By · Last updated 2026-07-08

Enterprise integrációs útmutató

Az anonym.legal integrálása Claude Enterprise környezetben

Lépésről lépésre útmutató Claude Enterprise munkaterület adminisztrátorai és felhasználói számára — képernyőképekkel, jogosultsági modellel és ellenőrzéssel.

Hatókör: Enterprise tenantMCP végpont: https://anonym.legal/mcpHitelesítés: DCR + OAuth

1. Áttekintés és előfeltételek

Az anonym.legal egy MCP (Model Context Protocol) kiszolgálót tesz elérhetővé, amely észleli, tokenizálja és detokenizálja a személyes adatokat (PII) szövegben. Ha Claude Enterprise-hoz csatlakozik, lehetővé teszi a Claude számára, hogy elrejtse a PII-t harmadik feleknek történő továbbítás előtt, igény szerint visszaállítsa az eredeti értékeket, valamint nyomon kövesse a költséget/kvótát.

Ki mit csinál

  • AdminRegisztrálja a konnektort az egész munkaterület számára, beállítja a szervezeti szintű jogosultsági plafont, és vezérli a Cowork kaput. Semmi sem érinti egy adott felhasználó hitelesítő adatait.
  • UserSaját Claude fiókjához engedélyezi a konnektort OAuth-on keresztül, és eszközönként választ preferenciát (Always allow / Ask / Blocked) az admin plafonon belül.

Amire szükséged van

  • Egy Claude Enterprise munkaterület (ez az útmutató bármely Enterprise tenantra vonatkozik).
  • Admin szerepkör a Claude-ban az A. részhez.
  • Egy anonym.legal fiók az OAuth-egyeztetéshez (a felhasználók bejelentkezési ablakot látnak csatlakozáskor).
  • MCP kiszolgáló URL: https://anonym.legal/mcp.

A. rész

Admin konfiguráció

Az A. részben minden a /admin-settings/* alatt történik, és admin szerepkört igényel. Ezek a lépések a szervezet minden tagját érintik.

2. Admin — egyéni konnektor hozzáadása

A Claude első féltől származó és partner konnektorok katalógusát kínálja, de az anonym.legal egyéni Web konnektorként adható hozzá. Indítás a https://claude.ai/admin-settings/connectors címről.

Admin Connectors list before adding anonym.legal
Kiindulási pont: az admin Konnektorok tábla, mielőtt az anonym.legal-t hozzáadnád.
  1. 1

    Kattints az Add connector gombra. A menü két lehetőséget kínál: All available (kurált katalógus) és Custom.

    Add connector menu
    Add connector menü: válaszd a Custom lehetőséget tetszőleges MCP kiszolgálókhoz.
  2. 2

    Vidd az egeret a Custom fölé; egy almenü kínálja a Web vagy Desktop opciókat. Az anonym.legal egy hostolt MCP végpont, ezért válaszd a Web-et.

    Custom submenu (Web / Desktop)
    Válaszd a Web-et távoli MCP kiszolgálóhoz; a Desktop helyileg hostolt kiszolgálóhoz való.
  3. 3

    Az Add custom connector párbeszédpanel megnyílik (jelenleg BETA állapotban).

    Empty add-connector dialog
    Üres párbeszédpanel. Mezők: Név, Távoli MCP kiszolgáló URL, opcionális OAuth Client ID/Secret, engedélyezési módszer.
  4. 4

    Töltsd ki a mezőket:

    • Name: anonym.legal (a felhasználók számára jelenik meg a csevegésekben és a beállításokban).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Hagyd üresen az OAuth Client ID és Client Secret mezőket. Az anonym.legal támogatja a Dynamic Client Registration (DCR) módot, így a Claude automatikusan egyezteti a kliens hitelesítő adatait. Ezeket a mezőket csak akkor kell kitölteni, ha az MCP szolgáltató nem támogatja a DCR-t.
    • Tartsd bekapcsolva az Individual sign-in opciót (alapértelmezett). Minden felhasználó saját anonym.legal fiókjával hitelesít.
    • A Managed authorization (Beta) opció le van tiltva, kivéve ha a tenanted az enterprise-managed-auth várólistán szerepel; a felügyelt mód lehetővé tenné, hogy a szervezeted központilag birtokolja a tokeneket, ne pedig az egyes felhasználók.
    Filled add-connector dialog
    Kitöltött párbeszédpanel. Figyelmeztetés: csak megbízható fejlesztőktől származó konnektorokat engedélyezz — egy rosszindulatú kiszolgáló utasításokat injektálhat („prompt injection") az eszközválaszokon keresztül.
  5. 5

    Kattints az Add gombra. A konnektor most már megjelenik a Konnektorok listában. A felhasználók még nem használhatják — mindegyiküknek végig kell mennie a B. részen.

