By · Last updated 2026-07-08

Hướng dẫn tích hợp doanh nghiệp

Tích hợp anonym.legal với Claude Enterprise

Hướng dẫn từng bước cho quản trị viên và người dùng của không gian làm việc Claude Enterprise — với ảnh chụp màn hình, mô hình quyền và xác minh.

Phạm vi: Tenant EnterpriseĐiểm cuối MCP: https://anonym.legal/mcpXác thực: DCR + OAuth

1. Tổng quan & điều kiện tiên quyết

anonym.legal cung cấp một máy chủ MCP (Model Context Protocol) phát hiện, mã hóa và giải mã dữ liệu cá nhân (PII) trong văn bản. Khi kết nối với Claude Enterprise, nó cho phép Claude ẩn PII trước khi gửi đến bên thứ ba, khôi phục các giá trị gốc theo yêu cầu, và theo dõi chi phí / hạn ngạch.

Ai làm gì

  • Quản trị viênĐăng ký trình kết nối cho toàn bộ không gian làm việc, đặt mức trần quyền trên toàn tổ chức, và kiểm soát cổng Cowork. Không có thao tác nào ở đây ảnh hưởng đến thông tin đăng nhập của một người dùng cụ thể.
  • Người dùngỦy quyền trình kết nối cho tài khoản Claude của chính mình qua OAuth và chọn tùy chọn theo từng công cụ (Always allow / Ask / Blocked) trong giới hạn mức trần của quản trị viên.

Những gì bạn cần

  • Một không gian làm việc Claude Enterprise (hướng dẫn này áp dụng cho mọi tenant Enterprise).
  • Vai trò quản trị viên trong Claude cho Phần A.
  • Một tài khoản anonym.legal để thực hiện bắt tay OAuth (người dùng sẽ thấy cửa sổ đăng nhập khi kết nối).
  • URL máy chủ MCP: https://anonym.legal/mcp.

Phần A

Cấu hình quản trị viên

Mọi thao tác trong Phần A đều diễn ra dưới /admin-settings/* và yêu cầu vai trò quản trị viên. Các bước này ảnh hưởng đến mọi thành viên trong tổ chức của bạn.

2. Quản trị viên — thêm trình kết nối tùy chỉnh

Claude đi kèm một thư mục các trình kết nối bên thứ nhất và đối tác, nhưng anonym.legal được thêm dưới dạng trình kết nối Web tùy chỉnh. Bắt đầu từ https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Điểm bắt đầu: bảng Connectors của quản trị viên, trước khi thêm anonym.legal.
  1. 1

    Nhấp Add connector. Menu hiển thị hai lựa chọn: All available (thư mục được tuyển chọn) và Custom.

    Add connector menu
    Menu thêm trình kết nối: chọn Custom cho các máy chủ MCP tùy ý.
  2. 2

    Di chuột qua Custom; menu con cung cấp Web hoặc Desktop. anonym.legal là điểm cuối MCP được lưu trữ, vì vậy chọn Web.

    Custom submenu (Web / Desktop)
    Chọn Web cho máy chủ MCP từ xa; Desktop dành cho máy chủ lưu trữ cục bộ.
  3. 3

    Hộp thoại Add custom connector mở ra (hiện tại là BETA).

    Empty add-connector dialog
    Hộp thoại trống. Trường: Name, Remote MCP server URL, OAuth Client ID/Secret tùy chọn, phương thức ủy quyền.
  4. 4

    Điền vào các trường:

    • Name: anonym.legal (hiển thị cho người dùng trong các cuộc trò chuyện và cài đặt).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Để trống OAuth Client ID và Client Secret. anonym.legal hỗ trợ Dynamic Client Registration (DCR), vì vậy Claude tự động thương lượng thông tin đăng nhập của client. Việc điền các trường này chỉ cần thiết khi nhà cung cấp MCP không hỗ trợ DCR.
    • Giữ Individual sign-in được chọn (mặc định). Mỗi người dùng ủy quyền bằng tài khoản anonym.legal của chính mình.
    • Tùy chọn Managed authorization (Beta) bị vô hiệu hóa trừ khi tenant của bạn nằm trong danh sách chờ enterprise-managed-auth; ở chế độ managed, tổ chức của bạn sẽ sở hữu các token tập trung thay vì mỗi người dùng.
    Filled add-connector dialog
    Hộp thoại đã điền. Cảnh báo: chỉ bật các trình kết nối từ những nhà phát triển bạn tin cậy — một máy chủ độc hại có thể chèn hướng dẫn ("prompt injection") thông qua phản hồi công cụ.
  5. 5

    Nhấp Add. Trình kết nối bây giờ xuất hiện trong danh sách Connectors. Người dùng chưa thể sử dụng nó — mỗi người phải thực hiện Phần B.

