Para habilitar a Compliance API, consulte Configurar a Compliance API.
Escopo obrigatório: read:compliance_org_data na Compliance Access Key. Os endpoints de usuários e de membros de grupos exigem read:compliance_user_data em vez disso.
Compliance Access Keys (sk-ant-api01-...) criadas no claude.ai são o único tipo de chave aceito; consulte Configurar a Compliance API para provisionar uma. Chamadas autenticadas com uma Admin API key (sk-ant-admin01-...) retornam 403 Forbidden.
Os endpoints desta página expõem o lado de diretório de uma organização Claude Enterprise: suas organizações vinculadas, os usuários em cada uma, as funções definidas em cada uma e seus grupos provisionados por "role-based access control" (controle de acesso baseado em funções), ou RBAC, ou por "System for Cross-domain Identity Management" (Sistema para Gerenciamento de Identidade entre Domínios), ou SCIM, e seus membros. Use-os para alimentar listas de usuários de eDiscovery, construir painéis de relatórios e reconciliar a associação a grupos com um sistema de registro externo. Uma Compliance Access Key que cobre a organização pai retorna dados de todas as organizações vinculadas abaixo dela, de modo que uma única chave alcança toda a árvore. O endpoint de configurações efetivas complementa o diretório: ele retorna as configurações de privacidade de dados, segurança e capacidades realmente em vigor para uma organização.
O endpoint List organizations retorna todas as organizações sob a organização pai à qual a chave está vinculada.
A chamada a seguir lista todas as organizações sob sua organização pai. A resposta é um array data de registros de organização ordenados por created_at em ordem crescente, além de has_more e next_page para paginação. Quando has_more é true, passe o token next_page retornado, sem alterações, como o parâmetro de consulta page na sua próxima requisição. Consulte List organizations na referência da API para os valores padrão e intervalos dos parâmetros limit e page.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"uuid": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"name": "Acme Engineering",
"created_at": "2025-06-01T10:00:00Z"
},
{
"uuid": "5a1b2c3d-4e5f-6789-abcd-ef0123456789",
"name": "Acme Legal",
"created_at": "2025-07-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}O campo uuid é o identificador canônico para consultas subsequentes. A tabela a seguir o mapeia para os outros identificadores de organização em toda a Compliance API:
| Campo | Onde | Relação com uuid |
|---|---|---|
{org_uuid} | Parâmetro de caminho nos endpoints por organização desta página | Mesmo valor |
organization_uuid | Registros do Activity Feed, de chats e de projetos | Mesmo valor; faça a junção diretamente por esses dois campos |
organization_id | Registros do Activity Feed, de chats e de projetos | Mesma organização, com prefixo org_. Descontinuado em registros de chats e projetos; use organization_uuid em vez disso. |
organization_ids[] | Filtro em Consultar o Activity Feed e Recuperar chats e mensagens | Aceita uuid ou a forma com prefixo org_ |
organization_id | Resposta de Configurações efetivas da organização | Mesmo valor, UUID puro; esta resposta não usa a forma com prefixo org_ que organization_id carrega nos registros do Activity Feed, de chats e de projetos |
A maioria das outras APIs da Anthropic usa a forma com prefixo org_.
Para acompanhar mudanças de associação a organizações ao longo do tempo, liste novamente este endpoint periodicamente, seguindo o token next_page por todas as páginas em cada passagem. O Activity Feed também expõe eventos de associação por meio dos tipos de atividade org_deletion_requested, org_deleted_via_bulk, org_parent_join_proposal_created e org_join_proposal_decided; consulte Consultar o Activity Feed.
O endpoint List organization users retorna uma lista paginada de registros de usuários de uma organização.
Este endpoint exige read:compliance_user_data, não read:compliance_org_data. Crie a Compliance Access Key com ambos os escopos quando pretender usá-la para enumeração de diretório; caso contrário, a chamada retorna 403 Forbidden.
Consulte List organization users na referência da API para os valores padrão e intervalos dos parâmetros de consulta limit e page.