    Connectors list showing anonym.legal registered
    Regisztrálva. A szervezetben mindenki engedélyezheti most már a saját Customize oldaláról.

3. Admin — eszközjogosultsági plafon beállítása

Kattints az anonym.legal sorra a részletek megnyitásához. Az admin jogosultsági választásai plafont alkotnak: az egyes felhasználók ugyanolyan vagy szigorúbbak lehetnek, de soha nem megengedőbbek.

Connector details, top
Admin konnektor részletek: metaadatok, eltávolítás/újratöltés gombok és a szervezeti szintű eszközjogosultsági táblázat.

Alapértelmezett korlátozás nem konfigurált eszközökre

Az első vezérlő azt dönti el, mi történik, amikor az anonym.legal olyan új eszközt vezet be, amely még nincs itt felsorolva. Válaszd a Blocked-et a legbiztonságosabb tartáshoz; a meglévő konfigurált eszközök érintetlenek maradnak.

Default restriction control
A „Default restriction for unconfigured tools" a jövőbeli eszközökre vonatkozik, amelyeket a konnektor hozzáad.

Csak olvasható eszközök

Ezek anonym.legal-t hívnak anélkül, hogy a szolgáltató oldalán állapotot módosítanának. Ebben a telepítésben mind az öt Always allow-ra van állítva, hogy a végfelhasználók zökkenőmentesen hívhassák őket.

  • Analyze Text for PII — PII entitások észlelése egy szövegmintában.
  • Detokenize Text — anonimizálás visszafordítása munkamenet-token segítségével.
  • Estimate Operation Cost — árazás száraz futtatása valós hívások előtt.
  • Get Token Balance — fennmaradó kvóta a fiókhoz.
  • List Tokenization Sessions — az adott felhasználó által létrehozott munkamenetek.
Read-only tools permission table
Csak olvasható eszközök csoportja. Minden sor három plafont kínál: Always allow / Approval required / Blocked.

Írási / törlési eszközök

Ezek az eszközök állapotot hoznak létre vagy szüntetnek meg az anonym.legal-en (egy tokenizálási munkamenetet vagy annak rekordjait). A szervezeted engedélyezi őket, de az érzékeny tenantok kikényszeríthetik az Approval required beállítást, hogy a Claude minden hívás előtt kérdezze meg a felhasználót.

  • Anonymize Text — PII cseréje visszafordítható tokenekkel (tokenizálási munkamenetet hoz létre).
  • Delete Tokenization Session — visszafordíthatatlanul eldob egy munkamenetet és annak tokenjeit.
Write/delete tools permission table
Az írási/törlési eszközök nagyobb hatókörrel rendelkeznek; szabályozott munkaterhelésekhez fontold meg az Approval required beállítást.

4. Admin — Cowork kapu az „Always allow" számára

Az eszközönkénti táblázattól függetlenül a Claude Cowork/ügynök beállításai döntik el, hogy az „Always allow" szint egyáltalán elérhető-e konnektor eszközök esetén. Navigálj a https://claude.ai/admin-settings/cowork címre.

Cowork Permissions screen
Cowork Engedélyek: kapcsolók a szervezeti szintű engedélyezéshez, Dispatch-hez, „Skip all approvals"-hoz (Beta) és a mesterkapcsoló, amely lehetővé teszi a felhasználóknak az Always allow kiválasztását.
  • Enable for your organization — bekapcsolva kell lennie, hogy a konnektorok egyáltalán ügynökileg futhassanak.
  • Enable Dispatch — a Dispatch funkciót szabályozza; a konnektor engedélyekkel nem áll kapcsolatban.
  • Allow „Skip all approvals" mode (Beta) — veszélyes: a felhasználók egy egyszeri kapcsolóval megkerülhetnek minden felszólítást. Szabályozott munkaterhelésekhez hagyd kikapcsolva.
  • Allow „Always allow" for connector tools — kikapcsolva a felhasználók nem menthetik el az „Always allow" preferenciát; „Ask each time" élményt kapnak még csak olvasható eszközöknél is. Bekapcsolva a felhasználókat továbbra is az eszközönkénti admin plafon korlátozza.