    Connectors list showing anonym.legal registered
    Đã đăng ký. Bất kỳ ai trong tổ chức của bạn giờ đây có thể bật nó từ trang Customize của họ.

3. Quản trị viên — cấu hình mức trần quyền công cụ

Nhấp vào hàng anonym.legal để mở chi tiết. Lựa chọn quyền của quản trị viên tạo thành mức trần: từng người dùng có thể bằng hoặc nghiêm ngặt hơn, không bao giờ dễ dãi hơn.

Connector details, top
Chi tiết trình kết nối của quản trị viên: siêu dữ liệu, nút remove/reload và bảng quyền công cụ toàn tổ chức.

Hạn chế mặc định cho công cụ chưa cấu hình

Điều khiển đầu tiên quyết định điều gì xảy ra khi anonym.legal giới thiệu một công cụ mới chưa được liệt kê ở đây. Chọn Blocked để có tư thế an toàn nhất; các công cụ đã được cấu hình không bị ảnh hưởng.

Default restriction control
"Hạn chế mặc định cho công cụ chưa cấu hình" áp dụng cho các công cụ tương lai mà trình kết nối thêm vào.

Công cụ chỉ đọc

Các công cụ này gọi anonym.legal nhưng không thay đổi trạng thái phía nhà cung cấp. Trong lần triển khai này, cả năm đều được đặt thành Always allow để người dùng cuối có thể gọi chúng không ma sát.

  • Analyze Text for PII — phát hiện các thực thể PII trong mẫu văn bản.
  • Detokenize Text — đảo ngược quá trình ẩn danh bằng token phiên.
  • Estimate Operation Cost — định giá dry-run trước các cuộc gọi thực tế.
  • Get Token Balance — hạn ngạch còn lại cho tài khoản.
  • List Tokenization Sessions — các phiên do người dùng này tạo.
Read-only tools permission table
Nhóm công cụ chỉ đọc. Mỗi hàng phơi bày ba mức trần: Always allow / Approval required / Blocked.

Công cụ ghi / xóa

Các công cụ này tạo hoặc phá hủy trạng thái trên anonym.legal (một phiên mã hóa hoặc các bản ghi của nó). Tổ chức của bạn cho phép chúng, nhưng các tenant nhạy cảm có thể ép buộc Approval required để Claude phải hỏi người dùng trước mỗi cuộc gọi.

  • Anonymize Text — thay thế PII bằng các token có thể đảo ngược (tạo một phiên mã hóa).
  • Delete Tokenization Session — xóa không thể đảo ngược một phiên và các token của nó.
Write/delete tools permission table
Các công cụ ghi / xóa có phạm vi ảnh hưởng cao hơn; hãy cân nhắc Approval required cho khối lượng công việc được quản lý.

4. Quản trị viên — cổng Cowork cho "Always allow"

Độc lập với bảng theo từng công cụ, cài đặt Cowork / agent của Claude quyết định liệu bậc "Always allow" có khả dụng cho các công cụ trình kết nối hay không. Điều hướng đến https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: các nút gạt để bật toàn tổ chức, Dispatch, "Skip all approvals" (Beta), và công tắc chính cho phép người dùng chọn Always allow.
  • Enable for your organization — phải bật thì các trình kết nối mới chạy được kiểu agent.
  • Enable Dispatch — điều khiển tính năng Dispatch; không liên quan đến quyền trình kết nối.
  • Allow "Skip all approvals" mode (Beta) — nguy hiểm: người dùng nhận được nút gạt một lần để bỏ qua mọi lời nhắc. Để tắt cho các khối lượng công việc được quản lý.
  • Allow "Always allow" for connector tools — khi tắt, người dùng không thể lưu tùy chọn "Always allow"; họ có trải nghiệm "Ask each time" ngay cả với các công cụ chỉ đọc. Khi bật, người dùng vẫn bị giới hạn bởi mức trần quản trị viên theo từng công cụ.