Os resultados são ordenados pela data de entrada na organização em ordem crescente. Diferentemente dos cursores before_id/after_id do Activity Feed (consulte Paginar resultados), os endpoints de diretório paginam com um token next_page: quando has_more é true, passe next_page de volta, sem alterações, como o parâmetro de consulta page na próxima requisição.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/users" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
--data-urlencode "limit=500"{
"data": [
{
"id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"full_name": "Priya Sharma",
"email": "[email protected]",
"organization_role": "admin",
"created_at": "2025-06-01T10:00:00Z"
}
],
"has_more": true,
"next_page": "page_8aW5kZXgicG9zaXRpb25fdG9rZW5fOTE0"
}Os IDs de usuário retornados aqui são os mesmos identificadores user_... aceitos pelo filtro actor_ids[] de Consultar o Activity Feed e pelo filtro user_ids[] de Recuperar chats e mensagens. O campo organization_role carrega o nível de associação integrado do usuário dentro da organização listada (um de admin, billing, claude_code_user, developer, managed, membership_admin, owner, primary_owner ou user), um eixo independente de quaisquer atribuições de funções RBAC personalizadas retornadas por Listar funções. Um fluxo típico de eDiscovery lista usuários de uma ou mais organizações, filtra com base em seus próprios registros externos e alimenta os IDs resultantes em consultas de chats e projetos.
Um usuário só aparece aqui enquanto for um membro ativo da organização. Usuários removidos são retirados da lista imediatamente. Sua atividade histórica permanece consultável por meio do Activity Feed durante toda a janela de retenção, indexada pelo mesmo ID user_....
O endpoint List Compliance Roles retorna uma lista paginada de registros de funções definidas em uma organização, e Get Compliance Role retorna uma função por ID.
Ambos os endpoints de funções exigem read:compliance_org_data. O endpoint de listagem aceita os mesmos parâmetros limit e page que o endpoint de usuários da organização.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/${org_uuid}/roles" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh",
"name": "Compliance Reviewer",
"description": "Read-only access to chat and project content for legal review.",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Consulte o esquema de resposta de List Compliance Roles para o formato completo do registro de função. Para listar as permissões atualmente concedidas a uma função, use List Compliance Role Permissions. Para auditar atribuições de funções e mudanças de permissões históricas, consulte os tipos de atividade RBAC (por exemplo, rbac_role_assigned e rbac_role_permission_added) por meio do Activity Feed; consulte Filtrar atividades.
O endpoint List Compliance Groups retorna uma lista paginada de grupos RBAC e provisionados por SCIM, e Get Compliance Group retorna um grupo por ID. O endpoint List Compliance Group Members retorna os membros de um grupo.
Os endpoints de listagem e recuperação de grupos exigem read:compliance_org_data. O endpoint de membros exige read:compliance_user_data. Crie a chave com ambos os escopos para percorrer grupos de ponta a ponta. Ambos os endpoints de listagem aceitam os mesmos parâmetros limit e page que o endpoint de usuários da organização.
Consulte o esquema de resposta de List Compliance Groups para o formato completo do registro de grupo. O array roles lista os IDs de funções atribuídas ao grupo, correspondendo aos IDs de Listar funções. source_type é o discriminador entre grupos criados manualmente por meio do claude.ai (direct) e grupos sincronizados de um provedor de identidade externo por meio de SCIM (scim).
Liste os grupos e, em seguida, para cada grupo, liste seus membros:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK",
"name": "Engineering",
"description": "Engineering team members",
"source_type": "scim",
"roles": ["rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh"],
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Para cada ID de grupo, liste seus membros:
group_id="rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups/$group_id/members" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"user_id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"email": "[email protected]",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Consulte o esquema de resposta de List Compliance Group Members para o formato completo do registro de membro. O campo user_id é o mesmo identificador user_... que o Activity Feed e a lista de chats aceitam. Para obter o nome completo de um membro, consulte-o por meio da lista de usuários da organização.
O endpoint Get effective organization settings retorna as configurações em vigor para uma organização sob sua organização pai: o estado aplicado após restrições regulatórias (como HIPAA), regras de disponibilidade de recursos, padrões por tipo de organização e dependências entre recursos serem aplicados, o que pode diferir do que um administrador configurou. Use-o para atestar que janelas de retenção, redação de conteúdo, imposição de logon único, a lista de permissões de IP e controles de duração de sessão correspondem à sua linha de base documentada, sem acesso de administrador ao Console.