5. Admin — konnektor visszaállítása / eltávolítása

Használd ezeket a lépéseket, ha a konnektort tisztán újra kell telepíteni (például a transport URL megváltoztatása, kliens hitelesítő adatok rotálása vagy az integráció leszerelése után). Az eltávolítás szervezeti szintű, és érvényteleníti minden felhasználó OAuth engedélyét.

  1. 1

    Nyisd meg az admin Konnektorok táblázatát a https://claude.ai/admin-settings/connectors címen. Keresd meg az anonym.legal sort.

    Admin Connectors table showing anonym.legal
    Admin → Konnektorok.
  2. 2

    Kattints a More options (⋯) ikonra a soron, és válaszd a Delete opciót.

    Row action menu with Delete option
    Sor kontextusmenü: a Delete eltávolítja a konnektort az egész szervezet számára.
  3. 3

    Erősítsd meg a Remove anonym.legal for your team? párbeszédpanelben.

    Confirm removal dialog
    Eltávolítás megerősítése. Ez törli a kiszolgáló regisztrációját a munkaterület minden felhasználója számára.
  4. 4

    A táblázat frissül a konnektor nélkül. A felhasználók, akiknél csatlakoztatva volt, látni fogják, hogy eltűnik a Customize oldalukról.

    Connectors list without anonym.legal
    Tiszta állapot — biztonságosan újra hozzáadható a §2 szerint új beállításokkal.

B. rész

Végfelhasználói beállítás

A B. részben minden a /customize/* alatt történik, és a jelenlegi felhasználó saját fiókjára korlátozódik. Az adminoknak nem kell ezeket a lépéseket más felhasználók helyett elvégezniük.

6. Felhasználó — csatlakozás és bejelentkezés OAuth-tal

Miután az admin közzétette a konnektort (A. rész), minden felhasználó egyszer aktiválja azt a saját fiókjában.

  1. 1

    Nyisd meg az oldalsávot → Customize, vagy menj a https://claude.ai/customize/connectors címre. A felhasználói szintű Connectors panel felsorolja mindazt, amit a szervezet közzétett.

    User Customize → Connectors list
    Felhasználói nézet. Az anonym.legal Custom-ként van jelölve, és ebben a fiókban már Connected.
  2. 2

    Ha a sor Get started feliratot mutat, kattints rá. Egy felugró ablak megnyitja az anonym.legal OAuth engedélyezési oldalát. Jelentkezz be az anonym.legal hitelesítő adataiddal, engedélyezd a hozzáférést → a felugró ablak bezárul, és a sor átvált Connected állapotra. A tokenek felhasználónként tárolódnak; az admin soha nem látja a hitelesítő adataidat.

  3. 3

    Kattints a sorra (vagy a View műveletére), hogy megnyisd a konnektor részletpaneljét. Itt másolhatod az MCP kiszolgáló URL-jét, Disconnect-elhetsz, vagy elérheted a sor műveleti menüjét.

    User connector detail with URL and permissions
    Felhasználói konnektor részletek: a kiszolgáló URL másolható; az alábbi engedély szakasz csak ehhez a felhasználóhoz tartozik.
  4. 4

    A More options menü kínálja a Refresh tools list opciót (az eszközkatalógus újbóli lekérése a kiszolgálóról) és a Remove opciót (csak ennek a felhasználónak az engedélyét vonja vissza — nem törli a konnektort a munkaterületről).

    User row more-options menu
    Refresh vs Remove. Csak az adminok tudják teljesen törölni a konnektort (A. rész §5).

7. Felhasználó — eszközönkénti preferencia

A Tool permissions minden sora háromirányú rádiót mutat: Always allow / Needs approval / Blocked. Ezek a felhasználó saját választásai, a §3-ban leírt admin plafon által korlátozva.

User write/delete tools permissions
Felhasználói oldali nézet. Ebben a fiókban minden eszköz Always allow-ra van állítva, ami megfelel az admin plafonnak.
Felhasználói választásHatás csevegés közbenLegjobb ehhez
Always allowA Claude felszólítás nélkül hívja az eszközt.Folyamatosan használt, csak olvasható segédprogramok.
Needs approval (más néven „Ask")A Claude minden alkalommal egy kattintásos megerősítést kér.Írási/törlési eszközök; érzékeny munkaterhelések.
BlockedAz eszköz el van rejtve a Claude elől ebben a fiókban.Személyes lemondás egy eszközről, amelyet a csapatod egyébként használ.

