By · Last updated 2026-07-08

Panduan integrasi enterprise

Mengintegrasikan anonym.legal dengan Claude Enterprise

Panduan langkah demi langkah untuk admin dan pengguna workspace Claude Enterprise — dengan tangkapan layar, model izin, dan verifikasi.

Cakupan: Tenant EnterpriseEndpoint MCP: https://anonym.legal/mcpAuth: DCR + OAuth

1. Ikhtisar & prasyarat

anonym.legal mengekspos server MCP (Model Context Protocol) yang mendeteksi, mengubah menjadi token, dan mengembalikan data pribadi (PII) dalam teks. Terhubung ke Claude Enterprise, ini memungkinkan Claude untuk menutupi PII sebelum mengirim ke pihak ketiga, mengembalikan nilai asli sesuai permintaan, dan melacak biaya / kuota.

Siapa melakukan apa

  • AdminMendaftarkan konektor untuk seluruh workspace, menetapkan batas atas izin di seluruh organisasi, dan mengontrol gerbang Cowork. Tidak ada yang di sini memengaruhi kredensial pengguna tertentu.
  • PenggunaMengotorisasi konektor untuk akun Claude mereka sendiri melalui OAuth dan memilih preferensi per alat (Always allow / Ask / Blocked) dalam batas admin.

Yang Anda butuhkan

  • Workspace Claude Enterprise (panduan ini berlaku untuk tenant Enterprise mana pun).
  • Peran admin di Claude untuk Bagian A.
  • Akun anonym.legal untuk handshake OAuth (pengguna melihat jendela login selama koneksi).
  • URL server MCP: https://anonym.legal/mcp.

Bagian A

Konfigurasi admin

Semuanya di Bagian A terjadi di bawah /admin-settings/* dan memerlukan peran admin. Langkah-langkah ini memengaruhi setiap anggota organisasi Anda.

2. Admin — menambahkan konektor kustom

Claude dikirim dengan direktori konektor pihak pertama dan mitra, tetapi anonym.legal ditambahkan sebagai konektor Web kustom. Mulai dari https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Titik awal: tabel Konektor admin, sebelum anonym.legal ditambahkan.
  1. 1

    Klik Add connector. Menu menampilkan dua pilihan: All available (direktori yang dikurasi) dan Custom.

    Add connector menu
    Menu Add connector: pilih Custom untuk server MCP sembarang.
  2. 2

    Arahkan kursor ke Custom; submenu menawarkan Web atau Desktop. anonym.legal adalah endpoint MCP yang dihosting, jadi pilih Web.

    Custom submenu (Web / Desktop)
    Pilih Web untuk server MCP jarak jauh; Desktop untuk server yang dihosting secara lokal.
  3. 3

    Kotak dialog Add custom connector terbuka (saat ini BETA).

    Empty add-connector dialog
    Kotak dialog kosong. Bidang: Name, Remote MCP server URL, OAuth Client ID/Secret opsional, metode otorisasi.
  4. 4

    Isi bidang:

    • Name: anonym.legal (ditampilkan kepada pengguna dalam chat dan pengaturan).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Biarkan OAuth Client ID dan Client Secret kosong. anonym.legal mendukung Dynamic Client Registration (DCR), sehingga Claude menegosiasikan kredensial klien secara otomatis. Mengisi bidang-bidang ini hanya diperlukan ketika penyedia MCP tidak mendukung DCR.
    • Biarkan Individual sign-in dipilih (default). Setiap pengguna mengotorisasi dengan akun anonym.legal mereka sendiri.
    • Opsi Managed authorization (Beta) dinonaktifkan kecuali tenant Anda ada dalam daftar tunggu enterprise-managed-auth; mode managed akan membuat organisasi Anda memiliki token secara terpusat alih-alih setiap pengguna.
    Filled add-connector dialog
    Dialog terisi. Peringatan: hanya aktifkan konektor dari pengembang yang Anda percayai — server yang berbahaya dapat menyuntikkan instruksi ("prompt injection") melalui respons alat.
  5. 5

    Klik Add. Konektor sekarang muncul dalam daftar Connectors. Pengguna belum bisa menggunakannya — mereka masing-masing harus menjalankan Bagian B.

    Connectors list showing anonym.legal registered
    Terdaftar. Siapa pun di organisasi Anda sekarang dapat mengaktifkannya dari halaman Customize mereka sendiri.

3. Admin — mengonfigurasi batas atas izin alat

Klik baris anonym.legal untuk membuka detailnya. Pilihan izin admin membentuk batas atas: pengguna individu dapat sama atau lebih ketat, tidak pernah lebih permisif.

Connector details, top
Detail konektor admin: metadata, tombol hapus/muat ulang, dan tabel izin alat seluruh organisasi.

Pembatasan default untuk alat yang belum dikonfigurasi

Kontrol pertama menentukan apa yang terjadi ketika anonym.legal memperkenalkan alat baru yang belum tercantum di sini. Pilih Blocked untuk postur paling aman; alat yang sudah dikonfigurasi tidak terpengaruh.

Default restriction control
"Pembatasan default untuk alat yang belum dikonfigurasi" berlaku untuk alat masa depan yang ditambahkan konektor.

