By George Curta · Last updated 2026-07-08
Guide d'intégration entreprise
Intégration d'anonym.legal avec Claude Enterprise
Guide pas à pas pour les administrateurs et les utilisateurs d'un espace de travail Claude Enterprise — avec captures d'écran, modèle de permissions et vérification.
https://anonym.legal/mcpAuth : DCR + OAuthVue d'ensemble
Partie A — Configuration administrateur
Partie B — Configuration utilisateur final
Vérification et référence
1. Vue d'ensemble et prérequis
anonym.legal expose un serveur MCP (Model Context Protocol) qui détecte, tokenise et détokenise les données personnelles (PII) dans du texte. Connecté à Claude Enterprise, il permet à Claude d'expurger les PII avant de les envoyer à des tiers, de restaurer les valeurs d'origine à la demande et de suivre coût/quota.
Qui fait quoi
- AdminEnregistre le connecteur pour tout l'espace de travail, définit le plafond de permissions à l'échelle de l'organisation et contrôle l'autorisation Cowork. Rien ici n'affecte les identifiants d'un utilisateur particulier.
- UtilisateurAutorise le connecteur pour son propre compte Claude via OAuth et choisit une préférence par outil (Always allow / Demander / Bloqué) dans la limite du plafond admin.
Ce dont vous avez besoin
- Un espace de travail Claude Enterprise (ce guide s'applique à tout locataire Enterprise).
- Rôle d'administrateur dans Claude pour la Partie A.
- Un compte anonym.legal pour l'échange OAuth (les utilisateurs voient une fenêtre de connexion pendant la connexion).
- URL du serveur MCP : https://anonym.legal/mcp.
Partie A
Configuration administrateur
Tout dans la Partie A se passe sous /admin-settings/* et nécessite un rôle d'administrateur. Ces étapes affectent chaque membre de votre organisation.
2. Admin — ajouter le connecteur personnalisé
Claude fournit un répertoire de connecteurs propriétaires et partenaires, mais anonym.legal est ajouté comme connecteur Web personnalisé. Commencez à https://claude.ai/admin-settings/connectors.

- 1
Cliquez sur Add connector. Le menu affiche deux choix : All available (répertoire curé) et Custom.

Menu Add connector : choisissez Custom pour des serveurs MCP arbitraires. - 2
Survolez Custom ; un sous-menu propose Web ou Desktop. anonym.legal est un endpoint MCP hébergé, choisissez donc Web.

Choisissez Web pour un serveur MCP distant ; Desktop est pour un serveur hébergé localement. - 3
La boîte de dialogue Add custom connector s'ouvre (actuellement en BETA).

Dialogue vide. Champs : Name, Remote MCP server URL, OAuth Client ID/Secret optionnels et méthode d'autorisation. - 4
Remplissez les champs :
- Name : anonym.legal (affiché aux utilisateurs dans les discussions et les paramètres).
- Remote MCP server URL : https://anonym.legal/mcp.
- Laissez OAuth Client ID et Client Secret vides. anonym.legal prend en charge Dynamic Client Registration (DCR), donc Claude négocie automatiquement les identifiants client. Remplir ces champs n'est nécessaire que lorsque le fournisseur MCP ne prend pas en charge DCR.
- Gardez Individual sign-in sélectionné (par défaut). Chaque utilisateur s'autorise avec son propre compte anonym.legal.
- L'option Managed authorization (Beta) est désactivée sauf si votre locataire est sur la liste d'attente enterprise-managed-auth ; le mode géré permettrait à votre organisation de détenir les jetons de façon centralisée au lieu de chaque utilisateur.

Dialogue rempli. Avertissement : n'activez que les connecteurs de développeurs de confiance — un serveur malveillant peut injecter des instructions (« prompt injection ») via les réponses d'outils. - 5
Cliquez sur Add. Le connecteur apparaît maintenant dans la liste des connecteurs. Les utilisateurs ne peuvent pas encore l'utiliser — chacun doit passer par la Partie B.

Enregistré. Quiconque dans votre organisation peut désormais l'activer depuis sa propre page Customize.
3. Admin — configurer le plafond de permissions d'outils
Cliquez sur la ligne d'anonym.legal pour ouvrir ses détails. Les choix de permissions admin forment un plafond : les utilisateurs individuels peuvent être équivalents ou plus stricts, jamais plus permissifs.

Restriction par défaut pour les outils non configurés
Le premier contrôle décide de ce qui se passe quand anonym.legal introduit un nouvel outil qui n'est pas encore listé ici. Choisissez Blocked pour la posture la plus sûre ; les outils déjà configurés ne sont pas affectés.

