. 과거 역할 할당 및 권한 변경을 감사하려면 Activity Feed를 통해 RBAC 활동 유형(예: rbac_role_assigned 및 rbac_role_permission_added)을 쿼리하세요. 활동 필터링을 참조하세요.
Compliance 그룹 나열 엔드포인트는 RBAC 및 SCIM으로 프로비저닝된 그룹의 페이지네이션된 목록을 반환하고, Compliance 그룹 가져오기는 ID로 하나의 그룹을 반환합니다. Compliance 그룹 멤버 나열 엔드포인트는 하나의 그룹의 멤버를 반환합니다.
그룹 목록 및 검색 엔드포인트는 read:compliance_org_data가 필요합니다. 멤버 엔드포인트는 read:compliance_user_data가 필요합니다. 그룹을 처음부터 끝까지 순회하려면 두 스코프를 모두 포함하여 키를 생성하세요. 두 목록 엔드포인트 모두 조직 사용자 엔드포인트와 동일한 limit 및 page 매개변수를 허용합니다.
전체 그룹 레코드 형태는 Compliance 그룹 나열 응답 스키마를 참조하세요. roles 배열은 그룹에 할당된 역할 ID를 나열하며, 역할 나열의 ID와 일치합니다. source_type은 claude.ai를 통해 수동으로 생성된 그룹(direct)과 SCIM을 통해 외부 ID 공급자에서 동기화된 그룹(scim)을 구분하는 판별자입니다.
그룹을 나열한 다음, 각 그룹에 대해 멤버를 나열합니다:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK",
"name": "Engineering",
"description": "Engineering team members",
"source_type": "scim",
"roles": ["rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh"],
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}각 그룹 ID에 대해 멤버를 나열합니다:
group_id="rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups/$group_id/members" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"user_id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"email": "[email protected]",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}전체 멤버 레코드 형태는 Compliance 그룹 멤버 나열 응답 스키마를 참조하세요. user_id 필드는 Activity Feed와 채팅 목록이 허용하는 것과 동일한 user_... 식별자입니다. 멤버의 전체 이름을 얻으려면 조직 사용자 목록을 통해 조회하세요.
유효 조직 설정 가져오기 엔드포인트는 상위 조직 아래의 한 조직에 적용되고 있는 설정을 반환합니다: 규제 제한(예: HIPAA), 기능 가용성 규칙, 조직 유형 기본값 및 기능 간 종속성이 적용된 후의 시행 상태이며, 이는 관리자가 구성한 것과 다를 수 있습니다. 이를 사용하여 관리자 Console 접근 없이 보존 기간, 콘텐츠 편집, 싱글 사인온 시행, IP 허용 목록 및 세션 기간 제어가 문서화된 기준선과 일치하는지 증명할 수 있습니다.
이 엔드포인트는 read:compliance_org_data가 필요합니다. 해당 스코프가 없는 키는 403 Forbidden을 반환합니다. 대상은 상위 조직의 연결된 조직 중 하나여야 합니다: 상위 조직 자체는 유효한 대상이 아닙니다. 알 수 없는 조직, 유효한 UUID가 아닌 조직 ID, 상위 조직의 트리 외부에 있는 조직, 그리고 아직 이 엔드포인트에 접근할 수 없는 상위 조직은 모두 동일한 404 Not Found를 반환하므로, 404는 조직의 존재 여부를 드러내지 않습니다. 설정 엔드포인트는 나머지 Compliance API와 별도로 상위 조직별로 활성화됩니다. 모든 요청이 404를 반환하는 경우 Anthropic 담당자에게 문의하세요.
