By · Last updated 2026-07-08

Enterprise integreerimise juhend

anonym.legal integreerimine Claude Enterprise'iga

Samm-sammuline juhend Claude Enterprise'i tööruumi administraatoritele ja kasutajatele — ekraanipiltide, õigustemudeli ja kontrolliga.

Ulatus: Enterprise'i rentnikMCP lõpp-punkt: https://anonym.legal/mcpAutentimine: DCR + OAuth

1. Ülevaade ja eeltingimused

anonym.legal pakub MCP (Model Context Protocol) serverit, mis tuvastab, tokeniseerib ja detokeniseerib isikuandmeid (PII) tekstis. Ühendatuna Claude Enterprise'iga võimaldab see Claude'il varjata PII enne kolmandatele osapooltele saatmist, taastada algsed väärtused nõudmisel ning jälgida kulusid/kvooti.

Kes mida teeb

  • AdminRegistreerib konnektori kogu tööruumi jaoks, määrab kogu organisatsiooni ülese õiguste ülempiiri ja juhib Cowork'i väravat. Miski siin ei mõjuta konkreetse kasutaja mandaate.
  • UserAutoriseerib konnektori oma Claude'i kontole OAuth'i kaudu ja valib iga tööriista eelistuse (Always allow / Küsi / Blokeeritud) administraatori piiri raames.

Mida vajate

  • Claude Enterprise'i tööruum (see juhend kehtib igale Enterprise'i rentnikule).
  • Administraatori roll Claude'is A osa jaoks.
  • anonym.legal konto OAuth'i käepigistuse jaoks (kasutajad näevad ühendamise ajal sisselogimisakent).
  • MCP serveri URL: https://anonym.legal/mcp.

Osa A

Administraatori konfigureerimine

Kõik osas A toimub aadressil /admin-settings/* ja nõuab administraatori rolli. Need sammud mõjutavad iga teie organisatsiooni liiget.

2. Administraator — lisa kohandatud konnektor

Claude sisaldab esimeste osapoolte ja partnerite konnektorite kataloogi, kuid anonym.legal lisatakse kui kohandatud Web-konnektor. Alusta aadressilt https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Lähtepunkt: administraatori Connectors tabel enne anonym.legal'i lisamist.
  1. 1

    Klõpsa Add connector. Menüü kuvab kaks valikut: All available (kureeritud kataloog) ja Custom.

    Add connector menu
    Add connector menüü: valige Custom suvaliste MCP serverite jaoks.
  2. 2

    Vii kursor Custom peale; alammenüü pakub Web või Desktop. anonym.legal on majutatud MCP lõpp-punkt, seega valige Web.

    Custom submenu (Web / Desktop)
    Valige Web kaugserveri jaoks; Desktop on lokaalselt majutatud serveri jaoks.
  3. 3

    Avaneb Add custom connector dialoog (praegu BETA).

    Empty add-connector dialog
    Tühi dialoog. Väljad: Nimi, MCP kaugserveri URL, valikuline OAuth Client ID/Secret, autoriseerimismeetod.
  4. 4

    Täida väljad:

    • Nimi: anonym.legal (kuvatakse kasutajatele vestlustes ja sätetes).
    • MCP kaugserveri URL: https://anonym.legal/mcp.
    • Jäta OAuth Client ID ja Client Secret tühjaks. anonym.legal toetab Dynamic Client Registration (DCR), seega Claude peab kliendi mandaadid automaatselt läbi. Nende väljade täitmine on vajalik ainult siis, kui MCP pakkuja ei toeta DCR-i.
    • Jäta valituks Individual sign-in (vaikeväärtus). Iga kasutaja autoriseerib enda anonym.legal kontoga.
    • Valik Managed authorization (Beta) on keelatud, kui teie rentnik ei ole enterprise-managed-auth ooteloendis; hallatud režiim laseks teie organisatsioonil hallata tokeneid tsentraalselt, mitte iga kasutaja kaupa.
    Filled add-connector dialog
    Täidetud dialoog. Hoiatus: lülitage sisse ainult usaldusväärsete arendajate konnektoreid — pahatahtlik server võib süstida juhiseid („prompt injection") tööriistavastuste kaudu.
  5. 5

    Klõpsa Add. Konnektor ilmub nüüd Connectors loendisse. Kasutajad ei saa seda veel kasutada — igaüks peab läbima B osa.

