Compliance API menggunakan dua jenis kunci, dan kunci mana yang Anda buat bergantung pada produk Claude yang digunakan organisasi Anda. Primary owner dan organization owner membuat Compliance Access Key di claude.ai; kunci ini membuka akses ke seluruh Compliance API. Kunci milik primary owner dapat mencakup setiap organisasi di bawah organisasi induk; kunci milik organization owner hanya mencakup organisasi mereka sendiri. Organization admin membuat kunci Admin API di Claude Console; kunci ini hanya membuka akses ke Activity Feed.
| Jenis kunci | Dibuat di | Digunakan untuk | Berfungsi dengan Compliance API? |
|---|---|---|---|
Compliance Access Key (sk-ant-api01-...) | claude.ai > Organization settings > API | Activity Feed, obrolan, file, proyek, sesi Cowork dan Claude Code, pengguna, metadata organisasi, dan pengaturan organisasi | Ya (semua endpoint) |
Kunci Admin API (sk-ant-admin01-...) | Claude Console > Settings > Admin keys | Admin API dan Activity Feed Compliance API | Hanya Activity Feed |
| Kunci Analytics API | claude.ai > Organization settings > API | Claude Enterprise Analytics API (lihat Analytics API) | Tidak |
Kunci Claude API (sk-ant-api03-...) | Claude Console > Settings > API keys | Memanggil model Claude melalui Claude API | Tidak |
Tenant Claude Enterprise memiliki satu organisasi induk yang memusatkan identitas, SSO, dan SCIM untuk setiap organisasi beban kerja di bawahnya. Organisasi beban kerja ini adalah organisasi tertaut dari induk tersebut.
Penyiapan adalah satu alur: aktifkan Compliance API untuk organisasi Anda, lalu buat Compliance Access Key di claude.ai. Organisasi Claude Console sebagai gantinya membuat kunci Admin API setelah pengaktifan; kunci Admin API hanya menjangkau Activity Feed.
Aktifkan Compliance API
Tempat Anda mengaktifkan Compliance API bergantung pada bagaimana organisasi Anda disiapkan:
Organisasi Claude Console mandiri menggunakan kunci Admin API alih-alih Compliance Access Key: setelah pengaktifan, lewati langkah-langkah yang tersisa dan buat kunci Admin API baru sebagai gantinya. Langkah-langkah yang tersisa menyediakan Compliance Access Key, yang hanya tersedia untuk organisasi yang merupakan bagian dari tenant Claude Enterprise.
Tentukan cakupan kunci
Akses kunci ditetapkan saat kunci dibuat. Tentukan organisasi mana yang dicakup oleh kunci:
Masuk dengan peran yang sesuai
Masuk ke claude.ai. Primary owner organisasi induk dapat membuat kunci dengan salah satu cakupan. Organization owner hanya dapat membuat kunci yang dibatasi untuk organisasi mereka sendiri.
Jika halaman API yang dijelaskan di langkah berikutnya tidak terlihat, atau cakupan compliance tidak tersedia saat membuat kunci, berarti peran Anda tidak dapat membuat Compliance Access Key, atau Compliance API belum diaktifkan untuk organisasi Anda (kembali ke langkah pertama).
Buka pengaturan API
Buka claude.ai > Organization settings > API dan temukan bagian Keys.
Buat kunci
Klik Create key, beri nama kunci, dan pilih satu atau beberapa cakupan dari tabel berikut. Klik Create.
| Cakupan | Memberikan |
|---|---|
read:compliance_activities | Membaca Activity Feed. Kunci yang mencakup organisasi induk membaca peristiwa untuk organisasi induk dan semua organisasi tertaut. |
read:compliance_user_data | Membaca obrolan pengguna, pesan, file, proyek, sesi Cowork dan Claude Code beserta transkripnya, pengguna organisasi, dan anggota grup |
delete:compliance_user_data | Menghapus obrolan, file, dan proyek pengguna |
read:compliance_org_data | Membaca metadata organisasi (nama, jenis, peran, dan grup) serta pengaturan efektif yang berlaku untuk organisasi di bawah organisasi induk. Daftar pengguna dan keanggotaan grup memerlukan read:compliance_user_data. |
Pilih set cakupan terkecil yang dibutuhkan integrasi Anda:
read:compliance_activities.delete:compliance_user_data.Cakupan Compliance Access Key tidak dapat diubah setelah dibuat. Untuk mengubah cakupan, buat kunci baru dengan cakupan yang Anda inginkan, lalu hapus kunci lama.