Alat read-only

Alat-alat ini memanggil anonym.legal tanpa mengubah status di sisi penyedia. Dalam rollout ini kelima-limanya diatur ke Always allow sehingga pengguna akhir dapat memanggilnya tanpa hambatan.

  • Analyze Text for PII — mendeteksi entitas PII dalam sampel teks.
  • Detokenize Text — membalik anonimisasi menggunakan token sesi.
  • Estimate Operation Cost — penetapan harga dry-run sebelum panggilan nyata.
  • Get Token Balance — kuota tersisa untuk akun.
  • List Tokenization Sessions — sesi yang dibuat oleh pengguna ini.
Read-only tools permission table
Grup alat read-only. Setiap baris mengekspos tiga batas atas: Always allow / Approval required / Blocked.

Alat write / delete

Alat-alat ini membuat atau menghancurkan status di anonym.legal (sesi tokenisasi atau catatannya). Organisasi Anda mengizinkannya, tetapi tenant sensitif dapat memaksa Approval required sehingga Claude harus meminta pengguna sebelum setiap panggilan.

  • Anonymize Text — mengganti PII dengan token yang dapat dibalik (membuat sesi tokenisasi).
  • Delete Tokenization Session — menghapus sesi dan tokennya secara tidak dapat dibalik.
Write/delete tools permission table
Alat write/delete membawa radius ledakan yang lebih tinggi; pertimbangkan Approval required untuk beban kerja yang diatur.

4. Admin — gerbang Cowork untuk "Always allow"

Independen dari tabel per alat, pengaturan Cowork/agent Claude menentukan apakah tingkat "Always allow" tersedia sama sekali untuk alat konektor. Navigasikan ke https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Izin Cowork: sakelar untuk pengaktifan seluruh organisasi, Dispatch, "Skip all approvals" (Beta), dan sakelar utama untuk mengizinkan pengguna memilih Always allow.
  • Enable for your organization — harus aktif agar konektor dapat berjalan secara agentik sama sekali.
  • Enable Dispatch — mengatur fitur Dispatch; tidak terkait dengan izin konektor.
  • Allow "Skip all approvals" mode (Beta) — berbahaya: pengguna mendapatkan sakelar sekali klik untuk melewati setiap permintaan. Biarkan mati untuk beban kerja yang diatur.
  • Allow "Always allow" for connector tools — ketika mati, pengguna tidak dapat mempertahankan preferensi "Always allow"; mereka mendapatkan pengalaman "Ask each time" bahkan untuk alat read-only. Ketika aktif, pengguna masih dibatasi oleh batas atas admin per alat.

5. Admin — mengatur ulang / menghapus konektor

Gunakan langkah-langkah ini ketika konektor perlu instalasi ulang yang bersih (misalnya setelah mengubah URL transport, memutar kredensial klien, atau menonaktifkan integrasi). Penghapusan berlaku di seluruh organisasi dan membatalkan hibah OAuth setiap pengguna.

  1. 1

    Buka tabel Konektor admin di https://claude.ai/admin-settings/connectors. Cari baris anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Klik ikon More options (⋯) pada baris dan pilih Delete.

    Row action menu with Delete option
    Menu konteks baris: Delete menghapus konektor untuk seluruh organisasi.
  3. 3

    Konfirmasi di dialog Remove anonym.legal for your team?

    Confirm removal dialog
    Konfirmasi penghapusan. Ini menghapus pendaftaran server untuk setiap pengguna di workspace.
  4. 4

    Tabel disegarkan tanpa konektor. Pengguna yang telah terhubung akan melihatnya menghilang dari halaman Customize mereka.

    Connectors list without anonym.legal
    Status bersih — aman untuk ditambahkan kembali melalui §2 dengan pengaturan baru.

Bagian B

Pengaturan pengguna akhir

Semuanya di Bagian B terjadi di bawah /customize/* dan terbatas pada akun pengguna saat ini. Admin tidak perlu melakukan langkah-langkah ini untuk pengguna lain.

6. Pengguna — menghubungkan & masuk melalui OAuth

Setelah admin menerbitkan konektor (Bagian A), setiap pengguna mengaktifkannya sekali di akun mereka sendiri.

  1. 1

    Buka sidebar → Customize, atau kunjungi https://claude.ai/customize/connectors. Panel Connectors tingkat pengguna mencantumkan semua yang telah diterbitkan organisasi.

    User Customize → Connectors list
    Tampilan pengguna. anonym.legal ditandai Custom dan, dalam akun ini, sudah Connected.
  2. 2

    Jika baris menunjukkan Get started, klik. Pop-up membuka halaman otorisasi OAuth anonym.legal. Masuk dengan kredensial anonym.legal Anda, berikan akses → pop-up tertutup dan baris berubah menjadi Connected. Token disimpan per pengguna; admin tidak pernah melihat kredensial Anda.

  3. 3

    Klik baris (atau aksi View-nya) untuk membuka panel detail konektor. Di sini Anda dapat menyalin URL server MCP, Disconnect, atau mencapai menu aksi baris.