    Connectors list showing anonym.legal registered
    Registreeritud. Nüüd võib igaüks teie organisatsioonis selle lubada oma Customize lehel.

3. Administraator — seadista tööriistade õiguste ülempiir

Klõpsa anonym.legal real, et avada selle üksikasjad. Administraatori õigustevalikud moodustavad ülempiiri: üksikkasutajad võivad olla võrdselt või rangemad, kuid mitte kunagi lubavamad.

Connector details, top
Administraatori konnektori detailvaade: metaandmed, eemaldamise/uuestilaadimise nupud ja kogu organisatsiooni tööriistade õigustabel.

Vaikimisi piirang seadistamata tööriistadele

Esimene juhtnupp otsustab, mis juhtub, kui anonym.legal toob välja uue tööriista, mida siin veel loendis pole. Valige Blocked kõige turvalisema seisukoha jaoks; olemasolevaid seadistatud tööriistu see ei mõjuta.

Default restriction control
„Default restriction for unconfigured tools" kehtib tulevaste tööriistade kohta, mida konnektor lisab.

Ainult lugemis-tööriistad

Need kutsuvad anonym.legal'i välja ilma pakkuja poolel oleku muutmata. Selles juurutuses on kõik viis seatud Always allow peale, et lõppkasutajad saaksid neid takistusteta kutsuda.

  • Analyze Text for PII — tuvasta PII objektid tekstinäidises.
  • Detokenize Text — pööra anonümiseerimine tagasi seansitokeni abil.
  • Estimate Operation Cost — hinnangu kuvamine enne tegelikke kutseid.
  • Get Token Balance — konto järelejäänud kvoot.
  • List Tokenization Sessions — selle kasutaja loodud seansid.
Read-only tools permission table
Ainult lugemis-tööriistade grupp. Iga rida pakub kolme ülempiiri: Always allow / Approval required / Blocked.

Kirjutamis- / kustutamistööriistad

Need tööriistad loovad või hävitavad olekut anonym.legal'is (tokeniseerimise seansi või selle kirjed). Teie organisatsioon lubab neid, kuid tundlikud rentnikud võivad sundida Approval required, et Claude peaks küsima kasutajalt enne iga kutset.

  • Anonymize Text — asenda PII pöörduvate tokenitega (loob tokeniseerimise seansi).
  • Delete Tokenization Session — pöördumatult eemalda seanss ja selle tokenid.
Write/delete tools permission table
Kirjutamis-/kustutamistööriistade mõjuraadius on suurem; kaaluge Approval required reguleeritud töökoormuste jaoks.

4. Administraator — Cowork'i värav „Always allow" jaoks

Sõltumata iga tööriista tabelist, otsustab Claude'i Cowork/agendi sätted, kas „Always allow" tase on konnektori tööriistade jaoks üldse saadaval. Liikuge aadressile https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: lülitid kogu organisatsiooni lubamiseks, Dispatch, „Skip all approvals" (Beta) ja põhilüliti, et lubada kasutajatel valida Always allow.
  • Enable for your organization — peab olema sees, et konnektorid üldse agentiliselt käivituksid.
  • Enable Dispatch — juhib Dispatch funktsiooni; ei ole seotud konnektori õigustega.
  • Allow „Skip all approvals" mode (Beta) — ohtlik: kasutajad saavad ühekordse lüliti, et minna mööda igast kinnitusest. Reguleeritud töökoormuste jaoks jätke välja.
  • Allow „Always allow" for connector tools — kui väljas, ei saa kasutajad püsivat „Always allow" eelistust; nad saavad „Ask each time" kogemuse isegi ainult lugemis-tööriistade jaoks. Kui sees, on kasutajad ikkagi piiratud iga tööriista administraatori ülempiiriga.