5. Quản trị viên — đặt lại / xóa trình kết nối

Sử dụng các bước này khi trình kết nối cần được cài đặt lại sạch sẽ (ví dụ sau khi thay đổi URL truyền tải, xoay vòng thông tin đăng nhập client, hoặc rút lui tích hợp). Việc xóa áp dụng cho toàn tổ chức và làm mất hiệu lực ủy quyền OAuth của mọi người dùng.

  1. 1

    Mở bảng Connectors của quản trị viên tại https://claude.ai/admin-settings/connectors. Xác định hàng anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Nhấp vào biểu tượng More options (⋯) trên hàng và chọn Delete.

    Row action menu with Delete option
    Menu ngữ cảnh của hàng: Delete xóa trình kết nối cho toàn tổ chức.
  3. 3

    Xác nhận trong hộp thoại Remove anonym.legal for your team?

    Confirm removal dialog
    Xác nhận xóa. Điều này hủy đăng ký máy chủ cho mọi người dùng trong không gian làm việc.
  4. 4

    Bảng làm mới mà không có trình kết nối. Người dùng đã kết nối sẽ thấy nó biến mất khỏi trang Customize của họ.

    Connectors list without anonym.legal
    Trạng thái sạch — an toàn để thêm lại qua §2 với cài đặt mới.

Phần B

Thiết lập người dùng cuối

Mọi thao tác trong Phần B đều diễn ra dưới /customize/* và có phạm vi giới hạn ở tài khoản của người dùng hiện tại. Quản trị viên không cần thực hiện các bước này cho người dùng khác.

6. Người dùng — kết nối & đăng nhập qua OAuth

Sau khi quản trị viên đã xuất bản trình kết nối (Phần A), mỗi người dùng kích hoạt nó một lần trên tài khoản của mình.

  1. 1

    Mở thanh bên → Customize, hoặc đi tới https://claude.ai/customize/connectors. Bảng Connectors ở cấp độ người dùng liệt kê mọi thứ tổ chức đã xuất bản.

    User Customize → Connectors list
    Chế độ xem người dùng. anonym.legal được đánh dấu Custom và trong tài khoản này đã Connected.
  2. 2

    Nếu hàng hiển thị Get started, hãy nhấp vào đó. Một cửa sổ bật lên mở trang ủy quyền OAuth của anonym.legal. Đăng nhập bằng thông tin đăng nhập anonym.legal của bạn, cấp quyền truy cập → cửa sổ bật lên đóng lại và hàng chuyển sang Connected. Token được lưu trữ theo từng người dùng; quản trị viên không bao giờ thấy thông tin đăng nhập của bạn.

  3. 3

    Nhấp vào hàng (hoặc hành động View của nó) để mở bảng chi tiết trình kết nối. Tại đây bạn có thể sao chép URL máy chủ MCP, Disconnect, hoặc truy cập menu hành động của hàng.

    User connector detail with URL and permissions
    Chi tiết trình kết nối của người dùng: URL máy chủ có thể sao chép; phần quyền bên dưới có phạm vi chỉ cho người dùng này.
  4. 4

    Menu More options cung cấp Refresh tools list (lấy lại danh mục công cụ từ máy chủ) và Remove (chỉ thu hồi ủy quyền của người dùng này — không xóa trình kết nối khỏi không gian làm việc).

    User row more-options menu
    Refresh so với Remove. Chỉ quản trị viên mới có thể xóa hoàn toàn trình kết nối (Phần A §5).

7. Người dùng — tùy chọn theo từng công cụ

Mỗi hàng trong Tool permissions hiển thị một nút radio ba lựa chọn: Always allow / Needs approval / Blocked. Ba lựa chọn này là của chính người dùng, bị giới hạn bởi mức trần quản trị viên từ §3.

User write/delete tools permissions
Chế độ xem phía người dùng. Trong tài khoản này mọi công cụ được đặt thành Always allow, khớp với mức trần quản trị viên.
Lựa chọn của người dùngHiệu ứng trong cuộc trò chuyệnTốt nhất cho
Always allowClaude gọi công cụ mà không cần nhắc.Tiện ích chỉ đọc bạn sử dụng liên tục.
Needs approval (còn gọi là "Ask")Claude yêu cầu xác nhận một lần nhấp mỗi lần.Công cụ ghi / xóa; khối lượng công việc nhạy cảm.
BlockedCông cụ bị ẩn khỏi Claude trong tài khoản này.Cá nhân từ chối một công cụ mà nhóm của bạn vẫn đang sử dụng.