Outils en lecture seule
Ceux-ci appellent anonym.legal sans muter d'état côté fournisseur. Dans ce déploiement, les cinq sont réglés sur Always allow afin que les utilisateurs finaux puissent les appeler sans friction.
- Analyze Text for PII — détecte les entités PII dans un échantillon de texte.
- Detokenize Text — inverse l'anonymisation à l'aide d'un jeton de session.
- Estimate Operation Cost — tarification en simulation avant les appels réels.
- Get Token Balance — quota restant pour le compte.
- List Tokenization Sessions — sessions créées par cet utilisateur.

Outils d'écriture / suppression
Ces outils créent ou détruisent un état sur anonym.legal (une session de tokenisation ou ses enregistrements). Votre organisation les autorise, mais les locataires sensibles peuvent forcer Approval required afin que Claude doive demander à l'utilisateur avant chaque appel.
- Anonymize Text — remplace les PII par des jetons réversibles (crée une session de tokenisation).
- Delete Tokenization Session — supprime irrémédiablement une session et ses jetons.

4. Admin — autorisation Cowork pour « Always allow »
Indépendamment du tableau par outil, les paramètres Cowork/agent de Claude décident si le niveau « Always allow » est disponible pour les outils de connecteur. Naviguez vers https://claude.ai/admin-settings/cowork.

- Enable for your organization — doit être activé pour que les connecteurs s'exécutent de manière agentique.
- Enable Dispatch — régit la fonctionnalité Dispatch ; sans rapport avec les permissions de connecteur.
- Allow "Skip all approvals" mode (Beta) — dangereux : les utilisateurs obtiennent une bascule unique pour contourner toutes les invites. Laissez désactivé pour les charges réglementées.
- Allow "Always allow" for connector tools — quand désactivé, les utilisateurs ne peuvent pas persister une préférence « Always allow » ; ils obtiennent une expérience « Demander à chaque fois » même pour les outils en lecture seule. Quand activé, les utilisateurs restent plafonnés par le plafond admin par outil.
5. Admin — réinitialiser / supprimer le connecteur
Utilisez ces étapes lorsque le connecteur nécessite une réinstallation propre (par exemple après avoir changé l'URL de transport, tourné les identifiants client ou retiré l'intégration). La suppression concerne toute l'organisation et invalide chaque consentement OAuth utilisateur.
- 1
Ouvrez le tableau des connecteurs admin à https://claude.ai/admin-settings/connectors. Localisez la ligne d'anonym.legal.

Admin → Connectors. - 2
Cliquez sur l'icône More options (⋯) de la ligne et choisissez Delete.

Menu contextuel de la ligne : Delete supprime le connecteur pour toute l'organisation. - 3
Confirmez dans la boîte de dialogue Remove anonym.legal for your team?.

Confirmation de suppression. Ceci retire l'enregistrement du serveur pour chaque utilisateur de l'espace de travail. - 4
Le tableau se rafraîchit sans le connecteur. Les utilisateurs qui l'avaient connecté le verront disparaître de leur page Customize.

État propre — sûr pour ré-ajouter via §2 avec de nouveaux paramètres.
Partie B
Configuration utilisateur final
Tout dans la Partie B se passe sous /customize/* et est limité au compte de l'utilisateur actuel. Les administrateurs n'ont pas besoin d'effectuer ces étapes pour d'autres utilisateurs.
6. Utilisateur — se connecter via OAuth
Une fois que l'administrateur a publié le connecteur (Partie A), chaque utilisateur l'active une fois sur son propre compte.
- 1
Ouvrez la barre latérale → Customize, ou allez à https://claude.ai/customize/connectors. Le panneau Connectors au niveau utilisateur liste tout ce que l'organisation a publié.

Vue utilisateur. anonym.legal est marqué Custom et, dans ce compte, déjà Connected. - 2
Si la ligne affiche Get started, cliquez dessus. Une fenêtre contextuelle ouvre la page d'autorisation OAuth d'anonym.legal. Connectez-vous avec vos identifiants anonym.legal, accordez l'accès → la fenêtre contextuelle se ferme et la ligne bascule sur Connected. Les jetons sont stockés par utilisateur ; l'administrateur ne voit jamais vos identifiants.
- 3
Cliquez sur la ligne (ou son action View) pour ouvrir le panneau de détail du connecteur. Ici vous pouvez copier l'URL du serveur MCP, faire Disconnect ou atteindre le menu d'actions de la ligne.

Détail du connecteur utilisateur : l'URL du serveur est copiable ; la section de permissions ci-dessous est limitée à cet utilisateur. - 4
Le menu More options propose Refresh tools list (récupérer à nouveau le catalogue d'outils depuis le serveur) et Remove (révoque uniquement le consentement de cet utilisateur — cela ne supprime pas le connecteur pour l'espace de travail).