5. Administraator — lähtesta / eemalda konnektor

Kasutage neid samme, kui konnektorile on vaja puhast uuestipaigaldust (näiteks pärast transpordi URL-i muutmist, kliendi mandaatide roteerimist või integratsiooni väljasõidutamist). Eemaldamine on kogu organisatsiooni ulatuses ja tühistab iga kasutaja OAuth'i loa.

  1. 1

    Ava administraatori Connectors tabel aadressil https://claude.ai/admin-settings/connectors. Leia anonym.legal rida.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Klõpsa real More options (⋯) ikooni ja valige Delete.

    Row action menu with Delete option
    Rea kontekstmenüü: Delete eemaldab konnektori kogu organisatsiooni jaoks.
  3. 3

    Kinnita Remove anonym.legal for your team? dialoogis.

    Confirm removal dialog
    Eemaldamise kinnitus. See eemaldab serveri registreerimise iga tööruumi kasutaja jaoks.
  4. 4

    Tabel värskendub ilma konnektorita. Kasutajad, kellel see oli ühendatud, näevad, et see kaob nende Customize lehelt.

    Connectors list without anonym.legal
    Puhas seisund — turvaline uuesti lisamine läbi §2 uute sätetega.

Osa B

Lõppkasutaja seadistamine

Kõik osas B toimub aadressil /customize/* ja on piiratud praeguse kasutaja enda kontoga. Administraatoritel ei ole vaja neid samme teha teiste kasutajate eest.

6. Kasutaja — ühenda ja logi sisse OAuth'i kaudu

Kui administraator on konnektori avaldanud (osa A), aktiveerib iga kasutaja selle üks kord oma kontol.

  1. 1

    Ava külgriba → Customize või mine aadressile https://claude.ai/customize/connectors. Kasutaja tasandi Connectors paneel loetleb kõik, mida organisatsioon on avaldanud.

    User Customize → Connectors list
    Kasutaja vaade. anonym.legal on märgitud Custom ja selles kontos juba Connected.
  2. 2

    Kui rida näitab Get started, klõpsa sellel. Hüpikaken avab anonym.legal'i OAuth'i autoriseerimislehe. Logi sisse oma anonym.legal mandaatidega, anna juurdepääs → hüpikaken sulgub ja rida muutub Connected peale. Tokenid salvestatakse kasutaja kaupa; administraator ei näe kunagi teie mandaate.

  3. 3

    Klõpsa real (või selle View toimingul), et avada konnektori üksikasjade paneel. Siin saad kopeerida MCP serveri URL-i, teha Disconnect või jõuda rea toimingumenüüsse.

    User connector detail with URL and permissions
    Kasutaja konnektori üksikasjad: serveri URL on kopeeritav; alumine õigustesektsioon on piiratud ainult selle kasutajaga.
  4. 4

    Menüü More options pakub Refresh tools list (tööriistakataloogi uuesti hankimine serverist) ja Remove (tühistada ainult selle kasutaja luba — see ei kustuta konnektorit tööruumi jaoks).

    User row more-options menu
    Refresh vs Remove. Ainult administraatorid saavad konnektori täielikult kustutada (osa A §5).

7. Kasutaja — iga tööriista eelistus

Iga rida jaotises Tool permissions näitab kolmesuunalist raadionuppu: Always allow / Needs approval / Blocked. Need kolm on kasutaja enda valikud, mida piirab administraatori ülempiir jaotisest §3.

User write/delete tools permissions
Kasutajapoolne vaade. Selles kontos on iga tööriist seatud Always allow peale, mis vastab administraatori ülempiirile.
Kasutaja valikMõju vestluse ajalKõige paremini sobiv
Always allowClaude kutsub tööriista ilma küsimata.Ainult lugemistoiminguteks, mida kasutate pidevalt.
Needs approval (nimetatakse ka „Ask")Claude taotleb ühe klõpsuga kinnitust iga kord.Kirjutamis-/kustutamistööriistadele; tundlikele töökoormustele.
BlockedTööriist on Claude'i eest selles kontos peidetud.Isiklik loobumine tööriistast, mida teie meeskond muidu kasutab.

