Compliance API는 두 가지 키 유형을 사용하며, 어떤 키를 생성할지는 조직이 사용하는 Claude 제품에 따라 달라집니다. 기본 소유자와 조직 소유자는 claude.ai에서 Compliance Access Key를 생성하며, 이 키는 전체 Compliance API를 사용할 수 있게 합니다. 기본 소유자의 키는 상위 조직 아래의 모든 조직을 포괄할 수 있고, 조직 소유자의 키는 자신의 조직만 포괄합니다. 조직 관리자는 Claude Console에서 Admin API 키를 생성하며, 이 키는 Activity Feed만 사용할 수 있게 합니다.
| 키 유형 | 생성 위치 | 용도 | Compliance API와 함께 작동하나요? |
|---|---|---|---|
Compliance Access Key (sk-ant-api01-...) | claude.ai > Organization settings > API | Activity Feed, 채팅, 파일, 프로젝트, Cowork 및 Claude Code 세션, 사용자, 조직 메타데이터, 조직 설정 | 예 (모든 엔드포인트) |
Admin API 키 (sk-ant-admin01-...) | Claude Console > Settings > Admin keys | Admin API 및 Compliance API Activity Feed | Activity Feed만 |
| Analytics API 키 | claude.ai > Organization settings > API | Claude Enterprise Analytics API (Analytics API 참조) | 아니요 |
Claude API 키 (sk-ant-api03-...) | Claude Console > Settings > API keys | Claude API를 통한 Claude 모델 호출 | 아니요 |
Claude Enterprise 테넌트에는 하나의 상위 조직이 있으며, 이 조직은 그 아래의 모든 워크로드 조직에 대한 ID, SSO, SCIM을 중앙에서 관리합니다. 이러한 워크로드 조직은 상위 조직의 연결된 조직입니다.
설정은 하나의 흐름으로 진행됩니다. 조직에 Compliance API를 활성화한 다음, claude.ai에서 Compliance Access Key를 생성하세요. Claude Console 조직은 활성화 후 대신 Admin API 키를 생성합니다. Admin API 키는 Activity Feed에만 접근할 수 있습니다.
Compliance API 활성화
Compliance API를 활성화하는 위치는 조직 설정 방식에 따라 다릅니다.
독립형 Claude Console 조직은 Compliance Access Key 대신 Admin API 키를 사용합니다. 활성화 후 나머지 단계를 건너뛰고 대신 새 Admin API 키를 생성하세요. 나머지 단계는 Compliance Access Key를 프로비저닝하며, 이는 Claude Enterprise 테넌트에 속한 조직에서만 사용할 수 있습니다.
키의 범위 결정
키의 접근 권한은 생성 시 설정됩니다. 키가 포괄할 조직을 결정하세요.
해당 역할로 로그인
claude.ai에 로그인하세요. 상위 조직의 기본 소유자는 두 범위 중 어느 것으로든 키를 생성할 수 있습니다. 조직 소유자는 자신의 조직으로만 제한된 키를 생성할 수 있습니다.
다음 단계에서 설명하는 API 페이지가 보이지 않거나 키 생성 시 compliance 범위를 사용할 수 없는 경우, 해당 역할로는 Compliance Access Key를 생성할 수 없거나 조직에 Compliance API가 아직 활성화되지 않은 것입니다(첫 번째 단계로 돌아가세요).
API 설정 열기
claude.ai > Organization settings > API로 이동하여 Keys 섹션을 찾으세요.
키 생성
Create key를 클릭하고 키 이름을 지정한 다음, 아래 표에서 하나 이상의 범위를 선택하세요. Create를 클릭하세요.
| 범위 | 부여되는 권한 |
|---|---|
read:compliance_activities | Activity Feed 읽기. 상위 조직을 포괄하는 키는 상위 조직과 모든 연결된 조직의 이벤트를 읽습니다. |
read:compliance_user_data | 사용자 채팅, 메시지, 파일, 프로젝트, Cowork 및 Claude Code 세션과 해당 트랜스크립트, 조직 사용자, 그룹 구성원 읽기 |
delete:compliance_user_data | 사용자 채팅, 파일, 프로젝트 삭제 |
read:compliance_org_data | 조직 메타데이터(이름, 유형, 역할, 그룹) 및 상위 조직 아래의 조직에 적용되는 유효 설정 읽기. 사용자 목록 및 그룹 구성원 조회에는 read:compliance_user_data가 필요합니다. |
통합에 필요한 최소한의 범위 집합을 선택하세요.
read:compliance_activities만 필요합니다.delete:compliance_user_data가 필요하지 않습니다.Compliance Access Key 범위는 생성 후 변경할 수 없습니다. 범위를 변경하려면 원하는 범위로 새 키를 생성한 다음 이전 키를 삭제하세요.
