By George Curta · Last updated 2026-07-08
Hướng dẫn tích hợp doanh nghiệp
Tích hợp anonym.legal với Claude Enterprise
Hướng dẫn từng bước cho quản trị viên và người dùng của không gian làm việc Claude Enterprise — với ảnh chụp màn hình, mô hình quyền và xác minh.
https://anonym.legal/mcpXác thực: DCR + OAuthTổng quan
Phần A — Cấu hình quản trị viên
Phần B — Thiết lập người dùng cuối
Xác minh & tham khảo
1. Tổng quan & điều kiện tiên quyết
anonym.legal cung cấp một máy chủ MCP (Model Context Protocol) phát hiện, mã hóa và giải mã dữ liệu cá nhân (PII) trong văn bản. Khi kết nối với Claude Enterprise, nó cho phép Claude ẩn PII trước khi gửi đến bên thứ ba, khôi phục các giá trị gốc theo yêu cầu, và theo dõi chi phí / hạn ngạch.
Ai làm gì
- Quản trị viênĐăng ký trình kết nối cho toàn bộ không gian làm việc, đặt mức trần quyền trên toàn tổ chức, và kiểm soát cổng Cowork. Không có thao tác nào ở đây ảnh hưởng đến thông tin đăng nhập của một người dùng cụ thể.
- Người dùngỦy quyền trình kết nối cho tài khoản Claude của chính mình qua OAuth và chọn tùy chọn theo từng công cụ (Always allow / Ask / Blocked) trong giới hạn mức trần của quản trị viên.
Những gì bạn cần
- Một không gian làm việc Claude Enterprise (hướng dẫn này áp dụng cho mọi tenant Enterprise).
- Vai trò quản trị viên trong Claude cho Phần A.
- Một tài khoản anonym.legal để thực hiện bắt tay OAuth (người dùng sẽ thấy cửa sổ đăng nhập khi kết nối).
- URL máy chủ MCP: https://anonym.legal/mcp.
Phần A
Cấu hình quản trị viên
Mọi thao tác trong Phần A đều diễn ra dưới /admin-settings/* và yêu cầu vai trò quản trị viên. Các bước này ảnh hưởng đến mọi thành viên trong tổ chức của bạn.
2. Quản trị viên — thêm trình kết nối tùy chỉnh
Claude đi kèm một thư mục các trình kết nối bên thứ nhất và đối tác, nhưng anonym.legal được thêm dưới dạng trình kết nối Web tùy chỉnh. Bắt đầu từ https://claude.ai/admin-settings/connectors.

- 1
Nhấp Add connector. Menu hiển thị hai lựa chọn: All available (thư mục được tuyển chọn) và Custom.

Menu thêm trình kết nối: chọn Custom cho các máy chủ MCP tùy ý. - 2
Di chuột qua Custom; menu con cung cấp Web hoặc Desktop. anonym.legal là điểm cuối MCP được lưu trữ, vì vậy chọn Web.

Chọn Web cho máy chủ MCP từ xa; Desktop dành cho máy chủ lưu trữ cục bộ. - 3
Hộp thoại Add custom connector mở ra (hiện tại là BETA).

Hộp thoại trống. Trường: Name, Remote MCP server URL, OAuth Client ID/Secret tùy chọn, phương thức ủy quyền. - 4
Điền vào các trường:
- Name: anonym.legal (hiển thị cho người dùng trong các cuộc trò chuyện và cài đặt).
- Remote MCP server URL: https://anonym.legal/mcp.
- Để trống OAuth Client ID và Client Secret. anonym.legal hỗ trợ Dynamic Client Registration (DCR), vì vậy Claude tự động thương lượng thông tin đăng nhập của client. Việc điền các trường này chỉ cần thiết khi nhà cung cấp MCP không hỗ trợ DCR.
- Giữ Individual sign-in được chọn (mặc định). Mỗi người dùng ủy quyền bằng tài khoản anonym.legal của chính mình.
- Tùy chọn Managed authorization (Beta) bị vô hiệu hóa trừ khi tenant của bạn nằm trong danh sách chờ enterprise-managed-auth; ở chế độ managed, tổ chức của bạn sẽ sở hữu các token tập trung thay vì mỗi người dùng.