8. Ellenőrzés élő eszközhívással

Nyiss egy új csevegést, és utasítsd a Claude-ot, hogy hívjon meg egy adott anonym.legal eszközt. Példa prompt, amelyet ez az útmutató használ:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

A Claude meghívja az eszközt, és a JSON választ streameli. A képernyőkép kilenc észlelt entitást mutat, köztük PERSON, EMAIL_ADDRESS, PHONE_NUMBER és IBAN_CODE.

Chat showing anonym.legal tool response
Végponttól végpontig érvényesítés: prompt → eszközhívás → JSON entitások a csevegésben visszaadva.

9. Hivatkozás: jogosultsági modell és kockázatok

Admin vs felhasználó — mit vezérel mindegyik oldal

TerületAdmin (A. rész)Felhasználó (B. rész)
Konnektor regisztrálása / eltávolítása a munkaterületrőlIgen, itt: /admin-settings/connectors.Nem.
Eszközönkénti plafon beállítása (a legmagasabb szint, amelyet a felhasználó választhat)Igen.Nem.
Az „Always allow" szint egyáltalán engedélyezése (Cowork kapu)Igen, itt: /admin-settings/cowork.Nem.
OAuth bejelentkezés befejezése anonym.legal fiókkalNem (kivéve ha végfelhasználóként is csinálja).Igen, egyszer fiókonként.
Eszközönkénti preferencia kiválasztása a plafonon belülNem.Igen, itt: /customize/connectors.
Saját kapcsolat visszavonása mások érintése nélkülN/A.Igen — „Remove" a soron.

Plafon mátrix

Admin beállításA felhasználó választhatja…Eredmény csevegés közben
Always allowAlways allow / Needs approval / BlockedTeljes felhasználói választás, akár felügyelet nélküli használatig.
Approval requiredNeeds approval / Blocked (nincs „Always allow")A Claude mindig megerősítést kér.
BlockedAz eszköz soha nem jelenik meg.

Individual sign-in vs Managed authorization

Biztonsági megjegyzések

  • Csak megbízható fejlesztőktől adj hozzá konnektorokat. Egy rosszindulatú MCP kiszolgáló promptokat injektálhat az eszköz válaszokon keresztül, hogy a Claude-ot káros műveletek végrehajtására csalja („indirect prompt injection").
  • A Default restriction for unconfigured tools beállítás a biztonsági hálód, ha a szolgáltató új képességeket szállít előzetes értesítés nélkül — állítsd Blocked-re, hogy minden alkalommal admin ellenőrzést igényeljen.
  • A Cowork „Skip all approvals" kikapcsolja az összes megerősítő felszólítást ügynöki futtatásokban. Ne engedélyezd szabályozott adatokat feldolgozó tenantoknál.
  • Rotáld a hitelesítő adatokat, amelyeket konnektorok tesztelésére használtál, mielőtt éles felhasználókra terjesztenéd ki őket.

Hol található minden beállítás

BeállításSzerepkörHely
Szervezeti konnektor hozzáadása / törléseAdmin/admin-settings/connectors
Eszközönkénti plafonAdmin/admin-settings/connectors → konnektor részletek
Alapértelmezett korlátozás nem konfigurált eszközökreAdminUgyanaz a panel, Tool permissions tetején
„Always allow" kapu és Skip approvalsAdmin/admin-settings/cowork
Csatlakozás / lecsatlakozás (saját fiók)User/customize/connectors
Eszközönkénti preferencia (saját fiók)User/customize/connectors → konnektor részletek
Nyelv / területi beállításUserOldalsáv profilmenü → Language

Források: gyakorlati rögzítés a claude.ai-vel szemben és az anonym.legal MCP kiszolgáló dokumentációja. Az ikonok és a felhasználói felület az Anthropic, illetve az anonym.legal tulajdonát képezik.

Készen állsz megvédeni a csapatod?

Kezdd el anonimizálni, mielőtt eléri a Claude-ot

Hozz létre egy anonym.legal fiókot, csatlakoztasd a Claude Enterprise munkaterületedhez, és minden üzenet alapértelmezés szerint PII-mentes marad.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.