2026년 6월 30일 이전에는 이 엔드포인트에 별도의 read:compliance_org_settings 스코프가 필요했습니다. 해당 스코프는 폐기되었습니다: 키를 생성할 때 더 이상 선택하거나 부여할 수 없으며, 폐기된 스코프만 가진 키는 403 Forbidden을 반환합니다. 대신 read:compliance_org_data를 사용하여 새 Compliance Access Key를 생성하세요.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/settings" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"응답은 유형이 지정된 설정 행의 목록이며, 어떤 행이 나타나는지는 조직에 따라 다릅니다: Anthropic 정책에 의해 제어되거나 조직에서 사용할 수 없기 때문에 조직의 관리자가 변경할 수 없는 설정은 목록에서 생략됩니다. 누락된 행은 "꺼짐"이 아니라 "이 조직의 관리자가 제어할 수 없음"으로 취급하세요. 다음 축약된 예시는 응답에 포함될 수 있는 행 중 세 개를 보여줍니다:
{
"type": "effective_organization_settings",
"organization_id": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"settings": [
{
"name": "data_retention_periods",
"type": "data_retention",
"value": {
"chat": {
"type": "fixed",
"timescale": "day",
"duration": 90
}
}
},
{
"name": "content_redaction_enabled",
"type": "boolean",
"value": true
},
{
"name": "ip_allowlist_ip_ranges",
"type": "string_list",
"value": ["10.0.0.0/8", "203.0.113.0/24"]
}
],
"api_keys": [
{
"type": "compliance_api_key",
"id": "apikey_01Hx7k2mP9nQ4rS6tU8vW0xY",
"name": "Compliance Export Key",
"scopes": ["read:compliance_activities", "read:compliance_org_data"],
"is_active": true,
"created_at": "2026-03-14T09:30:00Z",
"created_by_id": "user_01Jz3a4bC5dE6fG7hI8jK9lM",
"expires_at": null
}
]
}각 행은 name, type, value를 포함합니다. type 필드(boolean, integer, string_list, provisioning_mode, 또는 data_retention)는 value의 형태를 알려줍니다. 설정 이름의 전체 목록과 각 유형에 대한 value 스키마는 API 참조의 유효 조직 설정 가져오기에 있습니다.
api_keys 배열은 상위 조직에 구성된 모든 Compliance Access Key를 나열하므로, 어떤 연결된 조직을 쿼리하든 동일한 목록이 반환됩니다. 각 항목은 키의 type(compliance_api_key), id, name, scopes, is_active 플래그, created_at 및 expires_at 타임스탬프, created_by_id(키를 생성한 사용자의 ID; null일 수 있음)를 포함합니다. 키의 비밀 값은 절대 반환되지 않습니다. 비활성화된 키는 is_active: false로 포함되어 이전에 접근 권한이 있었던 키를 검토할 수 있으며, 폐기된 read:compliance_org_settings 스코프만 가진 키는 해당 스코프가 더 이상 접근 권한을 부여하지 않더라도 감사 및 정리 가시성을 위해 목록에 남아 있습니다.
최상위 organization_id는 조직의 순수 UUID입니다: 조직 목록의 uuid와 동일한 값이며, Activity Feed, 채팅 및 프로젝트 레코드에서 organization_id가 사용하는 org_ 접두사 형식이 아닙니다(조직 식별자 표 참조).
행은 마지막으로 저장된 구성이 아니라 시행 상태를 반영합니다: 예를 들어, sso_provisioning_mode는 디렉터리 동기화가 활성화된 동안에만 구성된 SCIM 모드를 보고하고, ip_allowlist_enabled는 허용 목록이 켜져 있고 하나 이상의 활성 범위가 있는 동안에만 true이며, code_execution_network_egress_enabled는 코드 실행이 꺼져 있을 때마다 false입니다.
응답은 읽기 시점의 상태를 반영하며, 아무것도 스냅샷되지 않습니다. 이러한 설정 대부분의 변경 사항은 Activity Feed에 이벤트로 표시됩니다. 현재 확정된 상태에는 이 엔드포인트를 사용하고, 누가 무엇을 언제 변경했는지 감사하려면 피드를 사용하세요.
모든 조직, 사용자, 역할, 그룹 및 설정 엔드포인트에 대한 전체 요청 및 응답 스키마입니다.
정확한 오류 페이로드와 각각에 대한 해결 방법입니다.
Was this page helpful?