Hộp thoại đã điền. Cảnh báo: chỉ bật các trình kết nối từ những nhà phát triển bạn tin cậy — một máy chủ độc hại có thể chèn hướng dẫn ("prompt injection") thông qua phản hồi công cụ. - 5
Nhấp Add. Trình kết nối bây giờ xuất hiện trong danh sách Connectors. Người dùng chưa thể sử dụng nó — mỗi người phải thực hiện Phần B.

Đã đăng ký. Bất kỳ ai trong tổ chức của bạn giờ đây có thể bật nó từ trang Customize của họ.
3. Quản trị viên — cấu hình mức trần quyền công cụ
Nhấp vào hàng anonym.legal để mở chi tiết. Lựa chọn quyền của quản trị viên tạo thành mức trần: từng người dùng có thể bằng hoặc nghiêm ngặt hơn, không bao giờ dễ dãi hơn.

Hạn chế mặc định cho công cụ chưa cấu hình
Điều khiển đầu tiên quyết định điều gì xảy ra khi anonym.legal giới thiệu một công cụ mới chưa được liệt kê ở đây. Chọn Blocked để có tư thế an toàn nhất; các công cụ đã được cấu hình không bị ảnh hưởng.

Công cụ chỉ đọc
Các công cụ này gọi anonym.legal nhưng không thay đổi trạng thái phía nhà cung cấp. Trong lần triển khai này, cả năm đều được đặt thành Always allow để người dùng cuối có thể gọi chúng không ma sát.
- Analyze Text for PII — phát hiện các thực thể PII trong mẫu văn bản.
- Detokenize Text — đảo ngược quá trình ẩn danh bằng token phiên.
- Estimate Operation Cost — định giá dry-run trước các cuộc gọi thực tế.
- Get Token Balance — hạn ngạch còn lại cho tài khoản.
- List Tokenization Sessions — các phiên do người dùng này tạo.

Công cụ ghi / xóa
Các công cụ này tạo hoặc phá hủy trạng thái trên anonym.legal (một phiên mã hóa hoặc các bản ghi của nó). Tổ chức của bạn cho phép chúng, nhưng các tenant nhạy cảm có thể ép buộc Approval required để Claude phải hỏi người dùng trước mỗi cuộc gọi.
- Anonymize Text — thay thế PII bằng các token có thể đảo ngược (tạo một phiên mã hóa).
- Delete Tokenization Session — xóa không thể đảo ngược một phiên và các token của nó.

4. Quản trị viên — cổng Cowork cho "Always allow"
Độc lập với bảng theo từng công cụ, cài đặt Cowork / agent của Claude quyết định liệu bậc "Always allow" có khả dụng cho các công cụ trình kết nối hay không. Điều hướng đến https://claude.ai/admin-settings/cowork.

- Enable for your organization — phải bật thì các trình kết nối mới chạy được kiểu agent.
- Enable Dispatch — điều khiển tính năng Dispatch; không liên quan đến quyền trình kết nối.
- Allow "Skip all approvals" mode (Beta) — nguy hiểm: người dùng nhận được nút gạt một lần để bỏ qua mọi lời nhắc. Để tắt cho các khối lượng công việc được quản lý.
- Allow "Always allow" for connector tools — khi tắt, người dùng không thể lưu tùy chọn "Always allow"; họ có trải nghiệm "Ask each time" ngay cả với các công cụ chỉ đọc. Khi bật, người dùng vẫn bị giới hạn bởi mức trần quản trị viên theo từng công cụ.
5. Quản trị viên — đặt lại / xóa trình kết nối
Sử dụng các bước này khi trình kết nối cần được cài đặt lại sạch sẽ (ví dụ sau khi thay đổi URL truyền tải, xoay vòng thông tin đăng nhập client, hoặc rút lui tích hợp). Việc xóa áp dụng cho toàn tổ chức và làm mất hiệu lực ủy quyền OAuth của mọi người dùng.
- 1
Mở bảng Connectors của quản trị viên tại https://claude.ai/admin-settings/connectors. Xác định hàng anonym.legal.

