Чтобы включить Compliance API, см. Настройка Compliance API.
Требуемая область доступа: read:compliance_org_data на Compliance Access Key. Конечные точки пользователей и участников групп вместо этого требуют read:compliance_user_data.
Compliance Access Keys (sk-ant-api01-...), созданные в claude.ai, — единственный принимаемый тип ключа; см. Настройка Compliance API, чтобы создать такой ключ. Вызовы, аутентифицированные с помощью Admin API key (sk-ant-admin01-...), возвращают 403 Forbidden.
Конечные точки на этой странице предоставляют доступ к каталожной стороне организации Claude Enterprise: её связанным организациям, пользователям в каждой из них, ролям, определённым в каждой, а также её группам, созданным через "role-based access control" (управление доступом на основе ролей), или RBAC, либо через "System for Cross-domain Identity Management" (система межсистемного управления идентификацией), или SCIM, и их участникам. Используйте их для формирования списков пользователей eDiscovery, построения панелей отчётности и сверки членства в группах с внешней системой учёта. Compliance Access Key, охватывающий родительскую организацию, возвращает данные из каждой связанной организации под ней, поэтому один ключ охватывает всё дерево. Конечная точка действующих настроек дополняет каталог: она возвращает настройки конфиденциальности данных, безопасности и возможностей, фактически действующие для одной организации.
Конечная точка List organizations возвращает каждую организацию под родительской, к которой привязан ключ.
Следующий вызов перечисляет каждую организацию под вашей родительской. Ответ представляет собой массив data записей организаций, отсортированных по created_at по возрастанию, плюс has_more и next_page для пагинации. Когда has_more равно true, передайте возвращённый токен next_page без изменений в качестве параметра запроса page в вашем следующем запросе. См. List organizations в справочнике API для значений по умолчанию и диапазонов параметров limit и page.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"uuid": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"name": "Acme Engineering",
"created_at": "2025-06-01T10:00:00Z"
},
{
"uuid": "5a1b2c3d-4e5f-6789-abcd-ef0123456789",
"name": "Acme Legal",
"created_at": "2025-07-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Поле uuid является каноническим идентификатором для последующих поисков. Следующая таблица сопоставляет его с другими идентификаторами организаций в Compliance API:
| Поле | Где | Связь с uuid |
|---|---|---|
{org_uuid} | Параметр пути в конечных точках для отдельных организаций на этой странице | То же значение |
organization_uuid | Записи Activity Feed, чатов и проектов | То же значение; соединяйте по этим двум полям напрямую |
organization_id | Записи Activity Feed, чатов и проектов | Та же организация, с префиксом org_. Устарело в записях чатов и проектов; используйте вместо этого organization_uuid. |
organization_ids[] | Фильтр в Запрос к Activity Feed и Получение чатов и сообщений | Принимает uuid или форму с префиксом org_ |
organization_id | Ответ Действующие настройки организации | То же значение, чистый UUID; этот ответ не использует форму с префиксом org_, которую organization_id несёт в записях Activity Feed, чатов и проектов |
Большинство других API Anthropic используют форму с префиксом org_.
Чтобы отслеживать изменения членства в организациях с течением времени, периодически повторно запрашивайте эту конечную точку, следуя токену next_page через каждую страницу при каждом проходе. Activity Feed также отображает события членства через типы активности org_deletion_requested, org_deleted_via_bulk, org_parent_join_proposal_created и org_join_proposal_decided; см. Запрос к Activity Feed.
Конечная точка List organization users возвращает постраничный список записей пользователей для одной организации.
Эта конечная точка требует read:compliance_user_data, а не read:compliance_org_data. Создавайте Compliance Access Key с обеими областями доступа, если вы намерены использовать его для перечисления каталога; в противном случае вызов возвращает 403 Forbidden.
См. List organization users в справочнике API для значений по умолчанию и диапазонов параметров запроса limit и page.