8. Kontrolli reaalse tööriistakutsega

Avage uus vestlus ja andke Claude'ile ülesanne kutsuda konkreetne anonym.legal tööriist. Selles juhendis kasutatud viipa näide:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude kutsub tööriista ja voogab JSON-vastuse. Ekraanipilt näitab üheksat tuvastatud objekti, sealhulgas PERSON, EMAIL_ADDRESS, PHONE_NUMBER ja IBAN_CODE.

Chat showing anonym.legal tool response
Otsast-otsani valideerimine: viip → tööriistakutse → JSON-objektid, mis on vestlusesse tagastatud.

9. Viide: õigustemudel ja riskid

Administraator vs kasutaja — mida kumbki pool kontrollib

AspektAdministraator (osa A)Kasutaja (osa B)
Registreeri / eemalda konnektor tööruumi jaoksJah, /admin-settings/connectors.Ei.
Määra iga tööriista ülempiir (kõrgeim tase, mida kasutaja võib valida)Jah.Ei.
Luba „Always allow" taset üldse (Cowork'i värav)Jah, /admin-settings/cowork.Ei.
Läbi OAuth'i sisselogimine anonym.legal kontogaEi (kui just ei tehta lõppkasutajana).Jah, üks kord konto kohta.
Vali iga tööriista eelistus ülempiiri raamesEi.Jah, /customize/connectors.
Tühista oma ühendus, mõjutamata teisiEi kohaldu.Jah — „Remove" real.

Ülempiiride maatriks

Administraatori säteKasutaja võib valida…Tulemus vestluses
Always allowAlways allow / Needs approval / BlockedTäielik kasutaja valik, kuni järelevalveta kasutamiseni.
Approval requiredNeeds approval / Blocked (ei „Always allow")Claude kinnitab alati.
BlockedTööriist ei ilmu kunagi.

Individual sign-in vs Managed authorization

Turvamärkused

  • Lisage ainult usaldusväärsete arendajate konnektoreid. Pahatahtlik MCP server võib süstida viipeid tööriistavastuste kaudu, et petta Claude tegema kahjulikke toiminguid („indirect prompt injection").
  • Säte Default restriction for unconfigured tools on teie turvavõrk, kui pakkuja toob uued võimalused välja ilma teavituseta — seadke see Blocked peale, et nõuda administraatori kontrolli iga kord.
  • Cowork'i „Skip all approvals" lülitab välja iga kinnitusküsimuse agentilistes käivitustes. Ärge lubage seda rentnikele, kes töötlevad reguleeritud andmeid.
  • Roteerige mandaate, mida kasutati konnektorite testimiseks, enne nende edutamist tootmiskasutajatele.

Kus iga säte asub

SäteRollAsukoht
Lisa / kustuta organisatsiooni konnektorAdmin/admin-settings/connectors
Iga tööriista ülempiirAdmin/admin-settings/connectors → konnektori üksikasjad
Vaikimisi piirang seadistamata tööriistadeleAdminSama paneel, Tool permissions ülemine osa
„Always allow" värav ja Skip approvalsAdmin/admin-settings/cowork
Ühenda / lahuta (oma konto)User/customize/connectors
Iga tööriista eelistus (oma konto)User/customize/connectors → konnektori üksikasjad
Keel / lokaatUserKülgriba profiili menüü → Language

Allikad: käsitsi jäädvustamine claude.ai vastu ja anonym.legal MCP serveri dokumentatsioon. Ikoonid ja kasutajaliides kuuluvad vastavalt Anthropicule ja anonym.legal'ile.

Kas oled valmis oma meeskonda kaitsma?

Alusta anonümiseerimist enne, kui see jõuab Claude'i

Loo anonym.legal konto, ühenda see oma Claude Enterprise'i tööruumiga ja iga sõnum jääb vaikimisi PII-vabaks.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.