Admin → Connectors. - 2
Nhấp vào biểu tượng More options (⋯) trên hàng và chọn Delete.

Menu ngữ cảnh của hàng: Delete xóa trình kết nối cho toàn tổ chức. - 3
Xác nhận trong hộp thoại Remove anonym.legal for your team?

Xác nhận xóa. Điều này hủy đăng ký máy chủ cho mọi người dùng trong không gian làm việc. - 4
Bảng làm mới mà không có trình kết nối. Người dùng đã kết nối sẽ thấy nó biến mất khỏi trang Customize của họ.

Trạng thái sạch — an toàn để thêm lại qua §2 với cài đặt mới.
Phần B
Thiết lập người dùng cuối
Mọi thao tác trong Phần B đều diễn ra dưới /customize/* và có phạm vi giới hạn ở tài khoản của người dùng hiện tại. Quản trị viên không cần thực hiện các bước này cho người dùng khác.
6. Người dùng — kết nối & đăng nhập qua OAuth
Sau khi quản trị viên đã xuất bản trình kết nối (Phần A), mỗi người dùng kích hoạt nó một lần trên tài khoản của mình.
- 1
Mở thanh bên → Customize, hoặc đi tới https://claude.ai/customize/connectors. Bảng Connectors ở cấp độ người dùng liệt kê mọi thứ tổ chức đã xuất bản.

Chế độ xem người dùng. anonym.legal được đánh dấu Custom và trong tài khoản này đã Connected. - 2
Nếu hàng hiển thị Get started, hãy nhấp vào đó. Một cửa sổ bật lên mở trang ủy quyền OAuth của anonym.legal. Đăng nhập bằng thông tin đăng nhập anonym.legal của bạn, cấp quyền truy cập → cửa sổ bật lên đóng lại và hàng chuyển sang Connected. Token được lưu trữ theo từng người dùng; quản trị viên không bao giờ thấy thông tin đăng nhập của bạn.
- 3
Nhấp vào hàng (hoặc hành động View của nó) để mở bảng chi tiết trình kết nối. Tại đây bạn có thể sao chép URL máy chủ MCP, Disconnect, hoặc truy cập menu hành động của hàng.

Chi tiết trình kết nối của người dùng: URL máy chủ có thể sao chép; phần quyền bên dưới có phạm vi chỉ cho người dùng này. - 4
Menu More options cung cấp Refresh tools list (lấy lại danh mục công cụ từ máy chủ) và Remove (chỉ thu hồi ủy quyền của người dùng này — không xóa trình kết nối khỏi không gian làm việc).

Refresh so với Remove. Chỉ quản trị viên mới có thể xóa hoàn toàn trình kết nối (Phần A §5).
7. Người dùng — tùy chọn theo từng công cụ
Mỗi hàng trong Tool permissions hiển thị một nút radio ba lựa chọn: Always allow / Needs approval / Blocked. Ba lựa chọn này là của chính người dùng, bị giới hạn bởi mức trần quản trị viên từ §3.

| Lựa chọn của người dùng | Hiệu ứng trong cuộc trò chuyện | Tốt nhất cho |
|---|---|---|
| Always allow | Claude gọi công cụ mà không cần nhắc. | Tiện ích chỉ đọc bạn sử dụng liên tục. |
| Needs approval (còn gọi là "Ask") | Claude yêu cầu xác nhận một lần nhấp mỗi lần. | Công cụ ghi / xóa; khối lượng công việc nhạy cảm. |
| Blocked | Công cụ bị ẩn khỏi Claude trong tài khoản này. | Cá nhân từ chối một công cụ mà nhóm của bạn vẫn đang sử dụng. |
8. Xác minh bằng lệnh gọi công cụ trực tiếp
Mở một cuộc trò chuyện mới và hướng dẫn Claude gọi một công cụ anonym.legal cụ thể. Lời nhắc mẫu được sử dụng trong hướng dẫn này:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude gọi công cụ và truyền phát phản hồi JSON. Ảnh chụp màn hình hiển thị chín thực thể được phát hiện bao gồm PERSON, EMAIL_ADDRESS, PHONE_NUMBER và IBAN_CODE.