8. Xác minh bằng lệnh gọi công cụ trực tiếp

Mở một cuộc trò chuyện mới và hướng dẫn Claude gọi một công cụ anonym.legal cụ thể. Lời nhắc mẫu được sử dụng trong hướng dẫn này:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude gọi công cụ và truyền phát phản hồi JSON. Ảnh chụp màn hình hiển thị chín thực thể được phát hiện bao gồm PERSON, EMAIL_ADDRESS, PHONE_NUMBER và IBAN_CODE.

Chat showing anonym.legal tool response
Xác thực đầu cuối: lời nhắc → gọi công cụ → thực thể JSON được trả về trong cuộc trò chuyện.

9. Tham khảo: mô hình quyền & rủi ro

Quản trị viên so với người dùng — mỗi bên kiểm soát điều gì

Vấn đềQuản trị viên (Phần A)Người dùng (Phần B)
Đăng ký / xóa trình kết nối cho không gian làm việcCó, tại /admin-settings/connectors.Không.
Đặt mức trần theo từng công cụ (bậc cao nhất người dùng có thể chọn)Có.Không.
Bật bậc "Always allow" (cổng Cowork)Có, tại /admin-settings/cowork.Không.
Hoàn tất đăng nhập OAuth bằng tài khoản anonym.legalKhông (trừ khi cũng làm với tư cách người dùng cuối).Có, một lần mỗi tài khoản.
Chọn tùy chọn theo từng công cụ trong mức trầnKhông.Có, tại /customize/connectors.
Thu hồi kết nối của chính mình mà không ảnh hưởng đến người khácKhông áp dụng.Có — "Remove" trên hàng.

Ma trận mức trần

Cài đặt quản trị viênNgười dùng có thể chọn…Kết quả trong cuộc trò chuyện
Always allowAlways allow / Needs approval / BlockedLựa chọn hoàn toàn của người dùng, có thể dùng không giám sát.
Approval requiredNeeds approval / Blocked (không có "Always allow")Claude luôn xác nhận.
BlockedCông cụ không bao giờ hiện lên.

Individual sign-in so với Managed authorization

Ghi chú bảo mật

  • Chỉ thêm trình kết nối từ các nhà phát triển bạn tin cậy. Máy chủ MCP độc hại có thể chèn lời nhắc qua phản hồi công cụ để lừa Claude thực hiện các hành động có hại ("prompt injection gián tiếp").
  • Cài đặt Hạn chế mặc định cho công cụ chưa cấu hình là lưới an toàn của bạn nếu nhà cung cấp phát hành các khả năng mới mà không có thông báo — hãy đặt nó thành Blocked để yêu cầu quản trị viên xem xét mỗi lần.
  • Cowork "Skip all approvals" tắt mọi lời nhắc xác nhận trong các lần chạy kiểu agent. Không bật cho các tenant xử lý dữ liệu được quản lý.
  • Xoay vòng thông tin đăng nhập đã được sử dụng để kiểm tra trình kết nối trước khi triển khai cho người dùng sản xuất.

Vị trí của từng cài đặt

Cài đặtVai tròVị trí
Thêm / xóa trình kết nối tổ chứcQuản trị viên/admin-settings/connectors
Mức trần theo từng công cụQuản trị viên/admin-settings/connectors → chi tiết trình kết nối
Hạn chế mặc định cho công cụ chưa cấu hìnhQuản trị viênCùng bảng, đầu Tool permissions
Cổng "Always allow" & Skip approvalsQuản trị viên/admin-settings/cowork
Kết nối / ngắt kết nối (tài khoản của mình)Người dùng/customize/connectors
Tùy chọn theo từng công cụ (tài khoản của mình)Người dùng/customize/connectors → chi tiết trình kết nối
Ngôn ngữ / khu vựcNgười dùngMenu hồ sơ ở thanh bên → Language

Nguồn: chụp thực tế trên claude.ai và tài liệu máy chủ MCP anonym.legal. Biểu tượng và giao diện lần lượt thuộc về Anthropic và anonym.legal.

Sẵn sàng bảo vệ nhóm của bạn?

Bắt đầu ẩn danh trước khi đến Claude

Tạo tài khoản anonym.legal, kết nối nó với không gian làm việc Claude Enterprise của bạn, và mọi tin nhắn sẽ được giữ không có PII theo mặc định.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.