Este endpoint exige read:compliance_org_data; uma chave sem esse escopo retorna 403 Forbidden. O alvo deve ser uma das organizações vinculadas da organização pai: a própria organização pai não é um alvo válido. Uma organização desconhecida, um ID de organização que não é um UUID válido, uma organização fora da árvore da sua organização pai e uma organização pai que ainda não tem acesso a este endpoint retornam todos o mesmo 404 Not Found, de modo que um 404 não revela se uma organização existe. O endpoint de configurações é habilitado por organização pai separadamente do restante da Compliance API; se todas as requisições retornarem 404, entre em contato com seu representante da Anthropic.
Antes de 30 de junho de 2026, este endpoint exigia o escopo separado read:compliance_org_settings. Esse escopo foi aposentado: ele não pode mais ser selecionado ou concedido ao criar uma chave, e uma chave que carrega apenas o escopo aposentado retorna 403 Forbidden. Crie uma nova Compliance Access Key com read:compliance_org_data em vez disso.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/settings" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"A resposta é uma lista de linhas de configuração tipadas, e quais linhas aparecem varia por organização: uma configuração que os administradores da organização não podem alterar, porque é controlada por política da Anthropic ou não está disponível para a organização, é omitida da lista. Trate uma linha ausente como "não controlável pelos administradores desta organização", não como "desativada". O exemplo abreviado a seguir mostra três das linhas que uma resposta pode conter:
{
"type": "effective_organization_settings",
"organization_id": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"settings": [
{
"name": "data_retention_periods",
"type": "data_retention",
"value": {
"chat": {
"type": "fixed",
"timescale": "day",
"duration": 90
}
}
},
{
"name": "content_redaction_enabled",
"type": "boolean",
"value": true
},
{
"name": "ip_allowlist_ip_ranges",
"type": "string_list",
"value": ["10.0.0.0/8", "203.0.113.0/24"]
}
],
"api_keys": [
{
"type": "compliance_api_key",
"id": "apikey_01Hx7k2mP9nQ4rS6tU8vW0xY",
"name": "Compliance Export Key",
"scopes": ["read:compliance_activities", "read:compliance_org_data"],
"is_active": true,
"created_at": "2026-03-14T09:30:00Z",
"created_by_id": "user_01Jz3a4bC5dE6fG7hI8jK9lM",
"expires_at": null
}
]
}Cada linha carrega name, type e value; o campo type (boolean, integer, string_list, provisioning_mode ou data_retention) indica o formato de value. A lista completa de nomes de configurações, e o esquema de value para cada tipo, está em Get effective organization settings na referência da API.
O array api_keys lista todas as Compliance Access Keys configuradas para sua organização pai, de modo que a mesma lista é retornada independentemente de qual organização vinculada você consultar. Cada entrada carrega o type da chave (compliance_api_key), id, name, scopes, o sinalizador is_active, os carimbos de data/hora created_at e expires_at, e created_by_id (o ID do usuário que criou a chave; pode ser null). O valor secreto da chave nunca é retornado. Chaves desativadas são incluídas com is_active: false para que você possa revisar chaves que anteriormente tinham acesso, e chaves que carregam apenas o escopo aposentado read:compliance_org_settings permanecem na lista para visibilidade de auditoria e limpeza, mesmo que esse escopo não conceda mais acesso.
O organization_id de nível superior é o UUID puro da organização: o mesmo valor que uuid na lista de organizações, não a forma com prefixo org_ que organization_id carrega nos registros do Activity Feed, de chats e de projetos (consulte a tabela de identificadores de organização).
As linhas refletem o estado aplicado em vez da última configuração armazenada: por exemplo, sso_provisioning_mode relata um modo SCIM configurado apenas enquanto a sincronização de diretório está habilitada, ip_allowlist_enabled é true apenas enquanto a lista de permissões está ativada e tem pelo menos um intervalo ativo, e code_execution_network_egress_enabled é false sempre que a execução de código está desativada.
A resposta reflete o estado no momento da leitura; nada é capturado em snapshot. Mudanças na maioria dessas configurações aparecem como eventos no Activity Feed; use este endpoint para o estado resolvido atual e o feed para auditar quem mudou o quê, e quando.
O esquema completo de requisição e resposta para cada endpoint de organização, usuário, função, grupo e configurações.
Payloads de erro literais e a correção para cada um.
Was this page helpful?