9. Tham khảo: mô hình quyền & rủi ro
Quản trị viên so với người dùng — mỗi bên kiểm soát điều gì
| Vấn đề | Quản trị viên (Phần A) | Người dùng (Phần B) |
|---|---|---|
| Đăng ký / xóa trình kết nối cho không gian làm việc | Có, tại /admin-settings/connectors. | Không. |
| Đặt mức trần theo từng công cụ (bậc cao nhất người dùng có thể chọn) | Có. | Không. |
| Bật bậc "Always allow" (cổng Cowork) | Có, tại /admin-settings/cowork. | Không. |
| Hoàn tất đăng nhập OAuth bằng tài khoản anonym.legal | Không (trừ khi cũng làm với tư cách người dùng cuối). | Có, một lần mỗi tài khoản. |
| Chọn tùy chọn theo từng công cụ trong mức trần | Không. | Có, tại /customize/connectors. |
| Thu hồi kết nối của chính mình mà không ảnh hưởng đến người khác | Không áp dụng. | Có — "Remove" trên hàng. |
Ma trận mức trần
| Cài đặt quản trị viên | Người dùng có thể chọn… | Kết quả trong cuộc trò chuyện |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Lựa chọn hoàn toàn của người dùng, có thể dùng không giám sát. |
| Approval required | Needs approval / Blocked (không có "Always allow") | Claude luôn xác nhận. |
| Blocked | — | Công cụ không bao giờ hiện lên. |
Individual sign-in so với Managed authorization
Ghi chú bảo mật
- Chỉ thêm trình kết nối từ các nhà phát triển bạn tin cậy. Máy chủ MCP độc hại có thể chèn lời nhắc qua phản hồi công cụ để lừa Claude thực hiện các hành động có hại ("prompt injection gián tiếp").
- Cài đặt Hạn chế mặc định cho công cụ chưa cấu hình là lưới an toàn của bạn nếu nhà cung cấp phát hành các khả năng mới mà không có thông báo — hãy đặt nó thành Blocked để yêu cầu quản trị viên xem xét mỗi lần.
- Cowork "Skip all approvals" tắt mọi lời nhắc xác nhận trong các lần chạy kiểu agent. Không bật cho các tenant xử lý dữ liệu được quản lý.
- Xoay vòng thông tin đăng nhập đã được sử dụng để kiểm tra trình kết nối trước khi triển khai cho người dùng sản xuất.
Vị trí của từng cài đặt
| Cài đặt | Vai trò | Vị trí |
|---|---|---|
| Thêm / xóa trình kết nối tổ chức | Quản trị viên | /admin-settings/connectors |
| Mức trần theo từng công cụ | Quản trị viên | /admin-settings/connectors → chi tiết trình kết nối |
| Hạn chế mặc định cho công cụ chưa cấu hình | Quản trị viên | Cùng bảng, đầu Tool permissions |
| Cổng "Always allow" & Skip approvals | Quản trị viên | /admin-settings/cowork |
| Kết nối / ngắt kết nối (tài khoản của mình) | Người dùng | /customize/connectors |
| Tùy chọn theo từng công cụ (tài khoản của mình) | Người dùng | /customize/connectors → chi tiết trình kết nối |
| Ngôn ngữ / khu vực | Người dùng | Menu hồ sơ ở thanh bên → Language |
Nguồn: chụp thực tế trên claude.ai và tài liệu máy chủ MCP anonym.legal. Biểu tượng và giao diện lần lượt thuộc về Anthropic và anonym.legal.
Sẵn sàng bảo vệ nhóm của bạn?
Bắt đầu ẩn danh trước khi đến Claude
Tạo tài khoản anonym.legal, kết nối nó với không gian làm việc Claude Enterprise của bạn, và mọi tin nhắn sẽ được giữ không có PII theo mặc định.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.