    User connector detail with URL and permissions
    Detail konektor pengguna: URL server dapat disalin; bagian izin di bawah hanya berlaku untuk pengguna ini.
  4. 4

    Menu More options menawarkan Refresh tools list (mengambil ulang katalog alat dari server) dan Remove (mencabut hanya hibah pengguna ini — tidak menghapus konektor untuk workspace).

    User row more-options menu
    Refresh vs Remove. Hanya admin yang dapat sepenuhnya menghapus konektor (Bagian A §5).

7. Pengguna — preferensi per alat

Setiap baris di Tool permissions menunjukkan radio tiga arah: Always allow / Needs approval / Blocked. Ketiganya adalah pilihan pengguna sendiri, dibatasi oleh batas atas admin dari §3.

User write/delete tools permissions
Tampilan sisi pengguna. Di akun ini setiap alat diatur ke Always allow, sesuai dengan batas atas admin.
Pilihan penggunaEfek selama chatTerbaik untuk
Always allowClaude memanggil alat tanpa meminta.Utilitas read-only yang Anda gunakan terus-menerus.
Needs approval (juga disebut "Ask")Claude meminta konfirmasi sekali klik setiap kali.Alat write/delete; beban kerja sensitif.
BlockedAlat disembunyikan dari Claude di akun ini.Opt-out pribadi dari alat yang tim Anda gunakan.

8. Verifikasi dengan panggilan alat langsung

Buka chat baru dan instruksikan Claude untuk memanggil alat anonym.legal tertentu. Contoh prompt yang digunakan dalam panduan ini:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude memanggil alat dan melakukan streaming respons JSON. Tangkapan layar menunjukkan sembilan entitas yang terdeteksi termasuk PERSON, EMAIL_ADDRESS, PHONE_NUMBER, dan IBAN_CODE.

Chat showing anonym.legal tool response
Validasi end-to-end: prompt → panggilan alat → entitas JSON dikembalikan di chat.

9. Referensi: model izin & risiko

Admin vs pengguna — apa yang dikontrol masing-masing pihak

PerhatianAdmin (Bagian A)Pengguna (Bagian B)
Mendaftarkan / menghapus konektor untuk workspaceYa, di /admin-settings/connectors.Tidak.
Mengatur batas atas per alat (tingkat tertinggi yang dapat dipilih pengguna)Ya.Tidak.
Mengaktifkan tingkat "Always allow" sama sekali (gerbang Cowork)Ya, di /admin-settings/cowork.Tidak.
Menyelesaikan login OAuth dengan akun anonym.legalTidak (kecuali melakukannya juga sebagai pengguna akhir).Ya, sekali per akun.
Memilih preferensi per alat dalam batas atasTidak.Ya, di /customize/connectors.
Mencabut koneksi sendiri tanpa memengaruhi orang lainT/A.Ya — "Remove" di baris.

Matriks batas atas

Pengaturan adminPengguna dapat memilih…Hasil selama chat
Always allowAlways allow / Needs approval / BlockedPilihan pengguna penuh, hingga penggunaan tanpa pengawasan.
Approval requiredNeeds approval / Blocked (tidak ada "Always allow")Claude selalu mengonfirmasi.
BlockedAlat tidak pernah muncul.

Individual sign-in vs Managed authorization

Catatan keamanan

  • Hanya tambahkan konektor dari pengembang yang Anda percayai. Server MCP yang berbahaya dapat menyuntikkan prompt melalui respons alat untuk menipu Claude agar mengambil tindakan berbahaya ("prompt injection tidak langsung").
  • Pengaturan Pembatasan default untuk alat yang belum dikonfigurasi adalah jaring pengaman Anda jika penyedia mengirimkan kemampuan baru tanpa pemberitahuan — atur ke Blocked untuk mewajibkan tinjauan admin setiap kali.
  • Cowork "Skip all approvals" mematikan setiap prompt konfirmasi dalam run agentik. Jangan aktifkan untuk tenant yang memproses data teregulasi.
  • Rotasi kredensial yang digunakan untuk menguji konektor sebelum mempromosikannya ke pengguna produksi.

Di mana setiap pengaturan berada

PengaturanPeranLokasi
Menambah / menghapus konektor organisasiAdmin/admin-settings/connectors
Batas atas per alatAdmin/admin-settings/connectors → detail konektor
Pembatasan default untuk alat yang belum dikonfigurasiAdminPanel yang sama, bagian atas Tool permissions
Gerbang "Always allow" & Skip approvalsAdmin/admin-settings/cowork
Menghubungkan / memutuskan koneksi (akun sendiri)Pengguna/customize/connectors
Preferensi per alat (akun sendiri)Pengguna/customize/connectors → detail konektor
Bahasa / lokalPenggunaMenu profil sidebar → Language

Sumber: penangkapan langsung terhadap claude.ai dan dokumentasi server MCP anonym.legal. Ikon dan UI masing-masing milik Anthropic dan anonym.legal.

Siap melindungi tim Anda?

Mulai anonimisasi sebelum mencapai Claude

Buat akun anonym.legal, hubungkan ke workspace Claude Enterprise Anda, dan setiap pesan tetap bebas PII secara default.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.