Salin dan simpan secret
Salin secret key yang ditampilkan (dimulai dengan sk-ant-api01-) dan simpan di secrets manager Anda. Secret lengkap hanya ditampilkan satu kali.
Ekspor kunci untuk contoh dalam panduan ini
Tetapkan kunci sebagai variabel lingkungan sehingga contoh shell dalam panduan ini dapat membacanya:
export ANTHROPIC_COMPLIANCE_ACCESS_KEY=sk-ant-api01-...Ikuti langkah-langkah di Membuat kunci Admin API, lalu tetapkan kunci sebagai variabel lingkungan:
export ANTHROPIC_ADMIN_KEY=sk-ant-admin01-...Nama variabel yang berbeda mencegah kunci Admin API menimpa Compliance Access Key jika Anda menyediakan keduanya. Contoh cURL dalam panduan ini membaca kunci dari $ANTHROPIC_COMPLIANCE_ACCESS_KEY; ganti dengan $ANTHROPIC_ADMIN_KEY saat memanggil Activity Feed dengan kunci Admin API.
Kunci Admin API membawa cakupan read:compliance_activities hanya jika Compliance API telah diaktifkan untuk organisasi pada saat kunci dibuat; lihat Menyiapkan Compliance API. Kunci ini tidak dapat diberikan cakupan Compliance API lainnya, sehingga panggilan ke endpoint apa pun selain Activity Feed mengembalikan 403 Forbidden.
Untuk peran kunci yang sama dalam mengelola organisasi Claude Console Anda, lihat Admin API.
Untuk memeriksa cakupan pada kunci yang sudah Anda miliki, gunakan salah satu sinyal berikut.
sk-ant-admin01- adalah kunci Admin API (hanya membawa read:compliance_activities, tergantung pada waktu pengaktifan di bagian sebelumnya). sk-ant-api01- adalah Compliance Access Key; cakupannya adalah subset yang Anda pilih saat pembuatan.Missing required scopes. Got: [<scopes the key carries>] Needed: [<scopes the endpoint requires>]. Lihat Menangani error Compliance API untuk katalog error lengkap.{
"error": {
"type": "permission_error",
"message": "Missing required scopes. Got: ['read:compliance_activities'] Needed: ['read:compliance_user_data']"
}
}Hapus Compliance Access Key dari tabel Keys yang sama tempat Anda membuatnya: buka claude.ai > Organization settings > API. Hapus kunci Admin API dari Claude Console > Settings > Admin keys.
Penghapusan kunci berlaku pada permintaan berikutnya: tidak ada masa tenggang. Compliance Access Key tidak kedaluwarsa dengan sendirinya.
Untuk merotasi kunci tanpa gangguan layanan:
Kursor paginasi yang disimpan sebelum rotasi tetap valid: kursor dicakupkan ke organisasi, bukan ke kunci.
Jika Compliance Access Key bocor, hapus segera, audit Activity Feed untuk aktivitas compliance_api_accessed oleh kunci yang disusupi, dan rotasi kredensial hilir apa pun yang dapat dijangkau oleh kunci yang bocor. Berikan activity_types[]=compliance_api_accessed untuk membatasi cakupan kueri, lalu di klien Anda, pertahankan aktivitas yang actor.type-nya adalah api_actor dan actor.api_key_id-nya cocok dengan kunci yang disusupi; lihat Memahami objek Activity untuk skema actor.
Baca peristiwa aktivitas di seluruh organisasi dengan kunci apa pun yang memiliki read:compliance_activities.
Gunakan Compliance Access Key dengan read:compliance_user_data untuk mengambil konten Claude Enterprise, termasuk transkrip sesi Cowork dan Claude Code, dan delete:compliance_user_data untuk menghapus obrolan, file, dan proyek.
Was this page helpful?