Результаты отсортированы по дате присоединения к организации по возрастанию. В отличие от курсоров before_id/after_id в Activity Feed (см. Пагинация результатов), конечные точки каталога используют пагинацию с токеном next_page: когда has_more равно true, передайте next_page без изменений в качестве параметра запроса page в следующем запросе.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/users" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
--data-urlencode "limit=500"{
"data": [
{
"id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"full_name": "Priya Sharma",
"email": "[email protected]",
"organization_role": "admin",
"created_at": "2025-06-01T10:00:00Z"
}
],
"has_more": true,
"next_page": "page_8aW5kZXgicG9zaXRpb25fdG9rZW5fOTE0"
}Возвращаемые здесь идентификаторы пользователей — это те же идентификаторы user_..., которые принимаются фильтром actor_ids[] в Запросе к Activity Feed и фильтром user_ids[] в Получении чатов и сообщений. Поле organization_role содержит встроенный уровень членства пользователя в указанной организации (одно из значений admin, billing, claude_code_user, developer, managed, membership_admin, owner, primary_owner или user) — ось, независимая от любых пользовательских назначений ролей RBAC, возвращаемых Списком ролей. Типичный процесс eDiscovery перечисляет пользователей для одной или нескольких организаций, фильтрует их по вашим собственным внешним записям и передаёт полученные идентификаторы в запросы чатов и проектов.
Пользователь появляется здесь только пока он является активным участником организации. Удалённые пользователи немедленно исключаются из списка. Их историческая активность остаётся доступной для запросов через Activity Feed в течение всего окна хранения, индексированная по тому же идентификатору user_....
Конечная точка List Compliance Roles возвращает постраничный список записей ролей, определённых в одной организации, а Get Compliance Role возвращает одну роль по идентификатору.
Обе конечные точки ролей требуют read:compliance_org_data. Конечная точка списка принимает те же параметры limit и page, что и конечная точка пользователей организации.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/${org_uuid}/roles" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh",
"name": "Compliance Reviewer",
"description": "Read-only access to chat and project content for legal review.",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}См. схему ответа List Compliance Roles для полной структуры записи роли. Чтобы перечислить разрешения, предоставленные роли в настоящее время, используйте List Compliance Role Permissions. Для аудита исторических назначений ролей и изменений разрешений запрашивайте типы активности RBAC (например, rbac_role_assigned и rbac_role_permission_added) через Activity Feed; см. Фильтрация активностей.
Конечная точка List Compliance Groups возвращает постраничный список групп RBAC и групп, созданных через SCIM, а Get Compliance Group возвращает одну группу по идентификатору. Конечная точка List Compliance Group Members возвращает участников одной группы.
Конечные точки списка и получения групп требуют read:compliance_org_data. Конечная точка участников требует read:compliance_user_data. Создавайте ключ с обеими областями доступа, чтобы полностью обойти группы. Обе конечные точки списков принимают те же параметры limit и page, что и конечная точка пользователей организации.
См. схему ответа List Compliance Groups для полной структуры записи группы. Массив roles перечисляет идентификаторы ролей, назначенных группе, соответствующие идентификаторам из Списка ролей. source_type — это дискриминатор между группами, созданными вручную через claude.ai (direct), и группами, синхронизированными из внешнего поставщика идентификации через SCIM (scim).
Перечислите группы, затем для каждой группы перечислите её участников:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK",
"name": "Engineering",
"description": "Engineering team members",
"source_type": "scim",
"roles": ["rbac_role_01N2pQrS8tUvWxYz5AbCdEfGh"],
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}Для каждого идентификатора группы перечислите её участников:
group_id="rbac_group_01P9qRsTuVwXyZa2BcDeFgHjK"
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/groups/$group_id/members" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"user_id": "user_01XyDMpzjS89pFZXqSFUBDr6",
"email": "[email protected]",
"created_at": "2025-06-01T10:00:00Z",
"updated_at": "2025-06-15T14:30:00Z"
}
],
"has_more": false,
"next_page": null
}См. схему ответа List Compliance Group Members для полной структуры записи участника. Поле user_id — это тот же идентификатор user_..., который принимают Activity Feed и список чатов. Чтобы получить полное имя участника, найдите его через список пользователей организации.
Конечная точка Get effective organization settings возвращает настройки, действующие для одной организации под вашей родительской: принудительно применённое состояние после применения регуляторных ограничений (таких как HIPAA), правил доступности функций, значений по умолчанию для типа организации и межфункциональных зависимостей, которое может отличаться от того, что настроил администратор. Используйте её, чтобы подтвердить, что окна хранения, редактирование содержимого, принудительное применение единого входа, список разрешённых IP-адресов и элементы управления длительностью сессии соответствуют вашему задокументированному базовому уровню, без доступа администратора к Console.
