By George Curta · Last updated 2026-07-08
Enterprise integreerimise juhend
anonym.legal integreerimine Claude Enterprise'iga
Samm-sammuline juhend Claude Enterprise'i tööruumi administraatoritele ja kasutajatele — ekraanipiltide, õigustemudeli ja kontrolliga.
https://anonym.legal/mcpAutentimine: DCR + OAuthÜlevaade
Osa A — administraatori konfigureerimine
Osa B — lõppkasutaja seadistamine
Kontroll ja viide
1. Ülevaade ja eeltingimused
anonym.legal pakub MCP (Model Context Protocol) serverit, mis tuvastab, tokeniseerib ja detokeniseerib isikuandmeid (PII) tekstis. Ühendatuna Claude Enterprise'iga võimaldab see Claude'il varjata PII enne kolmandatele osapooltele saatmist, taastada algsed väärtused nõudmisel ning jälgida kulusid/kvooti.
Kes mida teeb
- AdminRegistreerib konnektori kogu tööruumi jaoks, määrab kogu organisatsiooni ülese õiguste ülempiiri ja juhib Cowork'i väravat. Miski siin ei mõjuta konkreetse kasutaja mandaate.
- UserAutoriseerib konnektori oma Claude'i kontole OAuth'i kaudu ja valib iga tööriista eelistuse (Always allow / Küsi / Blokeeritud) administraatori piiri raames.
Mida vajate
- Claude Enterprise'i tööruum (see juhend kehtib igale Enterprise'i rentnikule).
- Administraatori roll Claude'is A osa jaoks.
- anonym.legal konto OAuth'i käepigistuse jaoks (kasutajad näevad ühendamise ajal sisselogimisakent).
- MCP serveri URL: https://anonym.legal/mcp.
Osa A
Administraatori konfigureerimine
Kõik osas A toimub aadressil /admin-settings/* ja nõuab administraatori rolli. Need sammud mõjutavad iga teie organisatsiooni liiget.
2. Administraator — lisa kohandatud konnektor
Claude sisaldab esimeste osapoolte ja partnerite konnektorite kataloogi, kuid anonym.legal lisatakse kui kohandatud Web-konnektor. Alusta aadressilt https://claude.ai/admin-settings/connectors.

- 1
Klõpsa Add connector. Menüü kuvab kaks valikut: All available (kureeritud kataloog) ja Custom.

Add connector menüü: valige Custom suvaliste MCP serverite jaoks. - 2
Vii kursor Custom peale; alammenüü pakub Web või Desktop. anonym.legal on majutatud MCP lõpp-punkt, seega valige Web.

Valige Web kaugserveri jaoks; Desktop on lokaalselt majutatud serveri jaoks. - 3
Avaneb Add custom connector dialoog (praegu BETA).

Tühi dialoog. Väljad: Nimi, MCP kaugserveri URL, valikuline OAuth Client ID/Secret, autoriseerimismeetod. - 4
Täida väljad:
- Nimi: anonym.legal (kuvatakse kasutajatele vestlustes ja sätetes).
- MCP kaugserveri URL: https://anonym.legal/mcp.
- Jäta OAuth Client ID ja Client Secret tühjaks. anonym.legal toetab Dynamic Client Registration (DCR), seega Claude peab kliendi mandaadid automaatselt läbi. Nende väljade täitmine on vajalik ainult siis, kui MCP pakkuja ei toeta DCR-i.
- Jäta valituks Individual sign-in (vaikeväärtus). Iga kasutaja autoriseerib enda anonym.legal kontoga.
- Valik Managed authorization (Beta) on keelatud, kui teie rentnik ei ole enterprise-managed-auth ooteloendis; hallatud režiim laseks teie organisatsioonil hallata tokeneid tsentraalselt, mitte iga kasutaja kaupa.

Täidetud dialoog. Hoiatus: lülitage sisse ainult usaldusväärsete arendajate konnektoreid — pahatahtlik server võib süstida juhiseid („prompt injection") tööriistavastuste kaudu. - 5
Klõpsa Add. Konnektor ilmub nüüd Connectors loendisse. Kasutajad ei saa seda veel kasutada — igaüks peab läbima B osa.

Registreeritud. Nüüd võib igaüks teie organisatsioonis selle lubada oma Customize lehel.
3. Administraator — seadista tööriistade õiguste ülempiir
Klõpsa anonym.legal real, et avada selle üksikasjad. Administraatori õigustevalikud moodustavad ülempiiri: üksikkasutajad võivad olla võrdselt või rangemad, kuid mitte kunagi lubavamad.

Vaikimisi piirang seadistamata tööriistadele
Esimene juhtnupp otsustab, mis juhtub, kui anonym.legal toob välja uue tööriista, mida siin veel loendis pole. Valige Blocked kõige turvalisema seisukoha jaoks; olemasolevaid seadistatud tööriistu see ei mõjuta.