Refresh vs Remove. Seuls les administrateurs peuvent supprimer entièrement le connecteur (Partie A §5).
7. Utilisateur — préférence par outil
Chaque ligne dans Tool permissions affiche un bouton radio à trois voies : Always allow / Needs approval / Blocked. Ces trois options sont les choix propres de l'utilisateur, limités par le plafond admin du §3.

| Choix de l'utilisateur | Effet pendant une discussion | Idéal pour |
|---|---|---|
| Always allow | Claude appelle l'outil sans demander. | Utilitaires en lecture seule que vous utilisez constamment. |
| Needs approval (aussi appelé « Demander ») | Claude demande une confirmation en un clic à chaque fois. | Outils d'écriture/suppression ; charges de travail sensibles. |
| Blocked | L'outil est caché à Claude dans ce compte. | Refus personnel d'un outil que votre équipe utilise par ailleurs. |
8. Vérifier par un appel d'outil en direct
Ouvrez une nouvelle discussion et demandez à Claude d'invoquer un outil anonym.legal spécifique. Exemple de prompt utilisé dans ce guide :
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude invoque l'outil et diffuse la réponse JSON. La capture d'écran montre neuf entités détectées, dont PERSON, EMAIL_ADDRESS, PHONE_NUMBER et IBAN_CODE.

9. Référence : modèle de permissions et risques
Admin vs utilisateur — ce que chaque partie contrôle
| Sujet | Admin (Partie A) | Utilisateur (Partie B) |
|---|---|---|
| Enregistrer / supprimer le connecteur pour l'espace de travail | Oui, sur /admin-settings/connectors. | Non. |
| Définir le plafond par outil (le plus haut niveau qu'un utilisateur peut choisir) | Oui. | Non. |
| Activer le niveau « Always allow » (autorisation Cowork) | Oui, sur /admin-settings/cowork. | Non. |
| Compléter la connexion OAuth avec un compte anonym.legal | Non (sauf si vous le faites également en tant qu'utilisateur final). | Oui, une fois par compte. |
| Choisir la préférence par outil dans la limite du plafond | Non. | Oui, sur /customize/connectors. |
| Révoquer sa propre connexion sans affecter les autres | N/A. | Oui — « Remove » sur la ligne. |
Matrice du plafond
| Paramètre admin | L'utilisateur peut choisir… | Résultat pendant la discussion |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Choix complet de l'utilisateur, jusqu'à l'usage non surveillé. |
| Approval required | Needs approval / Blocked (pas de « Always allow ») | Claude confirme toujours. |
| Blocked | — | L'outil n'apparaît jamais. |
Individual sign-in vs Managed authorization
Notes de sécurité
- N'ajoutez que des connecteurs de développeurs de confiance. Un serveur MCP malveillant peut injecter des prompts via les réponses d'outils pour tromper Claude et l'amener à effectuer des actions dommageables (« indirect prompt injection »).
- Le paramètre Default restriction for unconfigured tools est votre filet de sécurité si le fournisseur livre de nouvelles capacités sans préavis — réglez-le sur Blocked pour exiger un examen admin à chaque fois.
- Cowork « Skip all approvals » désactive toutes les invites de confirmation dans les exécutions agentiques. Ne l'activez pas pour les locataires traitant des données réglementées.
- Faites tourner les identifiants utilisés pour tester les connecteurs avant de les promouvoir vers les utilisateurs en production.
Où se trouve chaque paramètre
| Paramètre | Rôle | Emplacement |
|---|---|---|
| Ajouter / supprimer le connecteur de l'organisation | Admin | /admin-settings/connectors |
| Plafond par outil | Admin | /admin-settings/connectors → détail du connecteur |
| Restriction par défaut pour les outils non configurés | Admin | Même panneau, en haut de Tool permissions |
| Autorisation « Always allow » & Skip approvals | Admin | /admin-settings/cowork |
| Connecter / déconnecter (compte propre) | User | /customize/connectors |
| Préférence par outil (compte propre) | User | /customize/connectors → détail du connecteur |
| Langue / paramètres régionaux | User | Menu profil de la barre latérale → Language |
Sources : capture pratique sur claude.ai et documentation du serveur MCP anonym.legal. Les icônes et l'interface appartiennent respectivement à Anthropic et à anonym.legal.
Prêt à protéger votre équipe ?
Commencez à anonymiser avant que cela n'atteigne Claude
Créez un compte anonym.legal, connectez-le à votre espace de travail Claude Enterprise, et chaque message reste exempt de PII par défaut.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.