시크릿 복사 및 저장
표시된 시크릿 키(sk-ant-api01-로 시작)를 복사하여 시크릿 관리자에 저장하세요. 전체 시크릿은 한 번만 표시됩니다.
이 가이드의 예제를 위해 키 내보내기
이 가이드의 셸 샘플이 읽을 수 있도록 키를 환경 변수로 설정하세요.
export ANTHROPIC_COMPLIANCE_ACCESS_KEY=sk-ant-api01-...Admin API 키 생성의 단계를 따른 다음, 키를 환경 변수로 설정하세요.
export ANTHROPIC_ADMIN_KEY=sk-ant-admin01-...별도의 변수 이름을 사용하면 두 키를 모두 프로비저닝할 때 Admin API 키가 Compliance Access Key를 덮어쓰지 않습니다. 이 가이드의 cURL 예제는 $ANTHROPIC_COMPLIANCE_ACCESS_KEY에서 키를 읽습니다. Admin API 키로 Activity Feed를 호출할 때는 $ANTHROPIC_ADMIN_KEY로 대체하세요.
Admin API 키는 키가 생성된 시점에 조직에 Compliance API가 활성화되어 있었던 경우에만 read:compliance_activities 범위를 가집니다. Compliance API 설정을 참조하세요. 다른 Compliance API 범위는 부여될 수 없으므로 Activity Feed 이외의 엔드포인트를 호출하면 403 Forbidden이 반환됩니다.
동일한 키가 Claude Console 조직 관리에서 수행하는 역할에 대해서는 Admin API를 참조하세요.
이미 보유한 키의 범위를 확인하려면 다음 방법 중 하나를 사용하세요.
sk-ant-admin01-은 Admin API 키입니다(앞 섹션의 활성화 시점 조건에 따라 read:compliance_activities만 가짐). sk-ant-api01-은 Compliance Access Key이며, 해당 범위는 생성 시 선택한 하위 집합입니다.Missing required scopes. Got: [<scopes the key carries>] Needed: [<scopes the endpoint requires>] 형식의 메시지와 함께 403을 반환합니다. 전체 오류 목록은 Compliance API 오류 처리를 참조하세요.{
"error": {
"type": "permission_error",
"message": "Missing required scopes. Got: ['read:compliance_activities'] Needed: ['read:compliance_user_data']"
}
}Compliance Access Key는 생성한 것과 동일한 Keys 테이블에서 삭제하세요. claude.ai > Organization settings > API로 이동하세요. Admin API 키는 Claude Console > Settings > Admin keys에서 삭제하세요.
키 삭제는 다음 요청부터 적용되며 유예 기간은 없습니다. Compliance Access Key는 자체적으로 만료되지 않습니다.
중단 없이 키를 교체하려면 다음을 수행하세요.
교체 전에 저장된 페이지네이션 커서는 유효하게 유지됩니다. 커서는 키가 아닌 조직에 범위가 지정됩니다.
Compliance Access Key가 유출된 경우 즉시 삭제하고, 손상된 키에 의한 compliance_api_accessed 활동에 대해 Activity Feed를 감사하고, 유출된 키가 접근할 수 있었던 모든 다운스트림 자격 증명을 교체하세요. activity_types[]=compliance_api_accessed를 전달하여 쿼리 범위를 지정한 다음, 클라이언트에서 actor.type이 api_actor이고 actor.api_key_id가 손상된 키와 일치하는 활동을 필터링하세요. actor 스키마는 Activity 객체 이해하기를 참조하세요.
read:compliance_activities를 가진 키로 조직 전체의 활동 이벤트를 읽으세요.
read:compliance_user_data를 가진 Compliance Access Key를 사용하여 Cowork 및 Claude Code 세션 트랜스크립트를 포함한 Claude Enterprise 콘텐츠를 조회하고, delete:compliance_user_data를 사용하여 채팅, 파일, 프로젝트를 삭제하세요.
Was this page helpful?