Ainult lugemis-tööriistad
Need kutsuvad anonym.legal'i välja ilma pakkuja poolel oleku muutmata. Selles juurutuses on kõik viis seatud Always allow peale, et lõppkasutajad saaksid neid takistusteta kutsuda.
- Analyze Text for PII — tuvasta PII objektid tekstinäidises.
- Detokenize Text — pööra anonümiseerimine tagasi seansitokeni abil.
- Estimate Operation Cost — hinnangu kuvamine enne tegelikke kutseid.
- Get Token Balance — konto järelejäänud kvoot.
- List Tokenization Sessions — selle kasutaja loodud seansid.

Kirjutamis- / kustutamistööriistad
Need tööriistad loovad või hävitavad olekut anonym.legal'is (tokeniseerimise seansi või selle kirjed). Teie organisatsioon lubab neid, kuid tundlikud rentnikud võivad sundida Approval required, et Claude peaks küsima kasutajalt enne iga kutset.
- Anonymize Text — asenda PII pöörduvate tokenitega (loob tokeniseerimise seansi).
- Delete Tokenization Session — pöördumatult eemalda seanss ja selle tokenid.

4. Administraator — Cowork'i värav „Always allow" jaoks
Sõltumata iga tööriista tabelist, otsustab Claude'i Cowork/agendi sätted, kas „Always allow" tase on konnektori tööriistade jaoks üldse saadaval. Liikuge aadressile https://claude.ai/admin-settings/cowork.

- Enable for your organization — peab olema sees, et konnektorid üldse agentiliselt käivituksid.
- Enable Dispatch — juhib Dispatch funktsiooni; ei ole seotud konnektori õigustega.
- Allow „Skip all approvals" mode (Beta) — ohtlik: kasutajad saavad ühekordse lüliti, et minna mööda igast kinnitusest. Reguleeritud töökoormuste jaoks jätke välja.
- Allow „Always allow" for connector tools — kui väljas, ei saa kasutajad püsivat „Always allow" eelistust; nad saavad „Ask each time" kogemuse isegi ainult lugemis-tööriistade jaoks. Kui sees, on kasutajad ikkagi piiratud iga tööriista administraatori ülempiiriga.
5. Administraator — lähtesta / eemalda konnektor
Kasutage neid samme, kui konnektorile on vaja puhast uuestipaigaldust (näiteks pärast transpordi URL-i muutmist, kliendi mandaatide roteerimist või integratsiooni väljasõidutamist). Eemaldamine on kogu organisatsiooni ulatuses ja tühistab iga kasutaja OAuth'i loa.
- 1
Ava administraatori Connectors tabel aadressil https://claude.ai/admin-settings/connectors. Leia anonym.legal rida.

Admin → Connectors. - 2
Klõpsa real More options (⋯) ikooni ja valige Delete.

Rea kontekstmenüü: Delete eemaldab konnektori kogu organisatsiooni jaoks. - 3
Kinnita Remove anonym.legal for your team? dialoogis.

Eemaldamise kinnitus. See eemaldab serveri registreerimise iga tööruumi kasutaja jaoks. - 4
Tabel värskendub ilma konnektorita. Kasutajad, kellel see oli ühendatud, näevad, et see kaob nende Customize lehelt.

Puhas seisund — turvaline uuesti lisamine läbi §2 uute sätetega.
Osa B
Lõppkasutaja seadistamine
Kõik osas B toimub aadressil /customize/* ja on piiratud praeguse kasutaja enda kontoga. Administraatoritel ei ole vaja neid samme teha teiste kasutajate eest.
6. Kasutaja — ühenda ja logi sisse OAuth'i kaudu
Kui administraator on konnektori avaldanud (osa A), aktiveerib iga kasutaja selle üks kord oma kontol.
- 1
Ava külgriba → Customize või mine aadressile https://claude.ai/customize/connectors. Kasutaja tasandi Connectors paneel loetleb kõik, mida organisatsioon on avaldanud.

Kasutaja vaade. anonym.legal on märgitud Custom ja selles kontos juba Connected. - 2
Kui rida näitab Get started, klõpsa sellel. Hüpikaken avab anonym.legal'i OAuth'i autoriseerimislehe. Logi sisse oma anonym.legal mandaatidega, anna juurdepääs → hüpikaken sulgub ja rida muutub Connected peale. Tokenid salvestatakse kasutaja kaupa; administraator ei näe kunagi teie mandaate.
- 3
Klõpsa real (või selle View toimingul), et avada konnektori üksikasjade paneel. Siin saad kopeerida MCP serveri URL-i, teha Disconnect või jõuda rea toimingumenüüsse.

Kasutaja konnektori üksikasjad: serveri URL on kopeeritav; alumine õigustesektsioon on piiratud ainult selle kasutajaga. - 4
Menüü More options pakub Refresh tools list (tööriistakataloogi uuesti hankimine serverist) ja Remove (tühistada ainult selle kasutaja luba — see ei kustuta konnektorit tööruumi jaoks).