Эта конечная точка требует read:compliance_org_data; ключ без этой области доступа возвращает 403 Forbidden. Целью должна быть одна из связанных организаций родительской: сама родительская организация не является допустимой целью. Неизвестная организация, идентификатор организации, не являющийся допустимым UUID, организация вне дерева вашей родительской организации и родительская организация, у которой ещё нет доступа к этой конечной точке, — все они возвращают один и тот же 404 Not Found, поэтому 404 не раскрывает, существует ли организация. Конечная точка настроек включается для каждой родительской организации отдельно от остальной части Compliance API; если каждый запрос возвращает 404, обратитесь к вашему представителю Anthropic.
До 30 июня 2026 года эта конечная точка требовала отдельную область доступа read:compliance_org_settings. Эта область доступа выведена из использования: её больше нельзя выбрать или предоставить при создании ключа, а ключ, несущий только выведенную из использования область доступа, возвращает 403 Forbidden. Вместо этого создайте новый Compliance Access Key с read:compliance_org_data.
org_uuid="91012d09-e48b-438e-a489-1bebfd8fa6f9"
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/organizations/$org_uuid/settings" \
-H "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Ответ представляет собой список типизированных строк настроек, и то, какие строки появляются, варьируется в зависимости от организации: настройка, которую администраторы организации не могут изменить, потому что она контролируется политикой Anthropic или недоступна организации, исключается из списка. Рассматривайте отсутствующую строку как «не контролируется администраторами этой организации», а не как «выключено». Следующий сокращённый пример показывает три строки, которые может содержать ответ:
{
"type": "effective_organization_settings",
"organization_id": "91012d09-e48b-438e-a489-1bebfd8fa6f9",
"settings": [
{
"name": "data_retention_periods",
"type": "data_retention",
"value": {
"chat": {
"type": "fixed",
"timescale": "day",
"duration": 90
}
}
},
{
"name": "content_redaction_enabled",
"type": "boolean",
"value": true
},
{
"name": "ip_allowlist_ip_ranges",
"type": "string_list",
"value": ["10.0.0.0/8", "203.0.113.0/24"]
}
],
"api_keys": [
{
"type": "compliance_api_key",
"id": "apikey_01Hx7k2mP9nQ4rS6tU8vW0xY",
"name": "Compliance Export Key",
"scopes": ["read:compliance_activities", "read:compliance_org_data"],
"is_active": true,
"created_at": "2026-03-14T09:30:00Z",
"created_by_id": "user_01Jz3a4bC5dE6fG7hI8jK9lM",
"expires_at": null
}
]
}Каждая строка содержит name, type и value; поле type (boolean, integer, string_list, provisioning_mode или data_retention) сообщает вам форму value. Полный список имён настроек и схема value для каждого типа находятся в Get effective organization settings в справочнике API.
Массив api_keys перечисляет каждый Compliance Access Key, настроенный для вашей родительской организации, поэтому один и тот же список возвращается независимо от того, какую связанную организацию вы запрашиваете. Каждая запись содержит type ключа (compliance_api_key), id, name, scopes, флаг is_active, временные метки created_at и expires_at, а также created_by_id (идентификатор пользователя, создавшего ключ; может быть null). Секретное значение ключа никогда не возвращается. Деактивированные ключи включаются с is_active: false, чтобы вы могли просмотреть ключи, которые ранее имели доступ, а ключи, несущие только выведенную из использования область доступа read:compliance_org_settings, остаются в списке для видимости при аудите и очистке, даже несмотря на то, что эта область доступа больше не предоставляет доступ.
Верхнеуровневый organization_id — это чистый UUID организации: то же значение, что и uuid в списке организаций, а не форма с префиксом org_, которую organization_id несёт в записях Activity Feed, чатов и проектов (см. таблицу идентификаторов организаций).
Строки отражают принудительно применённое состояние, а не последнюю сохранённую конфигурацию: например, sso_provisioning_mode сообщает настроенный режим SCIM только пока включена синхронизация каталога, ip_allowlist_enabled равно true только пока список разрешённых включён и имеет хотя бы один активный диапазон, а code_execution_network_egress_enabled равно false всякий раз, когда выполнение кода выключено.
Ответ отражает состояние на момент чтения; ничего не фиксируется в виде снимка. Изменения большинства этих настроек отображаются как события в Activity Feed; используйте эту конечную точку для текущего разрешённого состояния, а ленту — для аудита того, кто что изменил и когда.
Полная схема запросов и ответов для каждой конечной точки организаций, пользователей, ролей, групп и настроек.
Дословные полезные нагрузки ошибок и исправление для каждой.
Was this page helpful?