Refresh vs Remove. Ainult administraatorid saavad konnektori täielikult kustutada (osa A §5).
7. Kasutaja — iga tööriista eelistus
Iga rida jaotises Tool permissions näitab kolmesuunalist raadionuppu: Always allow / Needs approval / Blocked. Need kolm on kasutaja enda valikud, mida piirab administraatori ülempiir jaotisest §3.

| Kasutaja valik | Mõju vestluse ajal | Kõige paremini sobiv |
|---|---|---|
| Always allow | Claude kutsub tööriista ilma küsimata. | Ainult lugemistoiminguteks, mida kasutate pidevalt. |
| Needs approval (nimetatakse ka „Ask") | Claude taotleb ühe klõpsuga kinnitust iga kord. | Kirjutamis-/kustutamistööriistadele; tundlikele töökoormustele. |
| Blocked | Tööriist on Claude'i eest selles kontos peidetud. | Isiklik loobumine tööriistast, mida teie meeskond muidu kasutab. |
8. Kontrolli reaalse tööriistakutsega
Avage uus vestlus ja andke Claude'ile ülesanne kutsuda konkreetne anonym.legal tööriist. Selles juhendis kasutatud viipa näide:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude kutsub tööriista ja voogab JSON-vastuse. Ekraanipilt näitab üheksat tuvastatud objekti, sealhulgas PERSON, EMAIL_ADDRESS, PHONE_NUMBER ja IBAN_CODE.

9. Viide: õigustemudel ja riskid
Administraator vs kasutaja — mida kumbki pool kontrollib
| Aspekt | Administraator (osa A) | Kasutaja (osa B) |
|---|---|---|
| Registreeri / eemalda konnektor tööruumi jaoks | Jah, /admin-settings/connectors. | Ei. |
| Määra iga tööriista ülempiir (kõrgeim tase, mida kasutaja võib valida) | Jah. | Ei. |
| Luba „Always allow" taset üldse (Cowork'i värav) | Jah, /admin-settings/cowork. | Ei. |
| Läbi OAuth'i sisselogimine anonym.legal kontoga | Ei (kui just ei tehta lõppkasutajana). | Jah, üks kord konto kohta. |
| Vali iga tööriista eelistus ülempiiri raames | Ei. | Jah, /customize/connectors. |
| Tühista oma ühendus, mõjutamata teisi | Ei kohaldu. | Jah — „Remove" real. |
Ülempiiride maatriks
| Administraatori säte | Kasutaja võib valida… | Tulemus vestluses |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Täielik kasutaja valik, kuni järelevalveta kasutamiseni. |
| Approval required | Needs approval / Blocked (ei „Always allow") | Claude kinnitab alati. |
| Blocked | — | Tööriist ei ilmu kunagi. |
Individual sign-in vs Managed authorization
Turvamärkused
- Lisage ainult usaldusväärsete arendajate konnektoreid. Pahatahtlik MCP server võib süstida viipeid tööriistavastuste kaudu, et petta Claude tegema kahjulikke toiminguid („indirect prompt injection").
- Säte Default restriction for unconfigured tools on teie turvavõrk, kui pakkuja toob uued võimalused välja ilma teavituseta — seadke see Blocked peale, et nõuda administraatori kontrolli iga kord.
- Cowork'i „Skip all approvals" lülitab välja iga kinnitusküsimuse agentilistes käivitustes. Ärge lubage seda rentnikele, kes töötlevad reguleeritud andmeid.
- Roteerige mandaate, mida kasutati konnektorite testimiseks, enne nende edutamist tootmiskasutajatele.
Kus iga säte asub
| Säte | Roll | Asukoht |
|---|---|---|
| Lisa / kustuta organisatsiooni konnektor | Admin | /admin-settings/connectors |
| Iga tööriista ülempiir | Admin | /admin-settings/connectors → konnektori üksikasjad |
| Vaikimisi piirang seadistamata tööriistadele | Admin | Sama paneel, Tool permissions ülemine osa |
| „Always allow" värav ja Skip approvals | Admin | /admin-settings/cowork |
| Ühenda / lahuta (oma konto) | User | /customize/connectors |
| Iga tööriista eelistus (oma konto) | User | /customize/connectors → konnektori üksikasjad |
| Keel / lokaat | User | Külgriba profiili menüü → Language |
Allikad: käsitsi jäädvustamine claude.ai vastu ja anonym.legal MCP serveri dokumentatsioon. Ikoonid ja kasutajaliides kuuluvad vastavalt Anthropicule ja anonym.legal'ile.
Kas oled valmis oma meeskonda kaitsma?
Alusta anonümiseerimist enne, kui see jõuab Claude'i
Loo anonym.legal konto, ühenda see oma Claude Enterprise'i tööruumiga ja iga sõnum jääb vaikimisi PII-vabaks.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.